"Ransomware Attacks", apibrėžimas, pavyzdžiai, apsauga, pašalinimas

Turinys:

"Ransomware Attacks", apibrėžimas, pavyzdžiai, apsauga, pašalinimas
"Ransomware Attacks", apibrėžimas, pavyzdžiai, apsauga, pašalinimas

Video: "Ransomware Attacks", apibrėžimas, pavyzdžiai, apsauga, pašalinimas

Video:
Video: Steam – How to Fix Steam No Internet Connection Error! | Complete 2022 Tutorial - YouTube 2024, Balandis
Anonim

Ransomware šiomis dienomis tapo rimta grėsme internetinei pasauliui. Daugelis programinės įrangos firmų, universitetų, įmonių ir organizacijų visame pasaulyje stengiasi imtis atsargumo priemonių, kad apsisaugotų nuo išpuolių prieš ransomarius. Jungtinės Amerikos Valstijos ir Kanados vyriausybės paskelbė bendrą pareiškimą dėl išpuolių prieš asociacijas, skatindamos vartotojus budriai budėti ir imtis atsargumo priemonių. Neseniai gegužės 19 dth, Šveicarijos vyriausybė pastebėjo Ransomware Info diena, siekiant paskleisti informuotumą apie ransomaterialus ir jo padarinius. Ransomware Indijoje taip pat didėja.

Neseniai "Microsoft" paskelbė duomenis, kuriuose nurodoma, kiek mašinų (vartotojų) paveikė "ransomware" išpuoliai visame pasaulyje. Buvo nustatyta, kad Jungtinės Valstijos buvo užpuolimo ant ransomarų viršuje; po to eina Italija ir Kanada. Čia yra 20 populiariausių šalių, kuriose didžiausią įtaką daro išpuoliai iš "ransomware".

Image
Image

Čia yra išsamus aprašymas, kuris atsakys į daugumą klausimų, susijusių su ransomware. Šiame straipsnyje apžvelgiami, kas yra "Ransomware Attacks", "Ransomware" tipai, kaip "ransomware" pasiekia jūsų kompiuteris, ir siūlo būdus, kaip elgtis su ransomware.

Ransomware išpuoliai

Kas yra "Ransomware"?

"Ransomware" yra kenkėjiškų programų tipas, kuris užrakina failus, duomenis arba pačią kompiuterį ir išnaudoja pinigus iš jūsų, kad suteiktų prieigą. Tai yra naujas būdas kenkėjiškų programų kūrėjams "surinkti lėšas" už jų neteisėtą veiklą žiniatinklyje.

Kaip ransomware patenka į jūsų kompiuterį

Jei spustelėsite blogą nuorodą arba atidarysite kenkėjišką el. Pašto priedą, galite gauti ransomware. Šis "Microsoft" vaizdas apibūdina, kaip veikia "ransomware" infekcija.

"Ransomware" atrodo kaip nekalta programa ar įskiepis arba el. Laiškas su "švariu" žvilgsniu priedu, kuris įdiegiamas be vartotojo žinios. Kai tik ji gauna prieigą prie vartotojo sistemos, ji pradeda plisti visoje sistemoje. Galiausiai, vienu metu ransomware užrakina sistemą arba tam tikrus failus ir riboja vartotoją prieigos prie jo. Kartais šie failai yra užkoduoti. Ransomware rašytojas reikalauja tam tikrų pinigų, kad suteiktų prieigą arba iššifruotų failus.
"Ransomware" atrodo kaip nekalta programa ar įskiepis arba el. Laiškas su "švariu" žvilgsniu priedu, kuris įdiegiamas be vartotojo žinios. Kai tik ji gauna prieigą prie vartotojo sistemos, ji pradeda plisti visoje sistemoje. Galiausiai, vienu metu ransomware užrakina sistemą arba tam tikrus failus ir riboja vartotoją prieigos prie jo. Kartais šie failai yra užkoduoti. Ransomware rašytojas reikalauja tam tikrų pinigų, kad suteiktų prieigą arba iššifruotų failus.

