tiistai 13. kesäkuuta 2017

Kyberrikolliseksi ryhtyminen ei ole ikinä ollut näin helppoa


Anniina O.
Sannamari J.


Niin Krebs on Security-blogin lukijat kuin Iltasanomien kuluttajat ovat voineet törmätä artikkeleihin kiristysohjelmista lähiviikkoina. WannaCry-kiristysohjelma, joka lukitsee käyttäjän tiedostot ja vaatii niiden avaamisesta lunnasrahoja, on nostanut aiheen tapetille ja muutkin kiristysohjelma-aallot ovat nostaneet päätään viime viikkoina WannaCrysta inspiroituneena. Brian Krebs on käsitellyt blogissaan kiristysohjelmia paljon viimeaikoina ja viimeisimpiin blogiteksteihin lukeutuu Philadelphia-kiristysohjelmapaketin esittely. Yleisesti ottaen blogissa käsitellään kyberturvallisuutta koskevia uhkia ja riskejä. Blogia kirjoittaa Brian Krebs, joka on ollut Washington Postin reportteri. Meitä ihmetytti se asia, että Brian Krebsillä ei ole mitään akateemista tai ammatillista kokemusta liittyen IT-alaan tai kyberturvallisuuteen. Blogi on kuitenkin erinomaista luettavaa, jos kiinnostaa seurata puolueetonta uutisointia ajankohtaisista kyberuhista. Suosittelemme blogiin tutustumista kelle tahansa alasta riippumatta, sillä blogi on selkokielinen ja Brian kertoo merkityksellisistä uutisista puolueettomasti ja lukeminen ei vaadi IT-alan ymmärtämistä.

Kuva: Pixabay free photoarchive


Kiinnostuksemme erityisesti vangitsi blogiteksti Ransomware for Dummies: Anyone Can Do It, jossa esitellään kuinka helppoa on hankkia kiristysohjelma omaan käyttöön. Blogitekstissä esitelty PhiladelphiaRansomware mainostaa kiristysohjelmapakettia, jonka kuka vain voi hankkia itselleen 400:lla dollarilla. Kehittäjän mukaan paketti on todella kustomoitavissa oleva ja helppokäyttöinen. Ohjelma hyödyntää kehittynyttä teknologiaa ja lupaus on että voit aloittaa oman rahan tahkoamisen helposti kiristysohjelmaa hyödyntäen. Kehittäjän mukaan käyttö on niin helppoa, että kuka tahansa pystyy sitä käyttämään. Paketin mainoksen mukaan voit leikkiä jumalaa, koska voit päättää armonannosta toisen käyttäjän tiedostoille. Esimerkiksi jos olet lukinnut toisen käyttäjän kuolleen koiran kuvat, voit vapauttaa ne “armosta” ilman lunnaiden maksua.

Kuva: Pixabay free photoarchive

Mielestämme blogitekstillä on hyvä pointti, sillä kokemuksemme mukaan hakkerointi ja haittaohjelmien levittäminen on yleistä ja helppoa, jos kiinnostusta moiseen toimintaan löytyy. Esimerkiksi nopealla googlettamisella hakukone tarjoaa step-by-step ohjeet viruksen tekemiseen. Jos käyttäjälle DarkWeb, eli ohjelmisto tai varmenne jonka avulla netin anonyymi käyttö on mahdollista hakukoneiden ulottumattomissa olevilla sivuilla, on tuttu, muidenkin haittaohjelmien tekeminen on entistä helpompaa.
Ajatuksia herättää esimerkiksi lakikysymykset ja se, että onko ohjelmisto huijaus itsessään. Onko mitään taetta sille, että rahoilleen saa vastinetta ja mihin kerättyjä henkilötietoja todella käytetään?
Haluamme nostaa esille kiristysohjelmien käyttäjien kaksi
puolta: yksilö voi olla levittäjä ja/tai uhri. Haittaohjelmien levittäminen on helppoa mutta niin on myös niiltä suojautuminen.
Ensinnäkin käyttöjärjestelmä tulisi pitää ajan tasalla, joten heitä vanha Windows XP:si samantien roskakoriin. Uhriksi joutumisen voi välttää käyttämällä sitä kuuluisaa maalaisjärkeä: älä avaa sähköpostin liitetiedostoja, joiden lähettäjää et tunne. Sähköpostien liitteet on yksi helpoimmista ja yleisimmistä tavoista rikollisen väylistä levittää haittaohjelmia. Jos vahinko on jo tapahtunut, voit pelastaa tiedostosi varmuuskopioiden palauttamisella. Tämä tietenkin edellyttää, että olet ne tajunnut tehdä. Lisäksi kaikesta netissä tapahtuvasta rikollisesta toiminnasta pitää aina tehdä ilmoitus poliisille.

Haittaohjelmien ja hakkeroinnin kanssa puljaaminen voi vaikuttaa mielenkiintoiselta ja jopa harmittomalta, mutta kaikkien tulisi muistaa, että se on rangaistava teko. Niin onnistunut teko kuin  rikoksen yrityskin voi johtaa vahingonkorvausvastuuseen tai vankeusrangaistukseen. Vaikka uteliaisuutesi olisi viemässä voiton, harkitse vielä kerran ennen kuin toimit.



4 kommenttia:

  1. Hei!

    Tekstin otsikko on todella toimiva, ja teksti itsessään on informatiivinen ja kantaaottava. Teksti toimii hyvin esittelynä aiheesta tietämättömällekin. Tekstin asettelu on vielä melko hassusti (rivitykset hyppivät ja kappalejaot eivät erotu) ja kielessäkin on vielä hiomista, joten viimeistelyä tarvittaisiin vielä. Muuten teksti on sopivan napakka ja hyvästä näkökulmasta kirjoitettu. Lopetuskin toimii. :)

    T. Reetta

    VastaaPoista
    Vastaukset
    1. Hei,
      Jostain syystä blogger rivitti tuon hassusti emmekä saaneet sitä muutettua, siitä syystä ulkoasu näyttää tuolta. Mutta kiitos kommentista! :)
      -Sannamari

      Poista
  2. Aihe on todella mielenkiintoinen ja itselleni ainakin tuli aivan uutena tietona, että tällaisia kiristysohjelmapakettajakin oikeasti myydään ja ostetaan. Olette hyvin nostaneet esille tärkeimpiä ohjeita kiristys- ja haittaohjelmilta suojautumiseen.

    -Pekka

    VastaaPoista
  3. Kattava teksti ajankohtaisesta aiheesta! Sain sen vaikutelman, että olitte perehtyneet kunnolla blogiin ja saaneet siitä ajatuksia itsellenne. Lisäksi pidin kuvavalinnoistanne, sillä ne sopivat hyvin kirjoitukseenne. Harmi, jos tekstin asettelun kanssa oli ongelmia ja se vaikutti alkoasuun :(

    - Kia D

    VastaaPoista