Ransomware атаки, определение, примери, защита, премахване

Ransomware се превърна в сериозна заплаха за онлайн света в наши дни. Много софтуерни фирми, университети, компании и организации по света се опитват да предприемат предпазни мерки, за да се спасят от атаки на ransomware. Правителствата на Съединените (United) щати(States) и Канада издадоха съвместно изявление за атаки на ransomware, призовавайки потребителите да бъдат нащрек и да вземат предпазни мерки. Наскоро, на 19 май(May 19) , швейцарското правителство отбеляза Информационния ден за Ransomware (Ransomware Info Day), за да разпространи осведомеността относно ransomware и неговите ефекти. Ransomware в Индия също се увеличава.

Microsoft наскоро публикува данни, в които се споменава колко машини (потребители) са били засегнати от атаки на ransomware по целия свят. Беше установено, че Съединените (United) щати(States) са на върха на атаките на ransomware; следвани от Италия(Italy) и Канада(Canada) . Ето първите 20 държави, които са силно засегнати от атаки на ransomware.

Рансъмуер атаки

Ето подробен текст, който ще отговори на повечето ви въпроси относно ransomware. В тази публикация ще разгледаме какво представляват атаките на Ransomware, Типовете ransomware, Как Ransomware попада на вашия компютър и предлага начини за справяне с Ransomware.
(Here is a detailed write-up that will answer most of your questions regarding ransomware. This post will take a look at What are Ransomware Attacks, the Types of ransomware, How does ransomware gets on your computer and suggests ways of dealing with ransomware.)

Рансъмуер атаки

Какво е Ransomware

Ransomware е вид зловреден софтуер, който заключва вашите файлове, данни или самия компютър и изнудва пари от вас, за да осигури достъп. Това е нов начин за авторите на зловреден софтуер да „събират средства“ за своите незаконни дейности в мрежата.

Как ransomware попада на вашия компютър

Можете да получите ransomware, ако щракнете върху лоша връзка или отворите злонамерен прикачен имейл. Това изображение от Microsoft описва как протича заразяването с ransomware.

ransomware-protection-in-windows-10

Ransomware изглежда като невинна програма, плъгин или имейл с „чист“ изглеждащ прикачен файл, който се инсталира без знанието на потребителя. Веднага след като получи достъп до системата на потребителя, той започва да се разпространява в системата. И накрая, в един момент от време ransomware заключва системата или конкретни файлове и ограничава достъпа на потребителя до тях. Понякога тези файлове са криптирани. Авторът на рансъмуер изисква определена сума пари, за да осигури достъп или декриптиране на файловете.

Фалшиво предупредително съобщение от ransomware изглежда по следния начин:

Рансъмуер атаки

Въпреки това, по време на атаките на ransomware, няма гаранция, че потребителите ще си върнат файловете, дори след като платят откупа. Следователно(Hence) е по-добре да предотвратите атаки на ransomware, отколкото да се опитвате да върнете данните си по някакъв или друг начин. Можете да използвате RanSim Ransomware Simulator , за да проверите дали компютърът ви е достатъчно защитен.

Прочетете(Read) : Какво да направите след Ransomware атака на вашия компютър с Windows?(What to do after a Ransomware attack on your Windows computer?)

Как да разпознаем атаките на ransomware

Рансъмуерът обикновено атакува личните данни, като снимки, документи, файлове и данни на потребителя. Лесно е да се идентифицира ransomware(identify the ransomware) . Ако видите бележка за ransomware, изискваща пари за предоставяне на достъп до вашите файлове, или криптирани файлове, преименувани файлове, заключен браузър или заключен екран на вашия компютър, можете да кажете, че ransomware е завладял вашата система.

Рансъмуер атаки

Въпреки това, симптомите на ransomware атаки могат да се променят според видовете ransomware.

Прочетете(Read) : Карти за проследяване на злонамерен софтуер , които ви позволяват да преглеждате кибер атаките(Cyber Attacks) в реално време.

Видове атаки на ransomware

По-рано ransomware използваше за показване на съобщение, в което се посочва, че потребителят е направил нещо незаконно и е глобен от полицията или правителствената агенция въз основа на някаква политика. За да се отърват от тези „такси“ (които определено бяха фалшиви такси), потребителите бяха помолени да платят тези глоби.

В днешно време, ransomware атака по два начина. Той или заключва екрана на компютъра, или криптира определени файлове с парола. Въз основа на тези два типа, ransomware е разделен на два типа:

  1. Рансъмуер за заключен екран
  2. Криптиране ransomware.

Рансъмуерът за заключен екран(Lock screen ransomware) заключва вашата система и изисква откуп, за да ви позволи отново да получите достъп до нея. Вторият тип, т.е. Encryption ransomware , променя файловете във вашата система и изисква пари, за да ги декриптира отново.

Другите видове ransomware са:

  1. Master Boot Record (MBR) рансъмуер
  2. Ransomware криптиращи уеб сървъри
  3. Рансъмуер за мобилно устройство с Android
  4. IoT ransomware .

Ето някои семейства рансъмуер и тяхната статистика на атаките:

Рансъмуер атаки

Също така, разгледайте ръста на Ransomware и статистиката за заразяването му.

