Egy TechCrunch birtokába jutott levél szerint több hullámban is próbálták zsarolóvírusokkal (ransomware) fertőzni a Fehér Ház informatikai rendszerét.
A támadók főleg külsős fejlesztők alkalmazásain - például Gmailen vagy YahooMailen - keresztül próbáltak bejutni a hálózatra. Ezért a képviselők elérését letiltották az épületen belül.
Amikor egy felhasználó rákattint a támadó által küldött levélben található linkre, a kártevő minden a gépen, és a hozzá tartozó adattárolókon található fájlt titkosít.
A fájlokat addig nem oldják fel (és akkor sem minden esetben), míg nem fizetik meg érte a bitcoinban követelt váltságdíjat. A Fehér Házat célzó e-mailek látszólag ismert feladóktól érkeztek, és tömörített formában tartalmazták a kártevőt.
A Fehér Ház szóvivője szerint ezen támadásoknak már mindenki ki van téve. A Fehér Ház esetében viszont súlyosabb károkat okozhat, ha számlákat, feljegyzéseket, a képviselők üzeneteit, vagy az alkalmazottak adatait titkosítják, és teszik lehetetlenné az elérésüket.
Mi az a zsarolóvírus?
A kártevő lényege, hogy a fertőzött számítógépen tárolt fontos adatokat titkosítja, majd váltságdíjat követel azok feloldásáért. Mivel a kiberbűnözők folyamatosan változtatják a bevetett eszközeiket, beleértve a titkosítási sémákat, a futtatható fájlok formátumát és a fertőző vektorokat, ezért különleges figyelmet kapnak ezek a vírusok. Az értékes fájlokért nem ritkán több millió forintnak megfelelő összeget követelnek, a hackerek számára anonimitást biztosító bitcoin digitális valutában. Azonban az sem biztos, hogy ha fizetünk, valóban visszakapjuk a fájlokat. A biztonsági szakemberek szerint biztonsági mentéssel lehet megelőzni a bajt: érdemes a fontos fájlokról külső adathordozón másolatot készíteni.Eddig főként kórházakat szemeltek ki maguknak a támadók. Áprilisban több magyar egészségügyi intézményt ért zsarolóvírusos támadás.