Android

Ransomware napadi, definicija, primjeri, zaštita, uklanjanje

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it

Sadržaj:

Anonim

Ransomware je ovih dana postao ozbiljna prijetnja online svijetu. Mnoge softverske tvrtke, sveučilišta, tvrtke i organizacije širom svijeta pokušavaju poduzeti mjere predostrožnosti kako bi se spasili od napada otklona. Sjedinjene Američke Države i kanadske vlade izdale su zajedničku izjavu o naporima za otkupninu, potičući korisnike da budu oprezni i poduzmu mjere predostrožnosti. Nedavno 19. svibnja th , švicarska vlada promatrala je Ransomware Info Day , kako bi proširila svijest o ransomu i njegovim učincima. Ransomware u Indiji također je u porastu.

Microsoft je nedavno objavio podatke koji spominju koliko je strojeva (korisnika) bilo pogođeno napadima otkupnine u cijelom svijetu. Utvrđeno je da su Sjedinjene Države bile na vrhu napade za otkupninu; nakon čega slijedi Italija i Kanada. Ovdje su prvih 20 zemalja koje su pogođene napadima ransomwarea.

Evo detaljne napomene koja će odgovoriti na većinu vaših pitanja vezana uz otkupnine. Ovaj post će pogledati Koje su Ransomware napadi, Vrste ransomwarea, Kako ransomware dolazi na vaše računalo i predlaže načine rješavanja ransom programa.

Ransomware napada

Što je Ransomware

Ransomware je vrsta zlonamjernog softvera koji zaključava vaše datoteke, podatke ili sami računalo i iznuđuje novac od vas kako bi osigurao pristup. Ovo je novi način da zlonamjerni pisci "prikupljaju sredstva" za svoje nelegitimne aktivnosti na webu.

Kako se ransomware dobiva na vašem računalu

Možete dobiti otkupninu ako kliknete na lošu vezu ili otvorite zlonamjernu e-poštu vezanost.

Ransomware izgleda kao nevin program ili dodatak ili e-mail s "čistim" privitkom koji se instalira bez znanja korisnika. Čim dobije pristup korisničkom sustavu, počinje se širiti po sustavu. Konačno, u jednom trenutku vremena, otkupninu softver zaključava sustav ili određene datoteke i ograničava korisniku da joj pristupi. Ponekad su te datoteke šifrirane. Ransomware pisac zahtijeva određenu količinu novca kako bi osigurao pristup ili dešifriranje datoteka.

Lažna poruka upozorenja ransomwarea izgleda ovako:

Međutim, tijekom napada ransomware, nema jamstva da će korisnici vratiti svoje datoteke i nakon plaćanja otkupnine. Stoga je bolje spriječiti napade za otkupninu nego pokušavate vratiti svoje podatke s nekog ili drugog načina.

Pročitajte: Što učiniti nakon Ransomware napada na vašem Windows računalu?

Kako identificirati napada ransomware

Ransomware općenito napada osobnih podataka, poput slika korisnika, dokumenata, datoteka i podataka. Jednostavno prepoznati otkupninu . Ako vidite novu napomenu o otkupninu da zahtijevaju novac za pristup vašim datotekama ili šifriranim datotekama, preimenovanim datotekama, zaključanim preglednikom ili zaključanim zaslonom vašeg računala, možete reći da je ransomware dobio hvat od vašeg sustava.

Međutim, simptomi napada ransomware mogu se mijenjati prema vrstama otkrića.

Vrste napada ransomware

Ranije, ransomware korišten je za prikaz poruke koja navodi da je korisnik učinio nešto protuzakonito i da im je novčano kažnjena od strane policije ili vladinoj agenciji na temelju nekih pravila. Da biste dobili osloboditi od ovih "optužbi" (koji su bili definitivno lažne optužbe), korisnici su bili zamoljeni da plati ove kazne.

Danas, napad otpuštenih rana na dva načina. On ili zaključava zaslon računala ili šifrira određene datoteke zaporkom. Na temelju tih dviju vrsta, otkupninu je podijeljen u dvije vrste:

  1. Zaključavanje zaslona otkupnine

Lock screen ransomware zaključava vaš sustav i zahtijeva otkupninu za ponovno pristupanje. Drugi tip, odnosno Šifriranje ransomware , mijenja datoteke u vašem sustavu i zahtijeva novce za njihovo dešifriranje.

Ostale vrste ransomova su:

  1. Otpremništvo za boot boot (MBR)
  2. Ransomware šifriranje web poslužitelja
  3. Ransomware mobilnih uređaja Android
  4. IoT ransomware.

Evo nekoliko obitelji ransomware i njihovih statistika napada:

Pogledajte i Ransomware rast i statistiku infekcije.