Кой може да бъде засегнат от атаките на ransomware

Няма значение къде се намирате и какво устройство използвате. Ransomware може да атакува всеки, по всяко време и навсякъде. Атаките на рансъмуер могат да се извършват на всяко мобилно устройство, компютър или лаптоп, когато използвате интернет за сърфиране, изпращане на имейли, работа или пазаруване онлайн. След като намери път към вашето мобилно устройство или компютър, той ще използва своите стратегии за криптиране и осигуряване на приходи в този компютър и мобилно устройство.

Кога рансъмуерът може да получи шанс за атака

И така, какви са възможните събития, когато рансъмуерът може да удари?

  • Ако разглеждате ненадеждни уебсайтове
  • Изтегляне или отваряне на прикачени файлове, получени от неизвестни изпращачи на имейли (спам имейли). Някои от файловите разширения на тези прикачени файлове могат да бъдат (.ade, .adp , .ani , .bas , .bat , .chm , .cmd , .com , .cpl , .crt , .hlp , .ht, .hta , .inf , .ins, .isp , .job , .js, .jse , .lnk(.mda) , .mda(.lnk) , .mdb , .mde , .mdz , .msc ,.msi , .msp , .mst , .pcd , .reg , .scr , .sct , .shs , .url , .vb(.url) , .vbe , .vbs , .wsc , .wsf , .wsh , .exe , .pi .(.pif) .) А също и типовете файлове, които поддържат макроси (.doc, .xls , .docm , .xlsm , .pptm и др.)
  • Инсталиране на пиратски софтуер, остарели софтуерни програми или операционни системи
  • Влизане в компютър, който е част от вече заразената мрежа

Предпазни мерки срещу атаки на ransomware

Единствената причина за създаването на ransomware е, че авторите на зловреден софтуер го виждат като лесен начин за печелене на пари. Уязвимости като неизправен софтуер, остарели операционни системи или невежество на хората са от полза за такива хора със злонамерени и престъпни намерения. Следователно (Hence)осведомеността(awareness) е най-добрият начин да се избегнат всякакви атаки от ransomware.

Ето няколко стъпки, които можете да предприемете, за да се справите или да се справите с атаки на ransomware:

  1. Потребителите на Windows съветват да поддържат актуална операционна система(System) Windows . Ако надстроите до Windows 10 , ще намалите до максимална степен събитията от ransomware атака.
  2. Винаги архивирайте важните си данни на външен твърд диск.
  3. Активирайте хронологията на файловете или защитата на системата.
  4. Пазете се(Beware) от фишинг имейли, спам и проверете имейла, преди да щракнете върху злонамерения прикачен файл.
  5. Деактивирайте зареждането на макроси във вашите програми на Office.
  6. Деактивирайте функцията за отдалечен работен плот(Desktop) , когато е възможно.
  7. Използвайте двуфакторна автентификация.
  8. Използвайте безопасна и защитена с парола интернет връзка.
  9. Избягвайте(Avoid) да разглеждате уебсайтове, които често са развъдник на злонамерен софтуер, като незаконни сайтове за изтегляне, сайтове за възрастни и сайтове за хазарт.
  10. Инсталирайте(Install) , използвайте и редовно актуализирайте антивирусно решение
  11. Възползвайте се от някой добър анти-рансъмуер софтуер(anti-ransomware software)
  12. Вземете сериозно сигурността си на MongoDB, за да предотвратите отвличането на вашата база данни от ransomware.

Ransomware Tracker ви помага да проследявате, смекчавате и се предпазвате от злонамерен софтуер.

Прочетете(Read) : Защитете и предотвратите атаки на Ransomware(Protect against and prevent Ransomware attacks)(Protect against and prevent Ransomware attacks) .

Въпреки че има някои инструменти за декриптиране на рансъмуер(ransomware decryptor tools) , препоръчително е да вземете сериозно проблема с атаките на ransomware. Това не само застрашава вашите данни, но също така може да наруши поверителността ви до такава степен, че да навреди и на вашата репутация.

казва Microsoft ,

The number of enterprise victims being targeted by ransomware is increasing. The sensitive files are encrypted, and large amounts of money are demanded to restore the files. Due to the encryption of the files, it can be practically impossible to reverse-engineer the encryption or “crack” the files without the original encryption key – which only the attackers will have access to. The best advice for prevention is to ensure confidential, sensitive, or important files are securely backed up in a remote, unconnected backup or storage facility.

Ако случайно имате нещастието да бъдете заразени с ransomware, можете, ако желаете, да докладвате Ransomware(report Ransomware)(report Ransomware) на ФБР(FBI) , полицията(Police) или съответните органи.

Сега прочетете за защитата от Ransomware в Windows(Ransomware protection in Windows) .



About the author

Аз съм компютърен програмист, специализиран в разработването на софтуер за MacOS. Използвам уменията си, за да пиша професионални рецензии и да давам съвети как да подобрите уменията си за програмиране на Mac. Имам и уебсайт, който предлага подробни инструкции стъпка по стъпка за създаване на успешен уеб сайт.



Related posts