Τι είναι το ψεύτικο ransomware και πρέπει να ανησυχείτε για αυτό;

Περνάει μόλις μια εβδομάδα χωρίς να φυλάσσονται και να κρυπτογραφούνται δεδομένα σε νοσοκομείο, σχολείο, φιλανθρωπικό ίδρυμα ή άτομο για λύτρα με αντάλλαγμα την εκ νέου πρόσβαση σε αυτά. Συχνά, τα δεδομένα μπορούν να ανακτηθούν χωρίς να τα χάσουν, εάν το θύμα πληρώσει ανώνυμα ένα μεγάλο ποσό Bitcoin στους εγκληματίες. Αλλά το ψεύτικο ransomware είναι πολύ πιο λεπτό και επικίνδυνο. Να γιατί. Επαληθεύω Κορυφαία πράγματα που πρέπει να γνωρίζετε για το ransomware.

Πώς λειτουργεί το ransomware;

Για τα πραγματικά λύτρα, ο απαγωγέας κλειδώνει κάποιον και τον κρύβει. Στη συνέχεια, απαιτεί ένα μεγάλο χρηματικό ποσό από τους φίλους, την οικογένεια, τον εργοδότη ή την κυβέρνηση με αντάλλαγμα την αποφυλάκισή του χωρίς να τον βλάψει. Εάν τα χρήματα δεν παραδοθούν εγκαίρως, είναι γνωστό ότι ο απαγωγέας θα ασκήσει επιπλέον πίεση βασανίζοντας το θύμα του ή ακόμη και στέλνοντας μέρη του σώματος μέσω ταχυδρομείου.

Ο κυβερνοεγκληματίας του XNUMXου αιώνα λειτουργεί με παρόμοιο τρόπο, με τη διαφορά ότι αντί για τον καλύτερο φίλο, τον πατέρα, τον ασκούμενο ή τον άτυχο τουρίστα, είναι τα δεδομένα στον υπολογιστή ή τον διακομιστή του σπιτιού σας που κρατούνται όμηροι.

Συνήθως, η πρώτη ένδειξη ότι είστε θύμα επίθεσης ransomware είναι όταν συνδέεστε στον υπολογιστή σας ένα πρωί και ανακαλύπτετε ότι όλα τα δεδομένα σας είναι κρυπτογραφημένα και το μόνο αρχείο στο οποίο μπορείτε να αποκτήσετε πρόσβαση είναι ένα σημείωμα λύτρων που απαιτεί πληρωμή — συνήθως Bitcoin ή κάποια νόμισμα Ο άλλος κωδικοποιητής.

Η απάτη είναι απλή: πληρώστε τα χρήματα και ο εγκληματίας θα σας στείλει ένα κλειδί με το οποίο μπορείτε να έχετε πρόσβαση στα αρχεία σας.

Ανάλογα με τον τρόπο με τον οποίο ο εισβολέας διατηρεί τα αρχεία σας, μπορεί να υπάρχει ένα χρονόμετρο που θα διαγράφει τυχαία τα αρχεία σας (όπως το κόψιμο ενός δακτύλου) όσο μεγαλύτερη είναι η καθυστέρηση. Μια άλλη τεχνική συμπίεσης είναι η απελευθέρωση μη κρυπτογραφημένων αντιγράφων των αρχείων σας στο Διαδίκτυο, κάτι που μπορεί να είναι ενοχλητικό για εσάς και δυνητικά επικίνδυνο εάν τα αρχεία περιέχουν ιδιωτικές πληροφορίες.

Ο εγκληματίας συχνά συνάπτει συμβάσεις με ορισμένες επιχειρηματικές υπηρεσίες και προσλαμβάνει ένα τρίτο μέρος για την παροχή υπηρεσιών πειρατείας και κρυπτογράφησης.

Ενώ η κυβέρνηση των ΗΠΑ, στο συμβουλευτικό έγγραφο Όσον αφορά το ransomware, «όλες οι ιδιωτικές εταιρείες και οι πολίτες αποθαρρύνονται έντονα από το να πληρώνουν αιτήματα για λύτρα ή εκβιασμούς», η παράδοση χρημάτων είναι συχνά ο πιο γρήγορος και λιγότερο επώδυνος τρόπος για να λάβετε πίσω τα δεδομένα σας. Επαληθεύω Γιατί το ransomware αποτελεί σημαντική απειλή για τα πανεπιστήμια;

Τι είναι το ψεύτικο ransomware;

Επιθέσεις ransomware έχουν πραγματοποιηθεί τουλάχιστον από το 1989. Πολλοί χρήστες υπολογιστών και οργανισμοί περίμεναν ότι η πληρωμή των λύτρων συνήθως τους επιτρέπει να ανακτήσουν γρήγορα τα αρχεία τους. Σε περιπτώσεις όπου διακυβεύονται ιδιωτικές πληροφορίες, στοιχεία πελατών ή ζωές ανθρώπων, αυτός μπορεί να είναι ο πιο γρήγορος τρόπος για να συνεχίσετε ξανά την επιχείρηση. Οι οργανισμοί μπορούν στη συνέχεια να αντλήσουν πρόσθετους πόρους για να ενισχύσουν την άμυνα του δικτύου για να αντέξουν αυτόν τον τύπο επίθεσης.

