Ransomware útoky, definícia, príklady, ochrana, odstránenie

Obsah:

Ransomware útoky, definícia, príklady, ochrana, odstránenie
Ransomware útoky, definícia, príklady, ochrana, odstránenie

Video: Ransomware útoky, definícia, príklady, ochrana, odstránenie

Video: Ransomware útoky, definícia, príklady, ochrana, odstránenie
Video: Ako odstrániť používateľský účet v systéme Windows 10 - YouTube 2024, Apríl
Anonim

ransomware sa stala vážnou hrozbou pre on-line svet v týchto dňoch. Mnoho softvérových firiem, univerzít, firiem a organizácií na celom svete sa pokúša prijať preventívne opatrenia, aby sa zachránili pred útokmi ransomware. Spojené štáty a kanadské vlády vydali spoločné vyhlásenie o útokoch na ransomware, ktoré naliehajú na to, aby používatelia zostali v bezpečí a prijali preventívne opatrenia. Nedávno 19. májath, švajčiarska vláda pozorovala Ransomware Info Day, šíriť povedomie o ransomware a jeho účinkoch. Aj Ransomware v Indii je na vzostupe.

Spoločnosť Microsoft nedávno zverejnila údaje o tom, koľko počítačov (používateľov) bolo ovplyvnených ransomwarovými útokmi na celom svete. Zistilo sa, že Spojené štáty sú na vrchole útokov ransomware; nasleduje Taliansko a Kanada. Tu sú top 20 krajín, ktoré sú najviac postihnuté útokmi ransomware.

Image
Image

Tu je podrobný zápis, ktorý odpovie väčšine vašich otázok týkajúcich sa ransomware. Tento príspevok sa pozrie na časť Čo sú Ransomware Attacks, Typy ransomware, Ako získať ransomware na vašom počítači a navrhuje spôsoby riešenia ransomware.

Ransomware útoky

Čo je Ransomware

Ransomware je typ škodlivého softvéru, ktorý zamkne vaše súbory, dáta alebo samotný počítač a vyčistí od vás peniaze, aby vám poskytol prístup. Je to nový spôsob, ako spisovatelia malware "zbierať finančné prostriedky" za svoje nelegitímne aktivity na webe.

Ako sa ransomware dostane do vášho počítača

Ak kliknete na zlý odkaz alebo otvoríte prílohu škodlivého e-mailu, môžete získať ransomware. Tento obrázok od spoločnosti Microsoft popisuje, ako sa infekcia ransomware nachádza.

Ransomware vyzerá ako nevinný program alebo plugin alebo e-mail s "čistým" hľadaním prílohy, ktorá sa nainštaluje bez vedomia používateľa. Akonáhle získa prístup do systému používateľa, začne sa šíriť cez systém. A napokon, v jednom okamihu ransomware uzamkne systém alebo určité súbory a obmedzuje prístup k nemu. Niekedy sú tieto súbory šifrované. Spisovateľ ransomware vyžaduje určité množstvo peňazí na poskytnutie prístupu alebo dešifrovanie súborov.
Ransomware vyzerá ako nevinný program alebo plugin alebo e-mail s "čistým" hľadaním prílohy, ktorá sa nainštaluje bez vedomia používateľa. Akonáhle získa prístup do systému používateľa, začne sa šíriť cez systém. A napokon, v jednom okamihu ransomware uzamkne systém alebo určité súbory a obmedzuje prístup k nemu. Niekedy sú tieto súbory šifrované. Spisovateľ ransomware vyžaduje určité množstvo peňazí na poskytnutie prístupu alebo dešifrovanie súborov.

Falošná výstražná správa ransomware vyzerá takto:

Počas útokov na ransomware však nie je zaručená, že používatelia dostanú späť svoje súbory aj po zaplatení výkupného. Preto je lepšie zabrániť útokom ransomware, než sa snažiť získať späť svoje dáta z nejakého spôsobu. Môžete použiť RanSim Ransomware Simulator a skontrolovať, či je váš počítač dostatočne chránený.
Počas útokov na ransomware však nie je zaručená, že používatelia dostanú späť svoje súbory aj po zaplatení výkupného. Preto je lepšie zabrániť útokom ransomware, než sa snažiť získať späť svoje dáta z nejakého spôsobu. Môžete použiť RanSim Ransomware Simulator a skontrolovať, či je váš počítač dostatočne chránený.

čítať: Čo robiť po útoku Ransomware na vašom počítači so systémom Windows?

Ako identifikovať útoky ransomware

Ransomware všeobecne napadá osobné údaje, ako sú obrázky, dokumenty, súbory a dáta používateľa. Je ľahké identifikovať ransomware, Ak vidíte ransomvérovú bankovku vyžadujúcu peniaze na prístup k súborom alebo šifrované súbory, premenované súbory, uzamknutý prehliadač alebo uzamknutú obrazovku počítača, môžete povedať, že ransomware má uchopenie vášho systému.

Príznaky útokov ransomware sa však môžu zmeniť podľa typu ransomware.
Príznaky útokov ransomware sa však môžu zmeniť podľa typu ransomware.

Typy útokov ransomware

Skôr sa ransomware používal na zobrazenie správy, v ktorej sa uvádza, že používateľ urobil niečo nelegálne a že mu na základe nejakej politiky ukladajú pokutu polícia alebo vládna agentúra. Aby sme sa zbavili týchto "poplatkov" (čo boli určite falošné poplatky), boli od používateľov požiadané, aby tieto pokuty zaplatili.

