Android

Mikä on lunaohjelmisto ja kuinka suojautua heiltä

Web Security: Active Defense, by Luciano Arango

Web Security: Active Defense, by Luciano Arango

Sisällysluettelo:

Anonim

Ransomware on eräänlainen haittaohjelma, joka lukitsee omat tietosi hienostuneella salauksella. Yleensä tapa saada se takaisin on maksaa maksu - siis termi lunnaatarvikkeet - he kirjaimellisesti pitävät tietosi panttivankina ja vaativat lunnaita.

Ransomware ei ole uusi, mutta on yhä parempaa ja laajempaa. Ne kohdistuvat myös käyttäjiin, jotka maksavat helposti. Yritykset, vanhat ihmiset, jopa poliisilaitokset. NYTimesillä oli äskettäin hauska ja silti jäähdyttävä op-ed ransomware-ohjelmassa, mikä innosti meitä kirjoittamaan tämä selittäjä.

Mitä ransomware tekee tarkalleen ja onko tapa suojautua siitä? Lue lisätietoja.

Kuinka Ransomware toimii?

Ransomware, kuten mikä tahansa muu haittaohjelma, kulkee varjoisissa sähköpostin liitteissä tai laittomasti tai tartunnan saaneissa tiedostoissa. Ransomware-sovellukset ovat hieman salaperäisempiä kuin tavalliset haittaohjelmat. Virustentorjuntasovellukset eivät ole helposti havaittavissa.

Kun haittaohjelma on asennettu, se salaa kaikki mahdolliset tärkeät tiedostot. Tämä tarkoittaa MS Office -asiakirjoja, tekstitiedostoja, PDF-tiedostoja, videoita ja muuta. Ja RSA-2048: ta käyttävä salaus on melko tiukka. Ainoa tapa purkaa salauksen purkaminen on yleensä haittaohjelman tuottaman yksityisen avaimen käyttö, joka on yleensä hyökkääjän palvelimella - ulottumattomissa.

Lyhyesti maksamatta - käyttäessäsi ennakkomaksukortteja, pankkisiirtoja tai Bitcoinia, sinulla ei ole monia vaihtoehtoja. Kysyvä hinta voi alkaa 500 dollaria tai enemmän. Jotkut lunastusohjelmat korottavat hintaa joka viikko, jona kieltäydyt maksamasta.

Onko kaikki kadonnut?

Ransomware yleensä vain lukitsee tiedostosi, niiden ei tiedetä varastavan tietojasi, mutta nyt, kun heillä on pääsy tietokoneeseesi, mikään ei estä niitä. Joidenkin uusien ransomware-ohjelmien tiedetään lisäävän pornografista materiaalia tietokoneellesi ja tarjoamaan sitten poistaa sen sinulle - hintaan.

Eikä ransomware rajoitu vain Windows-tietokoneisiin, sen tiedetään vaikuttavan Android-älypuhelimiin ja jopa Mac-koneisiin.

Tietenkin siellä on kaikenlaisia ​​lunaohjelmistoviruksia. Kuolleista vakavista ja jäljittämättömistä joillekin, jotka ovat vain poserereita.

Mutta haittaohjelmat, kuten CryptoLocker, CryptoWall ja PowerLocker, ovat kaikki vakavia uhkia.

Lisätietoja verkkoturvallisuudesta: Tutustu salasanojen hallintaan liittyvään oppaaseemme oppiaksesi luomaan vahvoja salasanoja ja tallentamaan tärkeät tiedot hakkeroinnista.

Pilvi

Osoittautuu, edes pilvipalvelut, kuten Dropbox ja Google Drive, eivät ole lunaohjelmien ulottumattomissa. Jos jokin näistä palveluista on asennettu ja käynnissä tietokoneellesi, myös pilvipalvelimien tiedostot salataan. Lisäksi tämä voi johtaa pilvitilisi vaarantumiseen.

”Ennustamme, että järjestelmiin asennettujen tietoturvaohjelmistojen kiertämiseen tarkoitetut ransomware-vaihtoehdot kohdistuvat erityisesti päätepisteisiin, jotka tilaavat pilvipohjaisia ​​tallennusratkaisuja, kuten Dropbox, Google Drive ja OneDrive. Kun päätepiste on saanut tartunnan, lunastusohjelma yrittää hyödyntää kirjautuneen käyttäjän tallentamia käyttöoikeustietoja myös tartuttaakseen varmuuskopioituja pilvitallennustietoja ”, McAfeen raportti vuoden 2015 tietoveroriskeistä - Lähde

Kuinka pidät tiedostosi turvassa?

Oletetaan, että olet sellainen henkilö, joka ei usko antavan rikoksen tekijöiden vaatimuksia. Koska se vain tekee heistä vahvempia. Se on sama kuin sieppaaminen, et anna periksi vaatimuksille.

Paitsi tietenkin, kun sinulla ei ole varmuuskopioita tiedoista ja tarvitset sitä todella. Sitten tietysti maksat.

Ainoa vaihtoehto on luoda varmuuskopio varmistaaksesi, ettei siitä käy niin. Ja ei vain mitään varmuuskopioita. Varmuuskopio, jota ei ole linkitetty tietokoneeseen ja joka ei ole pilvitallennuksessa, joka on myös kirjautunut sisään tietokoneeseen. Sen on oltava erillisessä asemassa, irrotettuna kaikesta.

Tämä tarkoittaa ulkoisen kiintolevyn hankkimista ja sen varmuuskopiointia joka toinen päivä tai viikonloppuna.

Tai sinulla on varmuuskopio, joka on täysin offshore-palvelu, käyttämällä sellaista palvelua kuin Backblaze tai Crashplan. Se maksaa sinulle 5 dollaria kuukaudessa, mutta voit varmuuskopioida rajoittamattoman määrän tietoja tällä tavalla turvallisesti.

Ja tietojen varmuuskopiointi on hyödyllinen monissa muissa tapauksissa. Jos kadotat kannettavan tietokoneen, se romahtaa, kiintolevy menee kaput-asemaan tai talosi syttyy.

Varmuuskopioinnin jälkeen sinun on varmistettava, että et asenna haittaohjelmia. Tämä tarkoittaa sitä, että et lataa sähköpostiliitteitä ihmisiltä, ​​joita et tunne, ja pysy poissa Internetin pimeistä kulmista. Laittomien tavaroiden lataaminen ei myöskään auta.

Mitä tehdä tartunnan saaneelle tietokoneelle?

Jos tietokoneesi on lunastettu ohjelmisto-tartunta ja sinulla on jo varmuuskopioidut tiedot jonnekin - jonka voit helposti palauttaa - sinun on päästävä eroon haittaohjelmasovelluksesta kokonaan.

Tätä varten sinun on alustettava tietokone ja aloitettava uusi. Koska haittaohjelma on salattu ja et voi poistaa sitä käytöstä, pyyhkiminen on ainoa vaihtoehto. Vaihtoehtoisesti voit myös yrittää tehdä järjestelmän palautuksen pisteestä ennen tartuntaa.

Kerro meille kokemuksestasi lunastusohjelmistosta alla olevissa kommenteissa. Toivomme kuitenkin, että sinulla ei ole sellaisia ​​muistoja, joita jaat, eikä koskaan tule.