Kiristysohjelmat, englanniksi ransomware, ovat yksi verkossa tapahtuvan kiristyksen ja haittaohjelmien haitallisimpia muotoja. Kuvittele seuraava tilanne: työskentelet tärkeän projektin parissa ja saat viestin, jossa sinua painostetaan maksamaan lunnaat saadaksesi pääsyn tiedostoihisi.
Lue lisää kiristyshaittaohjelmista, niiden poistamisesta ja laitteesi suojaamisesta.
Mikä on kiristyshaittaohjelma eli ransomware?
Ransomware on haittaohjelma, joka salaa tietoja ja laitteita. Kiristysohjelmahyökkäyksessä hyökkääjät estävät pääsyn uhrin tietoihin tai järjestelmiin ja vaativat lunnaita pääsyn palauttamiseksi. Tämä kiristyksen muoto voi aiheuttaa tietomurron ja arkaluonteisten tietojen paljastamisen. Tyypillisesti hyökkäykset leviävät tietojenkalastelun, haittaohjelmien ja käyttöjärjestelmän haavoittuvuuksien kautta.
Haluatko suojautua haittaohjelmilta?
F-Secure Total suojaa laitteesi kiristyshaittaohjelmilta ja viruksilta.
Miten ransomware toimii?
Ransomware estää pääsyn uhrin laitteille ja tiedostoihin, mikä tekee niistä saavuttamattomia ilman salauksenpurkuavainta. Näin tyypillinen ransomware-hyökkäys etenee:
Hyökkäys: Huijarit käyttävät erilaisia menetelmiä, kuten tietojenkalastelua, uhrin laitteen tartuttamiseksi. Hyökkääjät huijaavat uhrin lataamaan kiristyshaittaohjelman tietämättään.
Haittaohjelma: Kun hyökkääjät ovat tartuttaneet uhrin laitteen, kiristysohjelma aktivoituu etsien salattavia tiedostoja. Hyökkäys kohdistuu tärkeisiin tiedostoihin, joita uhri ei halua menettää.
Salaus: Ransomware salaa uhrin tiedostot ja laitteet. Tämä prosessi tapahtuu nopeasti ja voi vaikuttaa eri tiedostotyyppeihin, kuten asiakirjoihin, valokuviin ja tietokantoihin.
Lunnaat: Hyökkääjä esittää lunnasvaatimuksen, yleensä ilmoituksella uhrin näytöllä. Uhria kehotetaan maksamaan lunnaat salauksen purkamiseksi.
Kiristys: Joissakin tapauksissa hyökkääjät voivat varastaa arkaluonteisia tietoja ja käyttää niitä lisäkiristyksenä. He voivat julkaista varastetut tiedot, jos lunnaita ei makseta.
Kiristyshaittaohjelmien seuraukset
Kiristyshaittaohjelmat ovat tuhoisia niin yksityishenkilöille kuin yrityksillekin johtaen vakaviin seurauksiin:
Taloudellinen menetys. Lunnaiden lisäksi yrityksille koituu merkittäviä kustannuksia menetetystä tuottavuudesta ja tietoturvatoimista.
Käyttöestot ja pääsyt. Kiristysohjelma lukitsee uhrin tärkeät tiedot ja laitteet, jolloin niiden käyttö estyy. Pääsyn palauttaminen edellyttää lunnaiden maksamista hyökkääjille.
Menetetyt tiedostot. Tärkeät tiedostot, kuten henkilötiedot ja immateriaalioikeudet, voivat kadota, jos lunnaita ei makseta tai jos salauksen purkaminen ei toimi.
Liiketoiminnan häiriöt. Yritysten liiketoiminta voi pysähtyä kokonaan, mikä aiheuttaa viivästyksiä ja mittavia menetyksiä tuottavuudessa.
Maine. Ransomware-hyökkäys voi vahingoittaa yrityksen mainetta, erityisesti jos hyökkääjät vuotavat arkaluonteiset tiedot julkisuuteen.
Erilaiset kiristyshyökkäykset — 4 tyyppiä
Kiristyshaittaohjelmat jaetaan perinteisesti kahteen tyyppiin: salaaviin ja lukitseviin kiristysohjelmiin. Muita verkkokiristyksen menetelmiä ovat scareware eli pelotteluohjelmistot ja mobiililaitteisiin kohdistuvat kiristysohjelmat.
Salaava kiristyshaittaohjelma (kryptoransomware)
Salaava kiristyshaittaohjelma on yleisin ransomware-tyyppi, joka nimensä mukaisesti salaa tiedostoja. Uhri pääsee salattuihin tiedostoihin käsiksi vain maksamalla lunnaat, yleensä Bitcoineilla. Lunnaiden maksaminen ei kuitenkaan takaa tiedostojen palautumista.
Lukitseva kiristyshaittaohjelma (locker ransomware)
Ohjelma lukitsee laitteen tai sen ruudun, jotta uhri ei pääse käyttämään laitettaan ennen lunnaiden maksamista. Yleensä kyberrikolliset näyttävät lunnasvaatimuksen tietokoneen tai mobiililaitteen näytöllä normaalin käyttöjärjestelmän sijaan.
Scareware
Scareware eli pelotteluohjelmisto luo käyttäjälle kiireen tunteen laitteen väitetystä saastumisesta. Kun käyttäjä pelästyy ja klikkaa ponnahdusikkunaa, haittaohjelma salaa tietoja ja vahingoittaa tiedostoja.