V dnešnej dobe, ransomware útok dvoma spôsobmi. Zablokuje obrazovku počítača alebo šifruje určité súbory s heslom. Na základe týchto dvoch typov je ransomware rozdelený na dva typy:

  1. Uzamknutie obrazovky ransomware
  2. Šifrovací ransomware.

Uzamknutie obrazovky ransomware zablokuje váš systém a požaduje výkupné za opätovné sprístupnenie. Druhý typ, t.j. Šifrovací ransomware, zmení súbory vo vašom systéme a vyžaduje peniaze na ich dešifrovanie znova.

Ostatné typy ransomware sú:

  1. Master Boot Record (MBR) ransomware
  2. Ransomware šifrovanie webových serverov
  3. Aplikácia ransomware pre mobilné zariadenia Android
  4. IoT ransomware.

Tu sú niektoré rodiny ransomware a ich štatistiky útokov:

Pozrite sa tiež na rast Ransomware a jeho štatistiky infekcie.
Pozrite sa tiež na rast Ransomware a jeho štatistiky infekcie.

Kto môže byť ovplyvnený útokmi ransomware

Nezáleží na tom, kde ste a aké zariadenie používate. Ransomware môže ktokoľvek, kedykoľvek a kdekoľvek napadnúť. Útoky ransomware sa môžu uskutočňovať na akomkoľvek mobilnom zariadení, počítači alebo notebooku, keď používate internet na surfovanie, emailovanie, prácu alebo nakupovanie online. Akonáhle nájde cestu k vášmu mobilnému zariadeniu alebo počítaču, použije svoje stratégie šifrovania a speňaženia do tohto počítača a mobilného zariadenia.

Kedy môže ransomware dostať šancu na útok

Tak aké sú možné udalosti, keď môže ransomware zasiahnuť?

  • Ak prehliadate nedôveryhodné webové stránky
  • Stiahnutie alebo otváranie príloh súborov prijatých od neznámych odosielateľov e-mailov (spamové e-maily). Niektoré prípony súborov týchto príloh môžu byť (.ad,.adp,.ani,.bas,.bat,.chm,.cmd,.com,.cpl,.crt,.hlp,.ht,.hta.inf,.ins,.jsp,.job,.js,.jse,.lnk,.mda,.mdb,.mde,.mdz,.msc,.msi,.msp,.mst,.pcd,. reg.,.scr,.sct,.shs,.url,.vb,.vbe,.vbs,.wsc,.wsf,.wsh,.exe,.pif.) a tiež typy súborov, ktoré podporujú makrá (.doc,.xls,.docm,.xlsm,.pptm atď.)
  • Inštalácia pirátskeho softvéru, zastaralých softvérových programov alebo operačných systémov
  • Prihlásenie do počítača, ktorý je súčasťou už infikovanej siete

Bezpečnostné opatrenia proti útokom ransomeware

Jediný dôvod, prečo je vytvorený ransomware, je to, že spisovatelia malware to považujú za jednoduchý spôsob, ako zarobiť peniaze. Zraniteľné miesta, ako je nezapísaný softvér, zastarané operačné systémy alebo nevedomosť ľudí, sú pre takýchto ľudí prospešné so zlomyseľnými a zločineckými úmyslami. Z toho dôvodu, povedomie je najlepší spôsob, ako sa vyhnúť útokom ransomware.

Tu je niekoľko krokov, ktoré môžete podniknúť na riešenie alebo riešenie ransomware útokov:

  1. Používatelia systému Windows odporúčali aktualizovať operačný systém Windows. Ak inovujete na systém Windows 10, znížite udalosti útoku ransomware v maximálnej miere.
  2. Vždy zálohujte dôležité údaje na externom pevnom disku.
  3. Povolenie histórie súborov alebo ochrany systému.
  4. Dávajte si pozor na phishingové e-maily, nevyžiadanú poštu a skontrolujte e-mail pred kliknutím na škodlivú prílohu.
  5. Zakážte načítanie makier v programoch balíka Office.
  6. Ak je to možné, zakážte funkciu vzdialenej pracovnej plochy.
  7. Použite dvojfaktorové overovanie.
  8. Používajte bezpečné a chránené heslom internetové pripojenie.
  9. Vyhnite sa prehliadaniu webových stránok, ktoré sú často hniezdnym dôvodom pre škodlivý softvér, ako sú nelegálne stránky na prevzatie, stránky pre dospelých a stránky týkajúce sa hazardných hier.
  10. Nainštalujte, používajte a pravidelne aktualizujte antivírusové riešenie
  11. Využite nejaký dobrý anti-ransomware softvér
  12. Vezmite si bezpečnosť MongoDB vážne, aby ste zabránili zablokovaniu vašej databázy pomocou ransomware.

Ransomware Tracker vám pomáha sledovať, zmierňovať a chrániť pred malware.

čítať: Chráňte pred útokmi Ransomware a zabráňte ich útokom.

Aj keď sú k dispozícii niektoré nástroje na dešifrovanie ransomware, odporúča sa vážne zaoberať sa problémom útokov ransomware. Nielenže ohrozuje vaše dáta, ale môže tiež porušiť vaše súkromie do takej miery, že môže poškodiť vašu povesť tiež.

Hovorí Microsoft,

The number of enterprise victims being targeted by ransomware is increasing. The sensitive files are encrypted, and large amounts of money are demanded to restore the files. Due to the encryption of the files, it can be practically impossible to reverse-engineer the encryption or “crack” the files without the original encryption key – which only the attackers will have access to. The best advice for prevention is to ensure confidential, sensitive, or important files are securely backed up in a remote, unconnected backup or storage facility.

Ak sa stanete, že máte nešťastie, že ste boli nakazený ransomware, môžete, ak chcete, hlásenie Ransomware FBI, políciou alebo príslušnými orgánmi.

Teraz si prečítajte o ochrane Ransomware v systéme Windows 10.

Odporúča: