реклама
Ransomware е коварен и се разпространява. Статистически е вероятно да сте получили поне едно рансъмуер Не падайте фалшификаторите на измамниците: Ръководство за освобождаване от софтуер и други заплахи Прочетете още имейл, ако не е действителна атака, която е била блокирана от вашия софтуер за сигурност.
Рано или късно има вероятност вие ще поддайте се на откуп. Вашите данни ще бъдат заключени, шифровани, така че дори да преформатирате твърдия диск и използвате инструмент за възстановяване на данни, пак няма да можете да отворите файловете. Най- данните са кодирани Как работи шифроването и наистина ли е безопасно? Прочетете още и нямате ключ за декриптиране, освен ако не се поддадете на исканията на измамника. Скоро ще почувствате натиска да платите. В крайна сметка, как иначе ще извлечете тези жизненоважни лични файлове?
По-рано разгледахме методите, които можете да използвате избягвайте и преодолявайте вируси за откупи Победете измамници с тези инструменти за декриптиране на Ransomware Ако сте били заразени от софтуер за откупуване, тези безплатни дешифриращи инструменти ще ви помогнат да отключите и възстановите загубените си файлове. Не чакайте още минута! Прочетете още . Но какво ще стане, ако вашите данни са заключени? Трябва ли да платите?
Не.
Има малко повече за отстраняване на проблем с откуп, отколкото да плащате откуп - трябва да знаете къде отиват парите.
Ransomware: идва за вас
Преди да разгледаме парите обаче, помислете за това. Масивна 93% от фишинг имейли са с активен риск за извличане на софтуер. Така че не само тези съобщения се опитват да ви накарат да се откажете от своята жизненоважна лична информация чрез уебсайт за подмяна, но и те представляват скрита заплаха. Връзката към уеб сайта spoof може също да бъде начин за извличане на софтуер.
Друга възможност е да дойде чрез социалните медии. Около 59% от атаките за извличане на софтуер идват по имейл. Нека разгледаме още няколко статистически данни.
Тревожен 50% от предприятията са били засегнати от откупи. Ако са платили (40% от тях), тези пари излизат от бюджет, който би могъл да се използва за повишаване на заплащането или разширяване на операциите. Средното търсене на софтуер за износ е 679 долара - и само през първото тримесечие на 2016 г. бяха изплатени 209 милиона долара. Това е почти четвърт милиард долара!
Ransomware е индустрия. Време е да извадите щепсела
5 причини да откажете откуп
Има толкова много причини, поради които трябва да откажете да плащате откупа. Ако можете да разчитате на инструменти за премахване, тогава направете това. Ако имате резервно копие, използвайте това Защитете данните си от Ransomware с тези 5 стъпкиRansomware е страшно и ако ви се случи, това може да ви накара да се почувствате безпомощни и победени. Ето защо трябва да предприемете тези превантивни стъпки, за да не бъдете уловени. Прочетете още . Но разберете, че плащането не е отговорът.
1. Данните ви не могат да бъдат отключени
Според Помощник на директора по кибердивизия на ФБР Джеймс Треньор, „Плащането на откуп не гарантира на организацията, че тя ще получи своите данни - наблюдавани сме случаи, когато организации никога не са получили ключ за декриптиране, след като са платили откупа.“
Помислете за това. Това са хора, които биха заключили компютъра ви - криптират данните ви - срещу пари. Те вече са това ниско. Защо ще се придържат към страната си на сделката? Всеки, който плаща и очаква ключът за декриптиране, е наивен.
2. Вие стимулирате киберпрестъпността
Ако платите откупа, насърчавате киберпрестъпниците да продължат напред. Ето го Треньор отново: „Плащането на откуп не само ускорява сегашните киберпрестъпници, за да се насочат повече организации, той също така предлага стимул за други престъпници да се включат в този тип незаконни дейност."
Киберпрестъпниците, насочени към откуп, не са насочени само към компании. Хората също са насочени към всяко устройство, което използват. През дванадесетте месеца между април 2015 г. и март 2016 г., изследователите по сигурността и разработчиците Kaspersky наблюдават 136 532 атаки за извличане на софтуер срещу потребители на Android (без съмнение Атака за нападение от ФБР FBI Ransomware достига Android: Как да избегнем получаването му (и да го премахнете)Научете как да защитите устройството си с Android от FBI Ransomware с тези съвети. Прочетете още беше използван). Това е четири пъти повече, отколкото е регистрирано в предишния дванадесетмесечен период.
Това е просто: плащането насърчава създателите на зловреден софтуер да продължат да произвеждат повече софтуер за извличане. Колкото повече хора плащат, толкова повече софтуер за откуп се създава: това е търсене и предлагане. Ransomware расте История на Ransomware: Където започна и къде отиваRansomware датира от средата на 2000-те и подобно на много заплахи за компютърната сигурност, произхожда от Русия и Източна Европа, преди да се развива, за да се превърне във все по-мощна заплаха. Но какво има бъдещето за откупния софтуер? Прочетете още и става по-хитър с всяка итерация.
Искате ли да допринесете за историята на успеха на откуп? Разбира се, че не, така че не плащайте.
3. Не знаете на кого плащате
Винаги има много тънък шанс, че мозъкът се крие зад ransomware и командния сървър координирайки атаката, е пострадал от бедност студент, отчаян от средства за завършване на неговия образование.
Но това не е вашият проблем. Вашият проблем е фактът, че сте насочени към организираната престъпност. Казва Треньор: „Плащайки откуп, една организация може по невнимание да финансира друга незаконна дейност, свързана с престъпници.“
4. Никой не знае къде отиват парите ...
... но можем да гадаем Ransomware е разрушителна атака, която е изключително изгодна за престъпниците. Те няма да внасят тези пари в банката. Повечето плащания са от биткойн (какво е биткойн?) или друга криптовалута Текущото състояние на криптовалутатаБеше диво шофиране за криптовалута, тъй като Bitcoin (BTC) стана първата децентрализирана цифрова валута през 2009 г. Прочетете още и тези кредити трябва да бъдат изразходвани по някакъв начин.
Други престъпни начинания и схеми изглеждат вероятните бенефициенти. Парите, които изкашляте за вашите данни, не помагат на никого да направи нещо доброжелателно. Говорим за организации с връзки към (ако не контрол върху) контрабанда на наркотици, трафик на хора и робство.
5. Платете и вие сте техните
„Никога не давайте равномерно смучене“, гласи старата поговорка.
Престъпниците, които забележат марка, обикновено се връщат при жертвата отново и отново, с различни схеми и измами, предназначени да ви разделят от парите ви. Ако сте готови да платите веднъж, има вероятност да го направите отново. Но по-лошото е това: следващия път цената почти сигурно ще бъде по-висока. Може и да не е софтуер за откуп - може да е измама да открадне самоличността ви. Не предписвайте никакви понятия за морално поведение на тези хора. Те са престъпници, не се интересуват от вашето благополучие, нито имат отношение към вашите идеи за това как трябва да се държат цивилизованите хора.
Те просто искат да ви мляко да изсушите. Платете веднъж и е възможно просто да настроите директно месечно плащане на кибер престъпниците.
Единственият начин, по който можем да спрем откъм софтуер е да спрем да играем тяхната игра. Прекратете предлагането на пари и тази измама скоро ще се откаже. Неплащането е пътят напред. Защитата на вашите данни, преди да могат да бъдат шифровани, също трябва да бъде част от стратегията ви, независимо дали сте огромна мултинационална корпорация, малко или средно предприятие, едноличен търговец или просто четене на средна Джо (или Джоузефин) Facebook.
Били ли сте нападнати от откупник и сте платили цената? Възстановихте ли данните си? Разкажете ни всичко за това в коментарите.
Кристиан Каули е заместник-редактор по сигурността, Linux, направи си сам, програмирането и обяснените технологии. Освен това той произвежда The Really Useful Podcast и има богат опит в поддръжката на десктоп и софтуер. Сътрудник на списание Linux Format, Кристиан е тенисър на Raspberry Pi, любител на Lego и фен на ретро игри.