Egy fax spammel tömte tele az irodát, miután megfertőzödött egy zsaroló vírussal
Azt már megszokhattuk, hogy a számítógépek és okos telefonok a hálózatra csatlakoztatva könnyen megfertőződhetnek vírusos programokkal, ha nem vigyázunk. De az IoT és okos eszközök világában már arra is figyelnünk kell, hogy a mindennapi használati tárgyaink nehogy ellenünk forduljanak.
A Reddit egyik egyik felhasználója érdekes helyzetben találta magát a héten, amikor az irodai fax elkezdett spam levelek nyomtatni, mert egy kártékony szoftver került az interneten keresztül a gépre.
Amikor a fax spammel
Aki irodában dolgozik sokszor kerülhet olyan helyzetbe, hogy a nyomtató vagy a faxgép nem működik. Legtöbb esetben ilyenkor elég csak újraindítani a készüléket és a probléma meg is oldódik. Van azonban olyan eset, amikor ez nem működik ilyen simán.
A történet szerint az irodai fax az interneten keresztül fertőződhetett meg egy kártékony szoftverrel. Mikor a dolgozók reggel bementek az irodába már csak azzal szembesültek, hogy a több száz fax érkezett az éjjel folyamán. Mint később kiderült, egy zsaroló vírus telepedett a hálózatra. A legkönnyebb és legkevésbé védett célpontot a fax gépet szemelte ki magának. A készüléket a vírus addig fogságban tartotta, amíg ki nem fizetik a bitcoin váltságdíjat. Ugyanis addig folyamatosan nyomtatási kéréseket küldött a faxra.
A probléma megelőzése
A történet beküldője nem akarta kifizetni a bitcoin váltságdíjat, ezért a fórumozókhoz fordult segítségért. Ilyen helyzetben a váltságdíj kifizetése nem garancia arra, hogy visszakapjuk az adatainkat, vagy ebben az esetben a készülék feletti irányítást. A probléma megoldása nem olyan könnyű, mivel nem elég a gépet a hálózatról lecsatlakoztatni, hiszen a vállalat továbbra is szeretne faxokat fogadni az ügyfeleiktől.
A rendőrséget nem tudták bevonni az ügybe, mert a fax üzeneteket küldő telefonszám rejtett szám volt, de valószínűsíthető, hogy amúgy is valamilyen online szolgáltató működhetett közre az üzenetek küldésében.
A hosszútávú megoldás a hálózat biztonságossá tétele és egy felhő alapú szolgáltatás igénybevétele lehet. Ebben az esetben ugyanis lehetőség nyílik a fax üzenetek előzetes megtekintésére mielőtt azok nyomtatásra kerülnek.
A spamek küldése egy fax gépről nem a legelterjedtebb technika a kiberbűnözők világában. A legkényelmesebb megoldás a zsaroló vírus szempontjából az lett volna, ha egyszerűen megakadályozza a program a gép használatát, amíg ki nem fizetik a váltságdíjat. De valójában lehet, hogy a bűnözők egy új jövedelmező üzleti lehetőséget tártak fel, hiszen senki nem szeretne több száz beérkezett fax üzenet között keresgélni a valódi leveleket.
Tavaly év végén a San Francisco-i metróhálózatot támadta meg egy vírus bitcoint követelve. Akkor nem engedtek a zsarolásnak, cserébe pedig egy hétvégén keresztül ingyen utazhatott a lakosság a metrón, mert le kellett állítani a szervereket.