Co to jest fałszywe oprogramowanie ransomware i czy należy się tym martwić?

Co to jest fałszywe oprogramowanie ransomware i czy należy się tym martwić?

Zaledwie tydzień mija bez danych ze szpitala, szkoły, organizacji charytatywnej lub osoby przetrzymywanej dla okupu. Często dane można odzyskać bez szwanku, jeśli ofiara zapłaci przestępcom dużą, anonimową sumę bitcoinów. Ale fałszywe oprogramowanie ransomware jest jeszcze bardziej podstępne i niebezpieczne. Dlatego.





MAKEUSEOF WIDEO DNIA

Jak działa oprogramowanie ransomware?

  Oferta oprogramowania ransomware

W prawdziwym okupie porywacz porywa osobę i przetrzymuje ją w niewoli. Porywacz żąda następnie dużej sumy pieniędzy od swoich przyjaciół, rodziny, pracodawcy lub rządu w zamian za ich bezpieczne uwolnienie. Jeśli pieniądze nie dochodzą, porywacze są znani z wywierania dodatkowej presji poprzez torturowanie ofiary, a nawet wysyłanie części ciała pocztą.





Cyberprzestępcy w XXI wieku działają podobnie, z tą różnicą, że zamiast najlepszej przyjaciółki, mamy, stażysty czy pechowego turysty, zakładnikami są dane na Twoim domowym komputerze lub serwerze.





jaka aplikacja dostarczająca płaci najwięcej

Zwykle pierwszą oznaką, że padłeś ofiarą ataku ransomware, jest to, że: zaloguj się do swojego komputera pewnego ranka i znajdź wszystkie swoje dane zaszyfrowane, a jedynym dostępnym plikiem jest notatka z żądaniem zapłaty — zwykle w Bitcoin lub inna kryptowaluta .

Oszustwo jest proste: zapłać pieniądze, a przestępcy wyślą ci klucz, za pomocą którego możesz odblokować swoje pliki.



W zależności od tego, w jaki sposób aktor trzyma okup za twoje pliki, może istnieć zegar, który losowo usuwa twoje pliki (raczej jak odcięcie palca), im dłużej zwlekasz. Inną taktyką wywierającą presję jest udostępnianie niezaszyfrowanych wersji plików w Internecie, co może być dla Ciebie krępujące i potencjalnie niebezpieczne, jeśli pliki zawierają prywatne informacje.

Często przestępcy zlecają części pracy podwykonawcom, zatrudniając stronę trzecią do świadczenia usług penetracji i szyfrowania.





Podczas gdy rząd USA w dokument doradczy związany z oprogramowaniem ransomware , „zdecydowanie zniechęca wszystkie prywatne firmy i obywateli do płacenia żądań okupu lub wymuszenia”, przekazanie gotówki jest często najszybszym i najmniej bolesnym sposobem odzyskania danych.

Co to jest fałszywe oprogramowanie ransomware?

  zestresowany mężczyzna trzymający się za głowę

Ataki ransomware są przeprowadzane co najmniej od 1989 roku. Wielu użytkowników komputerów i organizacji spodziewa się, że zapłacenie okupu zwykle pozwala im na szybkie odzyskanie plików. W przypadkach, w których zagrożone są zastrzeżone informacje, dane klientów lub ludzkie życie, może to być najszybszy sposób na ponowne uruchomienie. Organizacje mogą następnie przeznaczyć dodatkowe środki na wzmocnienie ochrony sieci, aby odeprzeć tego rodzaju ataki.





Teraz coraz więcej przestępców zdało sobie sprawę, że oprogramowanie ransomware jest dochodowym przedsięwzięciem i zamierzają wyłudzić pieniądze bez spełnienia obietnicy zwrotu skradzionych danych.

Na pierwszy rzut oka nie ma sposobu, aby odróżnić fałszywe oprogramowanie ransomware od prawdziwego oprogramowania ransomware. Budzisz się, pijesz herbatę i włączasz komputer. O nie! Twoje pliki są zaszyfrowane i jest tam groźny plik tekstowy, który każe Ci wysłać Bitcoiny lub zmierzyć się z nieuniknionym zniszczeniem Twoich danych.

Ale wysłanie pieniędzy to ostatnia interakcja, jaką będziesz mieć z przestępcami. Znikną ze śmiechem w nocy i nie dadzą ci możliwości odblokowania zaszyfrowanych plików na twoim komputerze. Straciłeś okup i dane. Nie jest to jednak najgorszy możliwy wynik — przestępcy mogą nadal udostępniać wszystkie lub część Twoich danych w sieci.

Dlaczego istnieje fałszywe oprogramowanie ransomware?

Szyfrowanie danych wymaga czasu , a utrzymywanie kanału komunikacji z ofiarą jest ryzykowne. Możesz udać się na policję lub FBI i chociaż szanse na złapanie przestępców są bardzo niewielkie, wysłanie klucza deszyfrującego w celu odblokowania plików może w rzeczywistości zwiększyć prawdopodobieństwo, że ktoś odkryje ich lokalizację.

Przestępcom o wiele łatwiej jest zabrać pieniądze i uciec. Bez wątpienia zirytuje to różnych przestępców, ponieważ podważa zaufanie do ich „uczciwego” modelu biznesowego oprogramowania ransomware.

Nigdy nie powinieneś płacić żądań ransomware

Gdy otrzymasz żądanie oprogramowania ransomware, powinieneś je zignorować. Jeśli są to krytyczne dane biznesowe, powinieneś mieć kopie zapasowe, a jeśli Twój domowy komputer jest przetrzymywany dla okupu, wyczyść go i zainstaluj nową kopię systemu operacyjnego. Jeśli zapłacisz okup, nie ma gwarancji, że Twoje dane zostaną odszyfrowane.

Pieniądze zebrane przez oprogramowanie ransomware przeznaczane są na finansowanie większej działalności przestępczej. Zamiast tego użyj pieniędzy z okupu, aby wzmocnić bezpieczeństwo komputera, aby to się nie powtórzyło.