Jak funguje vir Cryptolocker požadující výkupné za data v PC?
Cryptolocker pomocí sofistikované asymetrické šifry (AES-2048) zašifruje všechny dokumenty, fotografie a jiné důležité soubory v počítači a následně zobrazí hlášku, která po uživateli požaduje „výkupné“ ve výši 300 USD, EUR či jiném ekvivalentu této částky. Pokud uživatel zaplatí, obdrží (automaticky) dešifrovací klíč, který mu opravdu data dešifruje a tudíž vrátí. Použitím asymetrické šifry dostává celá událost nový rozměr. Pokud totiž uživatel nezareaguje a nezaplatí dostatečně rychle (v řádech desítek hodin, řekněme 5 dní) bude klíč, kterým byly soubory zašifrovány, automaticky zničen a tím budou data definitivně ztracena. Stejně tak, bude-li útočník vypátrán a jeho servery odstaveny – všichni postižení uživatelé o svá data nenávratně přijdou.
Virus se šíří ze zavirovaných internetových stránek, stejně tak jako pomocí e-mailů a neustále mění svůj kód tak, aby byla jeho detekce AV programy co nejobtížnější. Tato vlastnost, které se říká polymorfizmus, není v principu nic nového a v podstatě umožňuje autorům viru být vždy napřed před tvůrci antivirových programů. Všichni významní dodavatelé antivirových řešení jej samozřejmě znají a všichni také musí neustále dohánět vývoj s tím, jak se objevují neustále nové varianty tohoto viru. Technicky vzato to znamená, že se žádný uživatel v současné době nemůže zcela spolehnout na to, že tím, že má aktuální antivirový program, je před tímto virem chráněn.
Realistickým scénářem je tak spolehnout se na kvalitní zálohování, které navíc nezávisí na připojování záložních disků k počítači. Protože pokud si svá data uživatel zálohuje například na externí či síťový disk, Cryptolocker stejně jednoduše zašifruje jeho zálohy. Ideálním řešením se v takovém případě jeví online záloha, které používají vlastní systém šifrovaných záloh, ke kterým se Cryptolocker nedostane.