Amenințarea informatică Cryptolocker, ce blochează accesul utilizatorului la fișierele din computer și solicită bani în schimbul deblocării lor, afectează, în România, deopotrivă organizații și utilizatori individuali, provocând pagube semnificative.

Amenințarea se propagă prin intermediul fișierelor atașate în emailuri spam care odată accesate descarcă și rulează în computer virusul Cryptolocker sau prin accesarea unor site-uri compromise.

Cryptolocker utilizează un mecanism de criptare foarte bine pus la punct ce funcționează pe orice tip de fișiere. Criptarea puternică prin cheie publică și decriptarea prin cheie privată fac imposibilă din punct de vedere tehnic recuperarea datelor de pe computerul infectat.
Odată instalat în calculator, virusul se autoadaugă în lista de programe pe care sistemul de operare le încarcă de fiecare dată când utilizatorul se conectează. Inflitrat în sistem, Cryptolocker încearcă să stabilească o conexiune web cu unul dintre serverele de unde este controlat, iar acesta generează o cheie publică și una privată pentru a cripta fișierele și apoi pentru a cere bani de la victime.
Criptografia cu pereche de chei publică-privată folosește două chei diferite: una publică prin care sunt criptate fișierele și alta privată, care le decriptează. Cheia publică permite oricui să cripteze fișiere în numele utilizatorilor de computer, dar numai aceștia le pot decripta cu ajutorul cheii private, mai arată cei de la Bitdefender.
Cryptolocker criptează documente în formate comune inclusiv cele realizate in Microsoft Office sau baze de date Access.
Cele mai multe tentative de atac au fost înregistrate până acum în SUA, Germania și Marea Britanie.
Pentru a vă proteja de infecția cu acest virus vă recomandăm folosirea unei soluții de securitate performante și actualizate la zi. Bitdefender recomandă soluția lor Total Security. De asemenea, vi se recomandă să nu accesați fișierele executabile primite pe email și să evitați accesarea link-urilor suspecte.