Neteisingas įspėjimas dėl ransomaterijos pasirodo taip:

Tačiau ransomware išpuolių metu nėra garantijos, kad vartotojai grąžins savo failus net ir sumokėjus išpirką. Todėl geriau užkirsti kelią ransomarių atakoms nei bandyti sugrąžinti jūsų duomenis iš kokio nors kito ar kito. Galite naudoti "RanSim Ransomware Simulator", kad patikrintumėte, ar jūsų kompiuteris yra pakankamai saugus.
Tačiau ransomware išpuolių metu nėra garantijos, kad vartotojai grąžins savo failus net ir sumokėjus išpirką. Todėl geriau užkirsti kelią ransomarių atakoms nei bandyti sugrąžinti jūsų duomenis iš kokio nors kito ar kito. Galite naudoti "RanSim Ransomware Simulator", kad patikrintumėte, ar jūsų kompiuteris yra pakankamai saugus.

Skaityti: Ką daryti, kai "Ransomware" užpuolimas jūsų "Windows" kompiuteryje?

Kaip nustatyti ransomware išpuolius

Ransomware paprastai atakuoja asmens duomenis, pvz., Naudotojo nuotraukas, dokumentus, failus ir duomenis. Tai lengva nustatyti ransomware. Jei matote "Ransomware" užrašą, reikalaujantį pinigų, kad suteiktumėte prieigą prie savo failų arba užšifruotų failų, pervadintų failų, užrakintų naršyklių ar užrakintų kompiuterio ekranų, galite pasakyti, kad "ransomware" sugadino jūsų sistemą.

Tačiau Ransomware atakų simptomai gali pasikeisti, priklausomai nuo ransomware tipų.
Tačiau Ransomware atakų simptomai gali pasikeisti, priklausomai nuo ransomware tipų.

Ransomware išpuolių tipai

Anksčiau "Ransomware" naudojo parodyti pranešimą, kad vartotojas padarė kažką neteisėto ir policija ar vyriausybės agentūra bauda už tai, vadovaudamiesi tam tikra politika. Norėdami atsikratyti šių "mokesčių" (kurie buvo tikrai melagingi mokesčiai), vartotojai buvo paprašyti sumokėti šias baudas.

Šiuo metu "ransomware" ataka dviem būdais. Tai užrakina kompiuterio ekraną arba šifruoja tam tikrus failus su slaptažodžiu. Remiantis šiais dviem tipais, "ransomware" suskirstyta į du tipus:

  1. Lock screen ransomware
  2. Šifravimas ransomware.

Lock screen ransomware užrakina jūsų sistemą ir reikalauja išpirkti, kad galėtumėte dar kartą jį pasiekti. Antrasis tipas, t. Y Šifravimas ransomware, pakeičia failus sistemoje ir reikalauja pinigų, kad iš naujo iššifruoti.

Kiti ransomware tipai yra:

  1. Pagrindinio boot record (MBR) ransomware
  2. "Ransomware" šifravimo žiniatinklio serveriai
  3. "Android" mobiliojo įrenginio "Ransomware"
  4. IoT ransomware.

Štai keletas ransomware šeimų ir statistinių duomenų apie išpuolius:

Taip pat pažvelkite į "Ransomware" augimą ir jo infekcijos statistiką.
Taip pat pažvelkite į "Ransomware" augimą ir jo infekcijos statistiką.

Kas gali paveikti ransomware išpuolių

Nesvarbu, kur esate ir kokį įrenginį naudojate. "Ransomware" gali bet kada atakuoti bet kuriuo metu ir bet kur. Ransomware išpuoliai gali būti atliekami bet kuriame mobiliajame įrenginyje, kompiuteryje ar nešiojamame kompiuteryje, kai naudojate internetą naršant, siunčiant el. Paštu, dirbdami ar apsipirkdami internetu. Kai jis nustatys būdą savo mobiliajam įrenginiui ar kompiuteriui, jis naudos savo šifravimo ir pelningumo strategijas į tą kompiuterį ir mobilųjį įrenginį.

Kai gali ransomware gauti galimybę atakuoti

Taigi, kokie yra galimi įvykiai, kai ransomarai gali streikuoti?

