Obiskujete spletno stran lokalnega društva, šole ali manjše spletne trgovine, a namesto vsebine vas pričaka obvestilo, da morate nujno posodobiti brskalnik. Ne gre za napako. To je pogosta past.
Lažna sistemska obvestila
Nevarnost ne preži le na sumljivih forumih. Okužbe se pogosto sprožijo na povsem običajnih, a slabo vzdrževanih spletnih straneh. Hekerji izkoristijo luknje v starih vtičnikih in vrinejo zlonamerno kodo. Obiskovalec odpre stran, vsebina se za hip naloži, nato pa zaslon potemni.
Prikaže se logotip Chroma, Edga ali Firefoxa. Besedilo je prepričljivo in brez slovničnih napak, ki so včasih izdale prevarante. Piše, da je vaš brskalnik prestar. Za nadaljevanje vam stran ponudi velik gumb za prenos posodobitve.
Kaj se zgodi po kliku
Gumb seveda ne posodobi brskalnika. Na disk se shrani majhna datoteka. Ta skripta najprej preveri, ali se nahaja na pravem računalniku uporabnika ali morda v virtualnem okolju, kjer jo preučujejo varnostni raziskovalci.
Če je pot prosta, se v ozadju zažene program za krajo podatkov. Preišče sistem in išče shranjena gesla, piškotke ter kripto denarnice. Varnost na spletu je tu na preizkušnji, saj protivirusni programi pogosto ne zaznajo grožnje. Zlonamerna koda namreč uporablja povsem običajna orodja operacijskega sistema.
Napadalci ne nameščajo sumljivih programov, ampak zlorabijo vgrajena orodja, kot je PowerShell. Ker protivirusni programi tem orodjem zaupajo, procesa ne blokirajo takoj.
Zbrani podatki se v nekaj sekundah stisnejo v šifriran arhiv in pošljejo na hekerski strežnik. Kriminalci jih nato uporabijo za praznjenje bančnih računov ali vdore v podjetja.
Kako ukrepati po napačnem kliku
Ob zagonu datoteke ne boste videli opozoril čez cel zaslon. Računalnik se morda za trenutek upočasni, ventilator postane glasnejši, lažna stran pa se zapre. Časa za ukrepanje ni veliko.
Če sumite, da ste prenesli zlonamerno datoteko, hitro izvedite naslednje korake:
- Prekinite internetno povezavo. Izključite omrežni kabel ali ugasnite Wi-Fi, da preprečite pošiljanje podatkov na oddaljeni strežnik.
- Prisilno ugasnite računalnik. Z dolgim pritisk na gumb za vklop boste ustavili vse procese v pomnilniku.
- Z druge naprave takoj spremenite pomembna gesla. Fokusirajte se na elektronsko pošto in spletno banko.
- Računalnik kasneje zaženite v varnem načinu in sistem temeljito preglejte. Če niste prepričani v svoje znanje, poiščite pomoč serviserja.
Zakaj so ti napadi uspešni
Napadalci se zanašajo na psihologijo. Uporabniki smo navajeni, da so posodobitve nujne. Ko nam obvestilo prepreči branje članka ali nakup, večina samodejno klikne na potrditev, samo da bi lahko nadaljevala z delom.
Pravi spletni brskalniki se posodabljajo v ozadju. Ko je prenos končan, se v kotu prikaže ikona, ki predlaga ponovni zagon. Nikoli ne blokirajo celotne spletne strani in ne zahtevajo ročnega prenosa datoteke za prikaz vsebine.
Lastnik lokalne pekarne ali društva pogosto sploh ne ve, da njegova spletna stran širi zlonamerno kodo. Hekerji včasih nastavijo filtre, tako da se lažno obvestilo istemu obiskovalcu prikaže samo enkrat. Okužba lahko zato na strežniku ostane neopažena več mesecev.
Za izvedbo takšnega napada kriminalci danes ne potrebujejo več poglobljenega tehničnega znanja. Avtorji zlonamerne kode svoja orodja enostavno oddajajo v najem drugim. Nepozornost uporabnikov tako prevarantom še naprej prinaša hiter zaslužek.