Τώρα, όλο και περισσότεροι εγκληματίες έχουν συνειδητοποιήσει ότι το ransomware είναι μια γρήγορα επικερδής επιχείρηση και τώρα σχεδιάζουν να εκβιάσουν τους ανθρώπους για χρήματα χωρίς να τηρήσουν την υπόσχεση να επιστρέψουν τα κλεμμένα δεδομένα.

Με την πρώτη ματιά, δεν υπάρχει τρόπος να διακρίνουμε το ψεύτικο ransomware από το πραγματικό ransomware. Ξυπνάτε το πρωί, πίνετε ένα φλιτζάνι τσάι και ανοίγετε τον υπολογιστή σας. Ωχ όχι! Τα αρχεία σας είναι κρυπτογραφημένα και υπάρχει ένα επικίνδυνο αρχείο κειμένου που σας λέει να στείλετε Bitcoins διαφορετικά θα αντιμετωπίσετε την αναπόφευκτη καταστροφή των δεδομένων σας.

Αλλά η αποστολή χρημάτων είναι η τελευταία αλληλεπίδρασή σας με τον εγκληματία. Θα εξαφανιστεί οριστικά, χωρίς να μπορείτε να ανοίξετε κρυπτογραφημένα αρχεία στον υπολογιστή σας. Έχασες τα λύτρα και τα δεδομένα σου. Ωστόσο, αυτό δεν είναι το χειρότερο δυνατό αποτέλεσμα — ο εγκληματίας μπορεί να δημοσιεύει όλα ή μέρος των δεδομένων σας στον Ιστό. Επαληθεύω Τι είναι το κακόβουλο λογισμικό υαλοκαθαριστήρα; Είναι χειρότερο από μια επίθεση ransomware;

Γιατί υπάρχουν ψεύτικα ransomware;

Η κρυπτογράφηση δεδομένων απαιτεί χρόνο και η διατήρηση ενός καναλιού επικοινωνίας με το θύμα είναι επικίνδυνη. Θα μπορούσατε να πάτε στην αστυνομία ή στο FBI, και ενώ οι πιθανότητες να συλλάβετε εγκληματίες είναι πολύ μικρές, η αποστολή ενός κλειδιού αποκρυπτογράφησης για το ξεκλείδωμα των αρχείων σας μπορεί πραγματικά να αυξήσει τις πιθανότητες κάποιος να ανακαλύψει πού βρίσκεται.

Είναι πολύ πιο εύκολο για τον εγκληματία να πάρει τα χρήματα και να τραπεί σε φυγή. Αυτό αναμφίβολα θα ενοχλήσει διάφορους εγκληματίες, καθώς διαβρώνει την εμπιστοσύνη στο «έντιμο» επιχειρηματικό τους μοντέλο ransomware.

Δεν πρέπει ποτέ να πληρώνετε για ransomware

Όταν λαμβάνετε ένα αίτημα λύτρων, θα πρέπει να το αγνοήσετε. Εάν τα δεδομένα της επιχείρησής σας είναι σημαντικά, θα πρέπει να έχετε αντίγραφα ασφαλείας και εάν ο οικιακός υπολογιστής σας κρατείται για λύτρα, διαγράψτε τα και εγκαταστήστε ένα νέο αντίγραφο του λειτουργικού σας συστήματος. Εάν πληρώσετε τα λύτρα, δεν υπάρχει καμία εγγύηση ότι τα δεδομένα σας θα αποκρυπτογραφηθούν.

Τα χρήματα που συγκεντρώνονται από το ransomware πηγαίνουν για τη χρηματοδότηση περαιτέρω εγκληματικών δραστηριοτήτων. Αντίθετα, χρησιμοποιήστε τα χρήματα για λύτρα για να ενισχύσετε την ασφάλεια του υπολογιστή σας, ώστε να μην συμβεί ξανά. Τώρα μπορείτε να δείτε Γιατί περισσότεροι εγκληματίες του κυβερνοχώρου χρησιμοποιούν κρυπτονομίσματα Monero;

Κουμπί μετάβασης στην κορυφή