  • Jei naršote netikėtas svetaines
  • Atsisiųsti ar atidaryti failų priedus, gautus iš nežinomų siuntėjų (šlamšto el. Laiškai). Kai kurie šių priedų failų plėtiniai gali būti (.ade,.adp,.ani,.bas,.bat,.chm,.cmd,.com,.cpl,.crt,.hlp,.ht,.hta,.inf,.ins,.isp,.job,.js,.jse,.lnk,.mda,.mdb,.mde,.mdz,.msc,.msi,.msp,.mst,.pcd,. reg,.scr,.sct,.shs,.url,.vb,.vbe,.vbs,.wsc,.wsf,.wsh,.exe,.pif.) Taip pat jis failų tipus, kurie palaiko makrokomandas (.doc,.xls,.docm,.xlsm,.pptm ir tt).
  • Diegimas piratinės programinės įrangos, pasenusi programinės įrangos ar operacinių sistemų
  • Prisijungimas prie kompiuterio, kuris yra jau užkrėsto tinklo dalis

Atsargumo priemonės prieš "Ransomeware" išpuolius

Vienintelė priežastis, dėl kurios sukurta "ransomware", yra ta, kad kenkėjiškų programų kūrėjai ją supranta kaip paprastą būdą užsidirbti pinigų. Pažeidimai, tokie kaip nepatvirtinta programinė įranga, pasenusios operacinės sistemos ar žmonių nežinojimas, yra naudingi tiems žmonėms, kurie yra piktybiniai ir nusikalstami ketinimai. Taigi, sąmoningumas yra geriausias būdas išvengti išpuolių iš ransomware.

Štai keli žingsniai, kuriuos galite imtis, kad galėtumėte išspręsti ar spręsti "ransomware" išpuolių atvejus:

  1. Windows vartotojams patariama nuolat atnaujinti "Windows" operacinę sistemą. Jei atnaujinsite "Windows 10", jūs sumažinsite ransomware atakos įvykius kuo labiau.
  2. Visuomet atsargines atsargines jūsų svarbių duomenų atsargines kietojo disko.
  3. Įgalinti failų istoriją arba sistemos apsaugą.
  4. Prieš spustelėdami kenkėjišką priedą saugokitės elektroninių laiškų apie sukčiavimą, šlamštą ir patikrinkite el. Laišką.
  5. Išjunkite makrokomandų pakrovimą "Office" programose.
  6. Kai tik įmanoma, išjunkite nuotolinio darbalaukio funkciją.
  7. Naudokite dviejų veiksnių autentifikavimą.
  8. Naudokite saugų ir slaptažodžiu apsaugotą interneto ryšį.
  9. Venkite naršyti svetaines, kurios dažnai yra kenksmingos programos, pvz., Neteisėtų parsisiuntimo svetainių, suaugusiųjų svetainių ir lošimo svetainių, veisimosi vieta.
  10. Įdiekite, naudokite ir reguliariai atnaujinkite antivirusinę programinę įrangą
  11. Pasinaudokite šia gera anti-ransomware programine įranga
  12. Rengdami rimtą "MongoDB" saugą, neleiskite, kad jūsų duomenų bazė būtų užgrobta "ransomware".

"Ransomware Tracker" padeda stebėti, sušvelninti ir apsaugoti save nuo kenkėjiškų programų.

Skaityti: Apsaugokite nuo Ransomware atakų ir užkertamas kelias.

Nors yra tam tikrų "Ransomware" iššifratorių įrankių, patariama, kad ransomarato išpuolių problema būtų rimta. Tai ne tik kelia pavojų jūsų duomenims, bet taip pat gali pažeisti jūsų privatumą tokiu mastu, kad taip pat gali pakenkti jūsų reputacijai.

Sako "Microsoft"

The number of enterprise victims being targeted by ransomware is increasing. The sensitive files are encrypted, and large amounts of money are demanded to restore the files. Due to the encryption of the files, it can be practically impossible to reverse-engineer the encryption or “crack” the files without the original encryption key – which only the attackers will have access to. The best advice for prevention is to ensure confidential, sensitive, or important files are securely backed up in a remote, unconnected backup or storage facility.

Jei atsitiktų, kad esate nelaimei užkrėsti ransomare, galite, jei norite, ataskaita Ransomware FTB, policijai ar atitinkamoms institucijoms.

Dabar skaitykite apie "Ransomware" apsaugą "Windows 10".

Rekomenduojamas: