Ransomware šiomis dienomis tapo rimta grėsme internetinei pasauliui. Daugelis programinės įrangos firmų, universitetų, įmonių ir organizacijų visame pasaulyje stengiasi imtis atsargumo priemonių, kad apsisaugotų nuo išpuolių prieš ransomarius. Jungtinės Amerikos Valstijos ir Kanados vyriausybės paskelbė bendrą pareiškimą dėl išpuolių prieš asociacijas, skatindamos vartotojus budriai budėti ir imtis atsargumo priemonių. Neseniai gegužės 19 dth, Šveicarijos vyriausybė pastebėjo Ransomware Info diena, siekiant paskleisti informuotumą apie ransomaterialus ir jo padarinius. Ransomware Indijoje taip pat didėja.
Neseniai "Microsoft" paskelbė duomenis, kuriuose nurodoma, kiek mašinų (vartotojų) paveikė "ransomware" išpuoliai visame pasaulyje. Buvo nustatyta, kad Jungtinės Valstijos buvo užpuolimo ant ransomarų viršuje; po to eina Italija ir Kanada. Čia yra 20 populiariausių šalių, kuriose didžiausią įtaką daro išpuoliai iš "ransomware".
Čia yra išsamus aprašymas, kuris atsakys į daugumą klausimų, susijusių su ransomware. Šiame straipsnyje apžvelgiami, kas yra "Ransomware Attacks", "Ransomware" tipai, kaip "ransomware" pasiekia jūsų kompiuteris, ir siūlo būdus, kaip elgtis su ransomware.
Ransomware išpuoliai
Kas yra "Ransomware"?
"Ransomware" yra kenkėjiškų programų tipas, kuris užrakina failus, duomenis arba pačią kompiuterį ir išnaudoja pinigus iš jūsų, kad suteiktų prieigą. Tai yra naujas būdas kenkėjiškų programų kūrėjams "surinkti lėšas" už jų neteisėtą veiklą žiniatinklyje.
Kaip ransomware patenka į jūsų kompiuterį
Jei spustelėsite blogą nuorodą arba atidarysite kenkėjišką el. Pašto priedą, galite gauti ransomware. Šis "Microsoft" vaizdas apibūdina, kaip veikia "ransomware" infekcija.
Neteisingas įspėjimas dėl ransomaterijos pasirodo taip:
Skaityti: Ką daryti, kai "Ransomware" užpuolimas jūsų "Windows" kompiuteryje?
Kaip nustatyti ransomware išpuolius
Ransomware paprastai atakuoja asmens duomenis, pvz., Naudotojo nuotraukas, dokumentus, failus ir duomenis. Tai lengva nustatyti ransomware. Jei matote "Ransomware" užrašą, reikalaujantį pinigų, kad suteiktumėte prieigą prie savo failų arba užšifruotų failų, pervadintų failų, užrakintų naršyklių ar užrakintų kompiuterio ekranų, galite pasakyti, kad "ransomware" sugadino jūsų sistemą.
Ransomware išpuolių tipai
Anksčiau "Ransomware" naudojo parodyti pranešimą, kad vartotojas padarė kažką neteisėto ir policija ar vyriausybės agentūra bauda už tai, vadovaudamiesi tam tikra politika. Norėdami atsikratyti šių "mokesčių" (kurie buvo tikrai melagingi mokesčiai), vartotojai buvo paprašyti sumokėti šias baudas.
Šiuo metu "ransomware" ataka dviem būdais. Tai užrakina kompiuterio ekraną arba šifruoja tam tikrus failus su slaptažodžiu. Remiantis šiais dviem tipais, "ransomware" suskirstyta į du tipus:
- Lock screen ransomware
- Šifravimas ransomware.
Lock screen ransomware užrakina jūsų sistemą ir reikalauja išpirkti, kad galėtumėte dar kartą jį pasiekti. Antrasis tipas, t. Y Šifravimas ransomware, pakeičia failus sistemoje ir reikalauja pinigų, kad iš naujo iššifruoti.
Kiti ransomware tipai yra:
- Pagrindinio boot record (MBR) ransomware
- "Ransomware" šifravimo žiniatinklio serveriai
- "Android" mobiliojo įrenginio "Ransomware"
- IoT ransomware.
Štai keletas ransomware šeimų ir statistinių duomenų apie išpuolius:
Kas gali paveikti ransomware išpuolių
Nesvarbu, kur esate ir kokį įrenginį naudojate. "Ransomware" gali bet kada atakuoti bet kuriuo metu ir bet kur. Ransomware išpuoliai gali būti atliekami bet kuriame mobiliajame įrenginyje, kompiuteryje ar nešiojamame kompiuteryje, kai naudojate internetą naršant, siunčiant el. Paštu, dirbdami ar apsipirkdami internetu. Kai jis nustatys būdą savo mobiliajam įrenginiui ar kompiuteriui, jis naudos savo šifravimo ir pelningumo strategijas į tą kompiuterį ir mobilųjį įrenginį.
Kai gali ransomware gauti galimybę atakuoti
Taigi, kokie yra galimi įvykiai, kai ransomarai gali streikuoti?
- Jei naršote netikėtas svetaines
- Atsisiųsti ar atidaryti failų priedus, gautus iš nežinomų siuntėjų (šlamšto el. Laiškai). Kai kurie šių priedų failų plėtiniai gali būti (.ade,.adp,.ani,.bas,.bat,.chm,.cmd,.com,.cpl,.crt,.hlp,.ht,.hta,.inf,.ins,.isp,.job,.js,.jse,.lnk,.mda,.mdb,.mde,.mdz,.msc,.msi,.msp,.mst,.pcd,. reg,.scr,.sct,.shs,.url,.vb,.vbe,.vbs,.wsc,.wsf,.wsh,.exe,.pif.) Taip pat jis failų tipus, kurie palaiko makrokomandas (.doc,.xls,.docm,.xlsm,.pptm ir tt).
- Diegimas piratinės programinės įrangos, pasenusi programinės įrangos ar operacinių sistemų
- Prisijungimas prie kompiuterio, kuris yra jau užkrėsto tinklo dalis
Atsargumo priemonės prieš "Ransomeware" išpuolius
Vienintelė priežastis, dėl kurios sukurta "ransomware", yra ta, kad kenkėjiškų programų kūrėjai ją supranta kaip paprastą būdą užsidirbti pinigų. Pažeidimai, tokie kaip nepatvirtinta programinė įranga, pasenusios operacinės sistemos ar žmonių nežinojimas, yra naudingi tiems žmonėms, kurie yra piktybiniai ir nusikalstami ketinimai. Taigi, sąmoningumas yra geriausias būdas išvengti išpuolių iš ransomware.
Štai keli žingsniai, kuriuos galite imtis, kad galėtumėte išspręsti ar spręsti "ransomware" išpuolių atvejus:
- Windows vartotojams patariama nuolat atnaujinti "Windows" operacinę sistemą. Jei atnaujinsite "Windows 10", jūs sumažinsite ransomware atakos įvykius kuo labiau.
- Visuomet atsargines atsargines jūsų svarbių duomenų atsargines kietojo disko.
- Įgalinti failų istoriją arba sistemos apsaugą.
- Prieš spustelėdami kenkėjišką priedą saugokitės elektroninių laiškų apie sukčiavimą, šlamštą ir patikrinkite el. Laišką.
- Išjunkite makrokomandų pakrovimą "Office" programose.
- Kai tik įmanoma, išjunkite nuotolinio darbalaukio funkciją.
- Naudokite dviejų veiksnių autentifikavimą.
- Naudokite saugų ir slaptažodžiu apsaugotą interneto ryšį.
- Venkite naršyti svetaines, kurios dažnai yra kenksmingos programos, pvz., Neteisėtų parsisiuntimo svetainių, suaugusiųjų svetainių ir lošimo svetainių, veisimosi vieta.
- Įdiekite, naudokite ir reguliariai atnaujinkite antivirusinę programinę įrangą
- Pasinaudokite šia gera anti-ransomware programine įranga
- Rengdami rimtą "MongoDB" saugą, neleiskite, kad jūsų duomenų bazė būtų užgrobta "ransomware".
"Ransomware Tracker" padeda stebėti, sušvelninti ir apsaugoti save nuo kenkėjiškų programų.
Skaityti: Apsaugokite nuo Ransomware atakų ir užkertamas kelias.
Nors yra tam tikrų "Ransomware" iššifratorių įrankių, patariama, kad ransomarato išpuolių problema būtų rimta. Tai ne tik kelia pavojų jūsų duomenims, bet taip pat gali pažeisti jūsų privatumą tokiu mastu, kad taip pat gali pakenkti jūsų reputacijai.
Sako "Microsoft"
The number of enterprise victims being targeted by ransomware is increasing. The sensitive files are encrypted, and large amounts of money are demanded to restore the files. Due to the encryption of the files, it can be practically impossible to reverse-engineer the encryption or “crack” the files without the original encryption key – which only the attackers will have access to. The best advice for prevention is to ensure confidential, sensitive, or important files are securely backed up in a remote, unconnected backup or storage facility.
Jei atsitiktų, kad esate nelaimei užkrėsti ransomare, galite, jei norite, ataskaita Ransomware FTB, policijai ar atitinkamoms institucijoms.
Dabar skaitykite apie "Ransomware" apsaugą "Windows 10".