מה זה בכלל וירוס כופר?
אם יש מושג שצבר פופלריות בשנים האחרונות בעולם העסקי, זה As a Service, או aaS בקיצור. הקונספט הפשוט של שימוש בשירות מסוים ללא הצורך בבעלות עליו, נתן מעוף לשירותים רבים, וביניהם שירותי אבטחת מידע, לעבור למודל זה.
© Commonwealth of Australia 2020.
פופלרי בקרב האקרים ומעורבת ב-22% מכלל מתקפות הסייבר, מתקפת כופר מתחילה מתוכנה המוחדרת למחשב ולוקחת את המידע שלנו כשבי עד למילוי דרישות התוקף. הוירוס יכול להצפין את המידע או לנעול את המכשיר שלנו, וכך לנעול אותנו ללא גישה. מובטח שהמידע יחזור להיות זמין עבורנו לאחר תשלום כופר להאקר, לרוב בצורת ביטקוין כדי שלא יהיה ניתן לאתר את מקבל התשלום, אולם הצינים מבינינו יחשדו בכך שאין ערובה לשחרור המידע.
דרכי פעולה של וירוס כופר
- הצפנה– תוכנה המאתרת קבצים הנראים חשובים למשתמש- טקסטים, מסמכים, תמונות, PDF ועוד. את המידע היא מצפינה, ובכך מונעת גישה אליו, אולם עדיין תוכלו להשתמש במכשיר שלכם. כאשר הקורבן הוא אדם פרטי, לרוב הכופר מסתכם בכמה מאות דולרים, והדרישה כוללת העברה של התשלום עד 72 שעות, אחרת המידע נמחק לצמיתות.
- נעילה– במקרה זה המתקפה היא יחסית פשוטה, והתוכנה נועלת את כל המכשיר, והודעת הכופר מופיעה על המסך.
- Scareware– אולי הצינית מכולן, מתקפה זו מתחזה לתוכנה הסורקת אחר בעיות במחשב, ומודיעה לנו על תקלות חמורות שיש לטפל בהן מיד. התוכנה אינה מאפשרת לך להשתמש במחשב עד שניתן אישור לפתירת הבעיות, בתשלום כמובן. ההודעות המופיעות אשר מתריעות על איתור התקלות מחקות תוכנות אנטי וירוס חוקיות, ונותנת תחושה של מקור אמין בכך שהן מספקות מידע על כתובות IP ומיקום גיאוגרפי, או משתמשות בשמות של חברות מוכרות ואמינות.
- DoxWare– תוכנת הדלפה, כשמה כן היא, מאיימת על הדלפת המידע הגנוז לאתרים ב-Dark Web, או לאתרי הדלפות המיועדים להדלפת מידע אישי.
סוגי וירוס כופר
נראה שעולם האופנה אינו היחיד שמשתמש במותגים, וגם כאן יש סוגים שונים של וירוס כופר בעלי שם עולמי. אז פראדה וגוצ'י, זמנכם תם. הגיע העת להכיר את הסוגים האופנתיים של וירוס הכופר.

Source: ProofPoint
Jigsaw- אחד מהוירוסים הכי הרסניים שקיימים, ה-Jigsaw הוא אכזרי במיוחד. אם דרישת תשלום הכופר של 150$ לא משולם בשעה הראשונה, התוכנה מוחקת קובץ. ככל שעובר הזמן, כך יותר ויותר קבצים נמחקים פר שעה, כך שבכל 60 דקות כ-1000 קבצים נעלמים מהמחשב המודבק.

Source:KnowBe4
איך וירוס הכופר מגיע אלינו?
קורבנות תוכנות הכופר יכולים להיות אנשים פרטיים או חברות ותאגידים בעלי פגיעות במערכות ההגנה, כמו בתי חולים או משרדי ממשלה. תוכנות אלה מגיעות למכשירים שלנו לרוב באחת משלושת הדרכים הבאות:
Source ProvenData HotSpot Shield
- חברה מקימה את הרשת שלה בפעם הראשונה
- צות ה-IT חסר ניסיון ולא סוגר כראוי את הפורט
- הארגון עושה מיקור חוץ לשירותי ה-IT, ואלה משאירים את הפורטים פתוחים על מנת לבצע ניטור מרחוק
- אין זיהוי דו שלבי
- שימוש בסיסמאות חלשות/ ישנות
Source Anchor

תוכנת כופר כשירות
כמו ה-SaaS, IaaS, Paas, כעת הגיעה תורו של ה-Ransomware as a Service להופיע בכותרות. מודל זה בעצם מאפשר למשתמשים אשר רכשו מנוי לנצל כלים של תוכנות כופר לשימוש עצמי, והמשקיעים בפיתוח התוכנה מקבלים אחוזים על כל כופר ששולם. כמו משתמשי ה-SaaS, גם משתמשי ה-RaaS לא צריכים להיות בעלי ידע או ניסיון כדי לנצל את יכולות הכלי הזה.

איך מתגוננים מפני וירוס כופר?
כדי לא ליפול קורבן למתקפת וירוס, עלינו לסגל נהלי בטיחות המונעים הורדה של וירוס כופר למכשיר האישי שלנו, ולשלב מערכות הגנה מתקדמות המזהות וירוסים ומתקפות אלה. במידה ומדובר בארגון או עסק, בעלי התפקידים האחראיים על אבטחת המידע של הארגון, כמו ה-CISO, חייבים לוודא יישום נהלים אלה ואינטגרציה של מערכות אבטחה כגון:
- רכישת אנטי וירוס אמין
- בחירת סיסמאות- בחרו סיסמאות חזקות בעלות אותיות גדולות וקטנות, מספרים ותווים. ואולי החשוב מכל, אל תמחזרו את אותה הסיסמא לכל החשבונות שלכם.
- הגבלת גישה של משתמשים ומניעת כניסה לאתרים חשודים
- רענון נהלי בטיחות כגון איסור לחיצה על לינקים המגיעים ממיילים
- עדכון מערכות ההגנה של הארגון, והטמעת פתרונות אבטחת מידע מתקדמים כמו EDR מנוהל, העוקב אחר התנהגויות משתמש ומגיב בזמן אמת
- גיבוי של המידע הרגיש של הארגון