Tko može utjecati na napade za ransom>

Nije važno gdje se nalazite i koji uređaj upotrebljavate. Ransomware može napasti bilo koga, bilo kad i bilo gdje. Napadi ransomarijata mogu se odvijati na bilo kojem mobilnom uređaju, osobnom računalu ili prijenosnom računalu kada koristite internet za surfanje, slanje e-pošte, rad ili kupnju na internetu. Kada pronađe put do vašeg mobilnog uređaja ili računala, koristi se strategija šifriranja i zarađivanja na računalu i mobilnom uređaju.

Kada može ransomware dobiti priliku za napad

Pa što su mogući događaji kada se

  • Ako pregledavate nepouzdane web stranice
  • Preuzimanje ili otvaranje privitaka datoteka primljenih od nepoznatih pošiljatelja e-pošte (spam e-pošte). Neke od proširenja datoteka tih privitaka mogu biti (.ade,.adp,.ani,.bas,.bat,.chm,.cmd,.com,.cpl,.crt,.hlp,.ht,.hta,.inf,.ins,.isp,.job,.js,.jse,.lnk,.mda,.mdb,.mde,.mdz,.msc,.msi,.msp,.mst,.pcd,. reg,.scr,.ct,.shs,.url,.vb,.vbe,.vbs,.wsc,.wsf,.wsh,.exe,.pif). Također tipovi datoteka koji podržavaju makronaredbe (.doc,.xls,.docm,.xlsm,.pptm, itd.)
  • Instalacija piratskog softvera, zastarjelih softverskih programa ili operativnih sustava
  • Prijava na računalo koje je dio već zaražene mreže

Mjere opreza protiv Ransomware napada

Jedini razlog za stvaranje otkrića je da su pisci o zlonamjernicima vidjeli kao jednostavan način zarade. Ranjivosti kao što su nepopunjeni softver, zastarjeli operacijski sustavi ili neznanje ljudi korisni su za takve ljude s zlonamjernim i zlonamjernim namjerama. Stoga je svjesnost najbolji način da se izbjegne bilo kakvi napadi ransomwarea.

Evo nekoliko koraka koje možete poduzeti za rješavanje ili rješavanje napada ransomwarea:

  1. Korisnici sustava Windows savjetovali su zadržati svoje Windows operativni sustav ažuriran. Ako nadogradite na Windows 10, maksimalno ćete smanjiti događaje napada ransomwarea.
  2. Uvijek sigurnosno kopirajte važne podatke na vanjski tvrdi disk.
  3. Omogućite povijest datoteke ili zaštitu sustava.
  4. Onemogućite učitavanje makronaredbi u programima Office
  5. Onemogućite značajku Remote Desktop ako je to moguće.
  6. Koristite autentifikaciju s dva čimbenika
  7. Koristite sigurnu internetsku vezu zaštićenu lozinkom.
  8. Izbjegavajte pregledavanje web stranica koje su često uzgajališta za zlonamjerni softver, kao što su ilegalni web-lokacije za preuzimanje, porno stranice i web-lokacije za kockanje.
  9. Instalirajte, koristite i redovito ažurirajte. antivirusno rješenje
  10. Upotrijebite neki dobar anti-ransomware softver
  11. Uzmite svoju ozbiljnu sigurnost za MongoDB kako biste spriječili da vašu bazu podataka oteti ransom.

Ransomware Tracker vam pomaže pratiti, ublažiti i zaštititi od zlonamjernog softvera.

Pročitano: Zaštita od d spriječiti napade Ransomware .

Iako postoje alati za uklanjanje ransom programa, preporučujemo da ozbiljno uzmete problem napasti ransomarskih napada. To ne samo da ugrožava vaše podatke, već također može kršiti vašu privatnost u onoj mjeri u kojoj to može naškoditi vašem ugledu.

kaže Microsoft,

Broj žrtava poduzetništva na ciljanu otkupninu povećava se. Osjetljive datoteke su šifrirane i zahtijevaju velike količine novca za vraćanje datoteka. Zbog enkripcije datoteka, praktički je nemoguće preinačiti inženjering šifriranja ili "ispucati" datoteke bez originalnog ključa za šifriranje - što će im pristupiti samo napadači. Najbolji savjet za prevenciju je osigurati da su sigurnosne kopije sigurne, osjetljive ili važne datoteke u udaljenom, nepovezanom sigurnosnom kopiranju ili skladištenju

Ako slučajno imate nesreću da ste zaraženi otkupninom, možete, ako želite, prijaviti Ransomware FBI-u, policiji ili odgovarajućim tijelima.

Sada pročitajte Ransomware zaštitu u sustavu Windows 10.