kryptovirus

Selv etter 35 år er kryptovirus et økende samfunnsproblem

Løsepengevirus oppleves av mange som noe relativt nytt, men det har eksistert i lengre tid enn de fleste har hatt tilgang til internett.

Dette skjermbildet varslet om at systemet var blitt infisert av WannaCry-ormen som blant annet lammet det britiske helsevesenet i 2017. Men historien om løsepengevirus startet lenge før dette.
Dette skjermbildet varslet om at systemet var blitt infisert av WannaCry-ormen som blant annet lammet det britiske helsevesenet i 2017. Men historien om løsepengevirus startet lenge før dette. Skjermbilde: @fendifille/Twitter

Alle med en datamaskin risikerer i dag å bli rammet av det som kalles for blant annet kryptovirus, løsepengevirus, utpressingsvare eller ransomware. Risikoen er selvfølgelig størst på datamaskiner som er koblet til et nettverk.

Men slik skadevare er på ingen måte noe nytt. Selv det store gjennombruddet, skadevaren som ble Cryptolocker, skjedde for elleve år siden. Den utnyttet både avansert kryptering og løsepenger i form av bitcoin.

Utnyttet AIDS-frykten

Men historien er mye eldre enn som så. Allerede i desember 1989, altså for 35 år siden, kom AIDS Trojan. Dette var fortsatt lenge før internett ble noe alle visste om og hadde tilgang til, så skadevaren ble distribuert på disketter som en programvare som skulle kunne måle en persons risiko for å få sykdommen AIDS.

Slik var budskapet fra AIDS Trojan, verdens første løsepengevirus. Skjermbilde: Palo Alto Networks
Slik var budskapet fra AIDS Trojan, verdens første løsepengevirus. Skjermbilde: Palo Alto Networks

Metoden for datidens kryptovirus var likevel nokså den samme som i dag. AIDS Trojan krypterte filene på offerets datamaskin. For å få tilgang til filene igjen, måtte ofrene betale 189 dollar i løsepenger til en postboks i Panama. Noen garanti for å en krypteringsnøkkel i retur, var nok veldig liten.

– Det første viruset var amatørmessig, men det viste hvor effektivt digital utpressing kan være. Dette var starten på å bruke frykt som et virkemiddel for å begå digital kriminalitet, sier Leif Sundsbø, sikkerhetssjef i Cisco Norge, i en uttalelse til Digi.

Profesjonelle bakmenn

– Det første løsepengeviruset var amatørmessig, men det viste hvor effektivt digital utpressing kan være, sier sikkerhetssjef Leif Sundsbø i Cisco Norge. Foto: Pressebilde
– Det første løsepengeviruset var amatørmessig, men det viste hvor effektivt digital utpressing kan være, sier sikkerhetssjef Leif Sundsbø i Cisco Norge.

Han forteller om en trussel som er et stadig mer alvorlig samfunnsproblem, og en industri som ikke lenger er preget av amatører.

– Løsepengevirus har blitt en industri med en forretningsmodell som er like profesjonell som hos legitime selskaper.

Siden midten av 2010-tallet har det til og med vært mulig å leie slik skadevare som en tjeneste (RaaS – Ransomware as a Service). Ifølge Cisco senker dette terskelen for å delta i den kriminelle økonomien.

Ikke bare økonomisk motivert

Det er åtte–ni år siden noen av de aller mest omtalte kryptovirusene så dagens lys. Flere av disse kan knyttes til Russlands hybridkrig mot Ukraina, selv de om også rammet globalt. Petya, WannaCry og NotPetya er kanskje de mest kjente eksemplene.

– WannaCry viste hvor raskt skadevare kan spre seg og lamme datasystemer, mens NotPetya avslørte et mer kynisk mål: ødeleggelse, ikke kun profitt, sier Sundsbø.

E-postkontoen som NotPetya-ofrene tilsynelatende skulle kontakte for å motta en nøkkel for å løse opp de krypterte filene, etter å ha betalt løsepengene, ble stengt allerede før pressen begynte å omtale angrepene.

Dobbeltutpressing

Løsepengevirusene fikk stadig ny funksjonalitet, men skadevaren Maze utgjorde et skille da den kom i 2019. Dette skal ha vært den første som, i tillegg til å kryptere filene, også eksfiltrerte sensitive data til gjerningspersonene. Så i tillegg til kunne å kreve løsepenger for de krypterte filene, kunne bakmennene kreve penger for ikke å offentliggjøre de sensitive opplysningene de hadde stjålet.

– Dette forverret situasjonen betydelig, særlig for organisasjoner som håndterer personopplysninger. Selv om filene gjenopprettes, må de fortsatt håndtere trusselen om at sensitive data kan bli lekket, sier Sundsbø.

– Konsekvensene kan være katastrofale. Vi har sett sykehus miste tilgang til pasientdata og industriproduksjon stoppe opp. Slike angrep kan utgjøre en fare for liv og helse, sier han.

Mulige tiltak

Ifølge Cisco finnes det tiltak som i alle fall kan redusere risikoen mot å bli hardt rammet av løsepengevirus.

– Den største svakheten til løsepengevirus er gode sikkerhetskopier. Når bedrifter og privatpersoner tar rutinemessige sikkerhetskopier og lagrer dem offline, mister angriperne mye av sin makt, forklarer Sundsbø.

Også grunnleggende cybersikkerhetstiltak, som jevnlig oppdatering av programvare, segmentering av nettverk og bruk av sikkerhetsprodukter, kan være med på å forsterke forsvaret.

Sundsbø nevner i tillegg viktigheten av god passordhygiene.

– Mange angrep starter med stjålne eller gjenbrukte passord. Sterke, unike passord og flerfaktorautentisering kan gjøre det langt vanskeligere for angripere å få tilgang til systemer, sier han.

Sundsbø mener dessuten at internasjonalt samarbeid er viktig for å møte trusselen.

– Vi kan ikke fjerne problemet helt, men med gode rutiner og samarbeid kan vi gjøre livet vanskeligere for profesjonelle bakmenn. De neste 35 årene trenger ikke være like lukrative for cyberkriminelle som de siste 35 årene har vært.

Powered by Labrador CMS