A zsarolóvírusok sokat változtak, mióta a CryptoLocker a fájltitkosító kártevőket háztartási aggodalommá tette. Egy nemrég megjelent, 2026-os magyarázó cikk, amely végigköveti ezt a történelmet, egy olyan vonalat ír le, amely a NotPetyán keresztül – amelyet kizárólag a pusztításra terveztek, és amely becslések szerint 10 milliárd USD kárt okozott – vezet a mai Ransomware-as-a-Service (RaaS) csoportokig, mint a LockBit, az Akira és a Qilin. Mindazok számára, akik otthoni felhasználók és kisvállalkozások zsarolóvírus-védelmén gondolkodnak, a történelem azért fontos, mert minden generáció hozzáadott egy taktikát, amelyet a mai támadók még mindig használnak.
A CryptoLockertől az Akiráig és a Qilinig: hogyan fejlődtek a zsarolóvírusok
A korai zsarolóvírusok, mint a CryptoLocker, egyszerű ajánlattal álltak elő: titkosítják a fájljaidat, majd fizetést követelnek a feloldásukért. Az áldozat fő kérdése az volt, hogy rendelkezik-e használható biztonsági mentéssel.
A NotPetya megváltoztatta a képet. A forráscikk szerint a váltságdíj-mechanizmusa szándékosan volt működésképtelen. Zsarolásnak látszott, de a pusztításra épült, így a fizetés soha nem hozhatta volna vissza az adatokat. Ez hasznos emlékeztető arra, hogy a váltságdíj-követelés nem garantál működő visszafejtési kulcsot.
A modern RaaS-csoportok az összes elődjük elemeit ötvözik. A forrás egy ismerős forgatókönyvet ír le a 2020 és 2026 közötti időszakra:
- Adathalászat mint kézbesítési módszer
- Hitelesítő adatok ellopása a kezdeti hozzáférés megszerzéséhez
- Oldalirányú mozgás a hálózaton keresztül a zsarolóvírus telepítése előtt
- Kettős zsarolás, ami azt jelenti, hogy az adatokat titkosítják és ellopják
A RaaS-modell is számít. Az olyan csoportok, mint a LockBit, az Akira és a Qilin, szolgáltatásként működnek, így ugyanazok a bizonyított technikák sokkal több célpontot érnek el, mint amennyit egyetlen bűnözői csapat kezelni tudna. A hétköznapi felhasználók számára a tanulság az, hogy a támadások gyakran valami hétköznapival kezdődnek: egy e-maillel, egy újrahasznált jelszóval vagy egy soha nem védett bejelentkezéssel.
Hogyan változtatja a kettős zsarolás a lopott adatokat nyomásgyakorló eszközzé
A kettős zsarolás a CryptoLocker-korszak óta bekövetkezett legnagyobb gyakorlati változás. Ha a támadók a titkosítás előtt lemásolják az adataidat, a biztonsági mentésből való visszaállítás csak a probléma felét oldja meg. A másik fele a közzététel vagy eladás fenyegetése.
Ezért jelentős az oldalirányú mozgás. Azoknak a támadóknak, akik időt töltenek egy hálózaton belül a titkosítás kiváltása előtt, idejük van megtalálni és lemásolni az értékes fájlokat. Mire a váltságdíj-követelés megjelenik, a lopás már be is fejeződhetett.
Az adatlopásnak súlyos következményei lehetnek zsarolóvírus nélkül is. A ChipSoft adatvédelmi incidens egy valós példa: az elektronikus egészségügyi nyilvántartási szolgáltató 2026. április 20-án megerősítette, hogy érzékeny betegadatokat tulajdonítottak el. Ez megmutatja, miért része minden értelmes védekezésnek magának az adatnak a védelme, nem csak a visszaállítás képessége. Az érzékeny fájlok titkosítása és annak korlátozása, hogy mi hol van tárolva, csökkentheti azt, amivel egy tolvaj távozik.
Hol segít a VPN és hol nem
A VPN-ek gyakran felmerülnek a zsarolóvírusokkal kapcsolatos beszélgetésekben, ezért érdemes pontosan meghatározni a szerepüket. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között. Ez segíthet nem megbízható hálózatokon, például nyilvános Wi-Fi-n, ahol megnehezíti a lehallgatást, és csökkentheti a hitelesítő adatok elfogásának egyik lehetőségét.
A VPN azonban nem állítja meg a forráscikkben leírt fő útvonalakat. Nem fogja:
- Megakadályozni, hogy megnyiss egy adathalász mellékletet vagy rákattints egy rosszindulatú linkre
- Megvédeni egy olyan jelszót, amelyet több oldalon is újrahasználtál
- Eltávolítani a már az eszközödön lévő kártevőt
- Visszaállítani a titkosított fájlokat
Tekints a VPN-re úgy, mint egy szerény rétegre, amely a hálózati kitettséget fedi le, nem pedig zsarolóvírus-pajzsként. Kisvállalkozások esetében ugyanez a logika érvényes a távoli hozzáférésre: a biztonságos kapcsolat hasznos, de egy ellopott hitelesítő adat többtényezős hitelesítés nélkül még mindig beengedhet egy támadót.
Offline biztonsági mentések és a kárt korlátozó szokások
Mivel a modern támadások adathalászatot, hitelesítő adatok ellopását és a hálózaton keresztüli csendes mozgást foglalnak magukban, a legreálisabb védekezés az olyan szokások, amelyek az egyes lépéseket korlátozzák.
Tartsd a biztonsági mentéseket offline. Egy biztonsági mentés, amely csatlakoztatva marad a számítógépedhez, minden mással együtt titkosítható. Tartson legalább egy példányt leválasztva vagy más módon elkülönítve, és tesztelje, hogy valóban vissza tud-e állítani belőle. A biztonsági mentések a titkosítást kezelik, de az adatlopást nem, így a terv egy részét képezik, nem a teljes tervet.
Kezeld az e-maileket gyanakvással. Mivel az adathalászat vezető kézbesítési módszer, állj meg, mielőtt megnyitnál váratlan mellékleteket vagy linkeket, még akkor is, ha az üzenet úgy tűnik, hogy valakitől érkezett, akit ismersz.
Védd a bejelentkezéseidet. Használj egyedi jelszót minden fiókhoz, jelszókezelőt és többtényezős hitelesítést, ahol csak kínálják. A hitelesítő adatok ellopása csak akkor működik jól, ha egyetlen ellopott jelszó sok ajtót nyit ki.
Tartsd naprakészen a szoftvereket. Az operációs rendszerek, böngészők és alkalmazások javítása bezárja azokat a réseket, amelyekre a támadók támaszkodnak.
Korlátozd, mit tárolsz. Az az adat, amely nincs az eszközödön vagy a hálózatodon, nem lopható el onnan. Törölje a már nem szükséges régi fájlokat, és tartsa az érzékeny dokumentumokat titkosított tárolóban.
Mit jelent ez Önnek
A CryptoLockertől az Akiráig és a Qilinig tartó történelem egy következtetésre mutat: egyetlen eszköz sem fed le mindent. A biztonsági mentések védenek az elveszett fájlok ellen, az erős hitelesítés kevésbé hasznossá teszi az ellopott hitelesítő adatokat, a körültekintő e-mail-szokások csökkentik a fertőzés esélyét, a VPN pedig egy kicsi, de valós réteget ad hozzá nem megbízható hálózatokon. A kiszivárgott adatok fenyegetése azt jelenti, hogy arra is gondolnod kell, mit vihet el egy támadó, nem csak arra, mit zárhat le.
A kisvállalkozások ugyanezekkel a problémákkal szembesülnek nagyobb léptékben, különösen akkor, ha a munkatársak megosztják a hitelesítő adatokat, vagy a távoli hozzáférést lazán kezelik. Még egy alapvető szabályzat is – egyedi jelszavak, többtényezős hitelesítés és offline biztonsági mentések – sok könnyű célpont elé helyezi Önt.
Fő tanulságok
A jó zsarolóvírus-védelem otthoni felhasználóknak egy rövid, ismételhető lépésekből álló listára vezethető vissza: tartson fenn egy offline, tesztelt biztonsági mentést; használjon egyedi jelszavakat többtényezős hitelesítéssel; legyen gyanakvó a váratlan e-mailekkel szemben; frissítse a szoftvereit; és kevesebb érzékeny adatot tároljon, mint amennyire szükségét érzi. Használjon VPN-t nyilvános hálózatokon, de ne bízzon abban, hogy ez megállítja a zsarolóvírusokat.
Egy gyakorlati, lépésről lépésre haladó listáért olvassa el cikkünket arról, miért van szüksége a brit fogyasztóknak is 2026-os zsarolóvírus-védelmi tervre. Hogy lássa, miért számít magának az adatnak a védelme, tekintse át újra a ChipSoft adatvédelmi incidenst, és hogy mit mutat a titkosításról.




