תמצית: משרד ראש הממשלה ריכז לטובת הציבור כלים אשר עוזרים להתמודדות מול נוזקות הכופר, ובהם האחרונה של חברת EMSISOFT.
הורדה לכלי הספציפי לשימושכם:
http://tmp.emsisoft.com/fw/decrypt_gomasom.exe
את ההורדת לכלים, וכל הפרטים ניתן להשיג דרך האתר הייעודי של משרד ראש הממשלה לנושא:
https://ransomware.co.il/pdf/cert-il-Ransomware.pdf
מתוך האתר: התמודדות עם נוזקת כופר (Ransomware(
נוזקת כופר הינה תוכנה פוגענית המופצת ונשלטת על ידי קבוצות פשיעה למיניהן. לאחר חדירתה
והתקנתה מצפינה הנוזקה את תכולת הדיסק )קבצי נתונים שונים כמו מסמכי EXCEL ,WORD, תמונות
2 ועוד(, ומציגה הודעת דרישה לתשלום כופר כספי )לרוב באמצעות תשלום במטבע הווירטואלי -
,) Bitcoin
על מנת לשחרר את ההצפנה ולאפשר שוב את הגישה לקבצים.
תופעת תוכנות הכופר אינה חדשה, אולם ישנה עלייה משמעותית בכמות השימוש בה. מיליוני מחשבי
אנשים פרטיים, ומחשבי משתמשים בארגונים נפגעו מאיום זה ונאלצו לשלם את דמי הכופר או להתקין
את המחשבים מחדש, לעיתים תוך כדי איבוד מידע משמעותי ורב ערך עבורם.
בעולם נפוצו מספר גרסאות של נוזקות כופר כדוגמת: Cryptolocker, CTB-Locker, PrisonLocker
Teslacrypt ,Cryptowall, CoinVault ועוד, אולם לכולם ישנו מכנה משותף והוא: הנדסת אנוש!
היכולת לשכנע אנשים ללחוץ על קישורים בדואר האלקטרוני על מנת לאפשר את התקנתה של התוכנה
הזדונית. אולם גם אנטי-וירוס שאינו מעודכן או כלל לא מותקן, מערכת הפעלה ותוכנות שלא עודכנו
בעדכוני האבטחה המופצים יאפשרו התקנתה של הנוזקה במחשבים רבים.
מקור:
https://ransomware.co.il/pdf/cert-il-Ransomware.pdf