Για μια νέα έκδοση του κακόβουλου λογισμικού «Ransomware-Cryptoware» υπό την ονομασία «JNEC» που εξαπλώνεται διεθνώς κρούει τον κώδωνα του κινδύνου η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος του Αρχηγείου Ελληνικής Αστυνομίας.
Το JNEC εκμεταλλεύεται κενό ασφάλειας παλαιότερων εκδόσεων ευρέως χρησιμοποιούμενου λογισμικού συμπίεσης/αποσυμπίεσης αρχείων μολύνοντας τα συστήματα με την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία, κυρίως δε «παραποιημένες – αλλοιωμένες» φωτογραφίες γυναικών. Μετά την εγκατάστασή του ransomware στο πληροφοριακό σύστημα κρυπτογραφείται το σύνολο των αρχείων που εντοπίζει, απαιτείται η πληρωμή «λύτρων» για την παροχή του κλειδιού αποκρυπτογράφησης σε μορφή κρυπτονομισμάτων και υποδεικνύεται στο χρήστη η δημιουργία συγκεκριμένης διεύθυνσης ηλεκτρονικού ταχυδρομείου για να λάβει το κλειδί αποκρυπτογράφησης.
Για την αντιμετώπιση του JNEC, αλλά και των malware γενικότερα, η Δίωξη Ηλεκτρονικού Εγκλήματος συστήνει τη λήψη προληπτικών μέτρων, όπως είναι το backup, η επιφυλακτικότητα σε emails που προέρχονται από αγνώστους, η εγκατάσταση των τελευταίων updates του λειτουργικού, η χρησιμοποίηση γνήσιων προγραμμάτων και η προστασία και των φορητών συσκευών.
Σημειώνεται, τέλος, ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου ransomware – Cryptoware, η Europol και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο https://www.nomoreransom.org, όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες από τις μορφές κακόβουλου λογισμικού.