Mikä on lunnasohjelma ja miten suojaudut sitä vastaan?

Lunnasohjelmat ovat kasvava tietoturvauhka, ja kun niille on altistuttu, on jo usein liian myöhäistä. Lue nyt, miten voit parhaiten suojautua ramsomware-ohjelmilta.

Ransomware voi iskeä milloin vain, jolloin kaikki tiedostosi päätyvät vääriin käsiin.

Ransomware voi iskeä milloin vain, lukita kaikki tiedostosi ja pakottaa sinut maksamaan lunnaat saadaksesi ne takaisin.

© Shutterstock / A9 STUDIO

Viime vuosina lunnasohjelmien eli kiristyshaittaohjelmien hyökkäysten kohteeksi joutuneiden organisaatioiden määrä on kasvanut merkittävästi. Esimerkiksi Thales Groupin mukaan hyökkäyksiä sattui vuonna 2023 peräti 27 prosenttia enemmän kuin vuonna 2022.

Saman lähteen mukaan inhimilliset virheet olivat suurin syy onnistuneisiin lunnasohjelmahyökkäyksiin.

Mitä paremmin olet tietoinen uhkista, sitä paremmat edellytykset sinulla on varmistaa, ettei sinusta tulisi seuraavaa uhria. Lunnasohjelmat kun voivat iskeä myös sinun tietokoneeseesi.

Mutta mitä lunnasohjelmat tarkalleen ottaen ovat ja miksi tästä tietoturvauhasta ollaan syystäkin niin huolissaan?

Mikä on lunnasohjelma?

Ransom on englanninkielinen sana lunnaille, ja ramsomware eli lunnasohjelma on kiristyshaittahaittaohjelma. Se livahtaa tietokoneeseen yleensä väärennettyjen sähköpostien ja verkkosivustojen kautta. Näin ollen lunnasohjelma muistuttaa haittaohjelmia ja viruksia.

Siinä missä virusten tavoitteena on kuitenkin yleensä vahingoittaa tietokonetta tai vaihtoehtoisesti siepata käyttäjältä tietoja, niin lunnasohjelmilla pyritään lukitsemaan tietokoneen tiedostot. Sitten yrittään periä lunnaat, jotka sinun on maksettava saadaksesi takaisin pääsyn tiedostoihisi.

Onneksi on olemassa keinoja tiedostojesi pelastamiseksi: Voit lukea siitä lisää jäljempää tässä artikkelissa.

Lue myös: Uusi kiristyshaittaohjelma menee askeleen pidemmälle: Poistaa kaiken tietokoneelta

Kuinka lunnasohjelma iskee?

Yleensä lunnasohjelmat tarttuvat tietokoneeseen samalla tavalla kuin virus.

Niin käy, jos napsautat huolimattomasti vaarallista linkkiä verkkosivustolla tai sähköpostiviestissä – tai lunnasohjelma pääsee tietokoneeseesi Windowsissa olevan tietoturva-aukon tai jonkin ohjelman kautta.

Millaisia ovat lunnasohjelman merkit?

Kun tietokone on saanut lunnasohjelmatartunnan, haittaohjelma salaa tai lukitsee tietokoneessa tai liitetyissä asemissa olevat tiedostot.

Tietokoneen käyttäjä havaitsee sen yleensä siitä, että Rerussienhallinnassa näkyvillä tiedostoilla on tavallisesta poikkeava tiedostopääte tai ne käyttäytyvät muuten tavanomaisesta poikkeavasti.

Samalla haittaohjelma ilmoittaa yleensä, että tiedostot on lukittu. Se ilmoittaa vaatimukset, jotka on täytettävä, jotta lukitus voidaan avata uudelleen. Tyypillisesti sinua pyydetään maksamaan rahaa, jotta pääset käsiksi tiedostoihisi.

Lue myös: Microsoft estää sähköpostiviestien virukset ja kiristyshaittaohjelmat

Mitä rikollinen voi saada aikaan lunnasohjelmalla?

Ei ole yllättävää, että lunnasohjelmien takana olevilla henkilöillä on selkeä tarkoitus toiminnalleen: tienata rahaa. Eikä nyt puhuta pikkurahoista, sillä rikolliset voivat saada tiedostojen salaamisesta huimia summia – erityisesti suurilta organisaatioilta.

Vuonna 2023 rikolliset onnistuivat saamaan noin miljardi euroa yrityksiltä, jotka halusivat epätoivoisesti saada tiedostonsa ja järjestelmänsä takaisin.

Lunnaat on yleensä maksettava bitcoineina tai muulla vaikeasti jäljitettävällä tavalla.

Onko lunnasohjelmia eri tyyppejä?

Lunnasohjelmia on lukemattomia erilaisia, ja uusia tyyppejä ilmaantuu koko ajan.

Tämä luo kilpajuoksun rikollisten ja tietoturvayhtiöiden välille, jotka yrittävät poistaa uhan. Kun tietoturvaohjelmisto on päivitetty havaitsemaan tietyn tyyppinen lunnasohjelma, rikolliset ovat yksinkertaisesti kehittäneet uuden tyypin, jota tietoturvaohjelmisto ei ehkä pysty pysäyttämään.

Erityisen tunnettu ja ikävä lunnasohjelmatyyppi on Rorschach, jota olemme tarkastelleet tässä artikkelissa: Rorschach: Maailman nopein kiristyshaittaohjelma leviää ympäri maailmaa

Mitä voin tehdä, jos lunnasohjelma on jo iskenyt?

Tarjolla on ohjelmia, jotka voivat avata tunnettujen lunnasohjelmatyyppien lukituksen.

Jos joudut yksityishenkilönä epäonnisesti kiristyshaittaohjelman uhriksi, niin saatat olla onnekas ja löytää ohjelman, joka voi auttaa sinua.

Voit lukea siitä lisää artikkelistamme Näin poistat kirityshaittaohjelman lukitsemien tiedostojen salauksen

Voit myös ladata verkkosivuiltamme ohjelman Emsisoft Ransomware Tools, joka voi poistaa 86 lunnasohjelmatyyppiä.

Kuinka voin välttää lunnasohjelman hyökkäyksen ennalta?

Voit tehdä kaksi asiaa, jos haluat suojautua tulevilta kiristysohjelmahyökkäyksiltä.

Ensinnäkin ole varovainen äläkä napsauta epämääräisiä linkkejä verkossa ja sähköposteissa. Hanki itsellesi myös kunnollinen virustorjuntaohjelma, kuten vaikkapa Avast One Essential, joka pitää sinut suojassa.

Voit kuitenkin myös suojata tietyt kansiot, jotta lunnasohjelma ei voi salata niissä olevia tiedostoja.

Abelssoft Antiransomware -ohjelmalla voi suojata kansioita, kuten Asiakirjat-kansion, jotta muut ohjelmat eivät pääse niihin käsiksi. Voit tietenkin luoda poikkeuksia, jotta esimerkiksi Word voi käyttää kansioissa olevia tiedostoja.

Lataa ohjelma verkkosivuiltamme.