Mobiililaitteen kiristyshaittaohjelma (mobile ransomware)
Kiristyshaittaohjelmat voivat kohdistua myös mobiililaitteisiin, joissa turvalliseksi naamioituneet haitalliset sovellukset levittävät haittaohjelmia. Mobiiliransomware on lukitseva kiristysohjelma, sillä pilvipalveluissa sijaitsevat varmuuskopiot voivat nykyään pelastaa uhrit salaavilta kiristysohjelmilta.
Haluatko suojautua haittaohjelmilta?
F-Secure Total suojaa laitteesi kiristyshaittaohjelmilta ja viruksilta.
Näin ransomware tartuttaa laitteesi
Ransomware leviää huomaamattomasti, joko huijaamalla käyttäjiä manuaalisiin latauksiin tai asentamalla itsensä muiden haittaohjelmien mukana. Näin ransomware voi tartuttaa laitteesi:
Tietojenkalastelu. Käyttäjä napsauttaa sähköpostilinkkiä, joka johtaa väärennetylle verkkosivustolle. Tietojenkalasteluviestit jäljittelevät usein turvallisia lähteitä ja ovat siksi vaikeita havaita.
Haitalliset liitteet. Kiristysohjelma aktivoituu laitteella silloin, kun käyttäjä avaa harmittomalta vaikuttavan sähköpostiliitteen, joka itse asiassa sisältää haitallisen koodin.
Drive-by-lataukset. Kiristysohjelma voi asentua laitteelle pelkästään vierailemalla haitallisella verkkosivustolla tai klikkaamalla haitallista mainosta.
Ohjelmistojen haavoittuvuudet. Hakkerit voivat kohdistaa hyökkäyksen ohjelmistossasi tai käyttöjärjestelmässäsi oleviin haavoittuvuuksiin.
Remote desktop protocol (RDP). Hyökkääjät voivat varastaa käyttäjätunnuksia ja saada etäyhteyden yritysten järjestelmiin.
Haitalliset mainokset. Käyttäjä napsauttaa luotettavan näköistä mainosta, johon on upotettu haittaohjelma.
Näin suojaudut kiristyshaittaohjelmilta
Noudata seuraavia ohjeita kiristyshaittaohjelmien havaitsemiseksi ja estämiseksi:
Asenna luotettava tietoturvaohjelmisto, kuten F‑Secure Total, kaikkiin laitteisiin.
Muista varmuuskopioida tiedostosi offline-tilaan säännöllisesti.
Päivitä ohjelmistosi ja käyttöjärjestelmäsi säännöllisesti ja aktivoi automaattiset päivitykset.
Älä klikkaa sähköposteissa olevia linkkejä; kirjoita ne sen sijaan selaimeesi.
Ole erityisen varovainen sähköpostiliitteiden kanssa, jotka pyytävät sinua aktivoimaan sisällön muokkaamisen tai myöntämään käyttöoikeuksia.
Poista haavoittuvat selaimen laajennukset, kuten Flash Player ja Silverlight.
Noudattamalla näitä ohjeita voit estää kiristysohjelmahyökkäykset ja parantaa yleistä verkkoturvallisuuttasi.

Kuinka ransomware poistetaan?
Kiristyshaittaohjelman poistaminen voi olla hankalaa, tai jopa mahdotonta. Tässä kaksi vinkkiä kiristyshaittaohjelman poistamiseksi:
Katkaise internet-yhteys. Tämä estää haittaohjelmaa leviämästä verkkosi kautta. Lisäksi se pysäyttää yhteydenpidon hyökkääjän palvelimen kanssa.
Käytä luotettavaa tietoturvaohjelmistoa. Suorita virustarkistus luotettavalla tietoturvaohjelmalla haittaohjelmien havaitsemiseksi. Sammuta sitten laitteesi lisävahinkojen minimoimiseksi.
Merkittäviä kiristysohjelmahyökkäyksiä
Ransomware-hyökkäysten määrä on kasvanut viime vuosina, ja monet hyökkäykset ovat nousseet kansainvälisiin uutisiin. Kaksi esimerkkiä merkittävistä kiristysohjelmahyökkäyksistä ovat WannaCry ja Synnovis -hyökkäykset:
WannaCry
Yksi tunnetuimmista ransomware-hyökkäyksistä kohdistui Ison-Britannian terveydenhuoltojärjestelmään (NHS) vuonna 2017. WannaCry-hyökkäys aiheutti NHS:lle arviolta 92 miljoonan punnan vahingot ja 19 000 peruutettua potilastapaamista. NHS ei ollut ainoa uhri — kansainvälisesti WannaCry aiheutti arviolta 4 miljardin dollarin taloudelliset menetykset.
Synnovis
Vuonna 2024 venäläinen kyberrikollisryhmä Qilin kohdisti hyökkäyksensä Synnovis-laboratorioon, joka käsittelee verinäytteitä NHS:lle. Kun lunnaita ei maksettu, hyökkääjät julkaisivat lähes 400 gigatavua potilastietoja pimeässä verkossa. Varastetut tiedot sisälsivät muun muassa potilaiden nimiä, syntymäaikoja, NHS-numeroita ja verinäytteitä. Hyökkäyksen aiheuttamat kokonaiskustannukset ovat edelleen epäselvät.
)

)