Nie mija tydzień bez zablokowania i zaszyfrowania danych w szpitalu, szkole, organizacji charytatywnej lub u osoby prywatnej, która żąda okupu w zamian za dostęp. Często dane można odzyskać bez strat, jeśli ofiara anonimowo zapłaci przestępcom dużą sumę w Bitcoinach. Jednak fałszywe oprogramowanie ransomware jest o wiele bardziej podstępne i niebezpieczne. Oto dlaczego. Sprawdź Najważniejsze rzeczy, które musisz wiedzieć o oprogramowaniu ransomware.

Szybkie linki
Jak działa ransomware?

Aby uzyskać prawdziwy okup, porywacz przetrzymuje ofiarę w niewoli i ukrywa ją. Następnie żąda dużej sumy pieniędzy od przyjaciół, rodziny, pracodawców lub rządu w zamian za jej uwolnienie bez szwanku. Jeśli pieniądze nie zostaną dostarczone na czas, porywacz stosuje dodatkową presję, torturując ofiarę, a nawet wysyłając jej części ciała pocztą.
Cyberprzestępcy XXI wieku działają podobnie, z tą różnicą, że zamiast Twojego najlepszego przyjaciela, rodzica, stażysty czy pechowego turysty, zakładnikiem stają się dane z Twojego komputera domowego lub serwera.
Pierwszą oznaką, że padłeś ofiarą ataku typu ransomware, jest zwykle sytuacja, gdy pewnego poranka zalogujesz się do komputera i odkryjesz, że wszystkie twoje dane są zaszyfrowane, a jedynym dostępnym plikiem jest żądanie zapłaty okupu — zazwyczaj w Bitcoinach lub innej kryptowalucie.
Oszustwo jest proste: zapłać pieniądze, a przestępca wyśle Ci klucz, który zapewni Ci dostęp do Twoich plików.
W zależności od sposobu, w jaki atakujący przechwytuje Twoje pliki, im dłuższe jest opóźnienie, tym losowo usuwane są pliki (jak odcięcie palca). Inną taktyką wywierania presji jest udostępnianie niezaszyfrowanych kopii plików online, co może być krępujące i potencjalnie niebezpieczne, jeśli pliki zawierają prywatne informacje.
Przestępcy często zlecają część prac podmiotom zewnętrznym, zatrudniając osoby trzecie do świadczenia usług hakerskich i szyfrujących.
Podczas gdy rząd Stanów Zjednoczonych w Dokument doradczy W odniesieniu do ransomware, „Wszystkie prywatne firmy i obywatele są stanowczo odradzani od płacenia okupu lub wymuszeń”, a przekazanie pieniędzy jest często najszybszym i najmniej bolesnym sposobem odzyskania danych. Sprawdź Dlaczego ransomware jest poważnym zagrożeniem dla uniwersytetów?
Czym jest fałszywy ransomware?

Ataki typu ransomware zdarzają się co najmniej od 1989 roku. Wielu użytkowników komputerów i organizacji spodziewa się, że zapłacenie okupu zazwyczaj pozwala im szybko odzyskać pliki. W przypadkach, gdy zagrożone są dane osobowe, dane klientów lub życie ludzkie, może to być najszybszy sposób na przywrócenie działania systemu. Organizacje mogą wówczas zainwestować dodatkowe zasoby w wzmocnienie zabezpieczeń sieci, aby odeprzeć tego typu ataki.
Teraz coraz więcej przestępców zdaje sobie sprawę, że ataki ransomware to sposób na szybki zysk i teraz planują wyłudzać pieniądze od ludzi, nigdy nie obiecując zwrotu skradzionych danych.
Na pierwszy rzut oka nie sposób odróżnić fałszywego ransomware od prawdziwego. Budzisz się pewnego ranka, pijesz herbatę i włączasz komputer. O nie! Twoje pliki zostały zaszyfrowane, a w środku znajduje się niebezpieczny plik tekstowy, który nakazuje Ci wysłać Bitcoiny, albo czeka Cię nieuchronne zniszczenie danych.
Ale wysłanie pieniędzy to Twoja ostatnia interakcja z przestępcą. Znikną one bezpowrotnie, uniemożliwiając Ci otwarcie zaszyfrowanych plików na Twoim komputerze. Straciłeś zapłacony okup i dane. To jednak nie najgorszy scenariusz – przestępca może nadal opublikować wszystkie lub część Twoich danych w sieci. Sprawdź Czym jest Wiper Malware? Czy jest gorszy od ransomware?
Dlaczego istnieje fałszywe oprogramowanie ransomware?
Szyfrowanie danych zajmuje dużo czasu, a utrzymywanie kontaktu z ofiarą jest ryzykowne. Możesz zgłosić się na policję lub do FBI i choć szanse na złapanie przestępców są nikłe, wysłanie im klucza deszyfrującego do odblokowania plików może w rzeczywistości zwiększyć prawdopodobieństwo, że ktoś odkryje, gdzie się znajdujesz.
Przestępcy o wiele łatwiej jest po prostu wziąć pieniądze i uciec. To niewątpliwie rozwścieczy wielu przestępców, podważając zaufanie do ich „uczciwego” modelu biznesowego ransomware.
Nigdy nie należy spełniać żądań ransomware.
Gdy otrzymasz żądanie okupu, zignoruj je. Jeśli Twoje dane służbowe są ważne, powinieneś mieć kopie zapasowe, a jeśli Twój komputer domowy jest objęty żądaniem okupu, wyczyść go i zainstaluj nową kopię systemu operacyjnego. Zapłacenie okupu nie gwarantuje odszyfrowania danych.
Pieniądze zebrane przez ransomware są przeznaczane na finansowanie dalszych działań przestępczych. Zamiast tego wykorzystaj okup na wzmocnienie bezpieczeństwa swojego komputera, aby zapobiec ponownemu wystąpieniu takiej sytuacji. Możesz teraz sprawdzić Dlaczego więcej cyberprzestępców używa Monero?










