Kancelária

Typy ransomware, na ktoré si treba dávať pozor

Obsah:

Anonim

Ransomware je jedným zo slov minulého roka. Videli sme, ako sa výrazne zvýšil počet útokov a odrôd. Preto musíme byť viac opatrní ako kedykoľvek predtým ako používatelia. Pretože existuje veľa typov, ktoré môžu byť najviac neočakávané a prekvapujúce. Aby ste predišli prekvapeniam, je vhodné o nich vedieť niečo viac.

Index obsahu

7 druhov ransomware, na ktoré si musíte dávať pozor

Takže viete, aké typy ransomware dnes nájdeme. Ich uznanie je obrovská pomoc, pretože nám môže pomôcť vyhnúť sa ich upadnutiu. Alebo sa aspoň dozviete niečo viac o jednom z najbežnejších nebezpečenstiev nedávnej doby.

Hovoriaci ransomware "Cerber"

Volá sa Cerber. Zvyčajne infikuje počítače prostredníctvom e-mailových príloh, najčastejšie predstavuje dokument Microsoft Office. Ak ju otvoríme, náš počítač bude infikovaný a všetky súbory budú šifrované. Tiež dostanú nové rozšírenie, ktoré je.cerber. Preto je to jeho názov.

Na tomto ransomware je zvláštne, že vo východných krajinách bývalého Sovietskeho zväzu je postihnutý. Používatelia v krajinách ako Rusko, Ukrajina, Arménsko, Azerbajdžan, Gruzínsko, Moldavsko, Uzbekistan, Tadžikistan alebo Kazachstan preto nebudú mať toto nebezpečenstvo. Ale vo zvyšku sveta je to nebezpečenstvo.

Spôsob, ako zistiť, či ste boli infikovaný ransomware Cerber, je jednoduchý. Na pracovnej ploche sa zobrazí upozornenie, ktoré vás upozorní na to, že ste boli infikovaný. Okrem toho budú diktované všetky pokyny, ktoré sa nachádzajú v priečinkoch v rôznych formátoch, keď ich otvoríte. Takže budete počuť hlas čítajúci tieto pokyny.

Ransomware skrytý v hre

Možno to niektorí z vás počuli alebo zažili. Odkedy sa to stalo tento rok v apríli. Nazýva sa PUBG Ransomware. Pretože v tomto prípade vám namiesto toho, aby požadovali peniaze za súbory, ktoré zablokovali, vám dali dve možnosti:

  • Zahrajte si PUBG za cenu 29, 99 dolárov na Steam Vložte tento kód, ktorý vám ponúkajú na obrazovku, a to bez problémov

Realita je taká, že nejde o skutočný ransomware, hoci má rovnaký vzhľad ako jeden. Je to však nástroj na propagáciu populárnej hry. Aj keď je to dosť riskantné, a to určite vyvolalo viac ako strach a hnev medzi používateľmi.

Pretože čiastočne vyhovuje procesu tohto typu útoku. Súbory v počítači sú šifrované a konvertované na súbory s príponou.pugb. Užívateľ má skutočne pocit, že je to ransomware, ktorý ovplyvnil ich počítač. Našťastie to tak nie je a netreba sa obávať. Aj keď je to sporný propagačný nástroj.

Ransomware odstráni súbory jeden po druhom

Pôvodne bol pomenovaný BitcoinBlackmailer, hoci je dnes známy ako Jigsaw Ransomware, inšpirovaný slávnou filmovou ságou. V tomto prípade, okrem šifrovania všetkých súborov v počítači, budete mazať každý z nich jeden po druhom. Druh mučenia voči užívateľovi.

Prvýkrát bol objavený v apríli 2016. Má tendenciu šíriť sa prostredníctvom spamových e-mailov a má tendenciu prechádzať na škodlivé prílohy. Okrem šifrovania všetkého v počítači to robí to, čo vidíte na obrázku na obrazovke.

Hrozba je zvyčajne rovnaká, ale ak sa vyplatí odmena (zvyčajne v bitcoinech) za hodinu, súbory sa z počítača jeden po druhom vymažú. Pre každú hodinu oneskorenia platby sa zvýši počet odstránených súborov, takže máte stále menšiu šancu ich obnoviť. Ak sa pokúsite reštartovať počítač alebo ukončiť proces, naraz sa odstráni 1 000 súborov.

Ransomware, ktorý pri platbe nevracia vaše súbory

Mechanika tohto typu útoku je už jasná. Napadnú počítač, zašifrujú naše súbory, zaplatíme odmenu a všetko sa vráti do normálu. To však neplatí pre nasledujúci typ ransomwaru, prezývaného Ranscam.

V takom prípade, aj keď používateľ platí, svoje súbory neobnovíte. Navyše, aby to nebolo ešte horšie, ani neobťažujú šifrovacie súbory. Priamo ich úplne odstraňujú z počítača a nezanechávajú žiadne stopy. Takže ich všetky stratíte.

Petya, o ktorej sme vám už hovorili, je inšpirovaná a je variantom tohto typu. Je o niečo menej sofistikovaný ako mnoho iných, ktorých sme v zozname videli. Zdá sa, že to funguje, pretože ho stále používajú.

Ransomware na vašom TV

V júni 2016 sa zistilo, že ransomware FLocker, ktorý predtým napadol telefóny a tablety s Androidom, sa tiež podarilo zaútočiť na niektoré Android Smart TV. Dôležitý krok v histórii ransomware, ktorý sa doteraz zameriaval na počítače alebo mobilné telefóny.

Ide o pomerne dobre známy variant, ktorý ovplyvňuje najmä používateľov v Európe a Severnej Amerike. Rovnako ako v iných prípadoch, tento útok sa netýka krajín Ruska a iných krajín, ktoré patrili Sovietskemu zväzu. Zvyčajne sa na obrazovke zobrazí správa, ktorá vám oznámi, že vo vašom televízore bol zistený nezákonný materiál.

Potom je požadovaná platba. V mnohých prípadoch sa musí príslušná platba uskutočniť prostredníctvom kupónov iTunes. Po ich prijatí môžete znova získať kontrolu nad svojím televízorom. Je to nezvyčajný typ útoku, hoci sa vyskytli prípady.

Ransomware, ktorý nerobí nič

Napodiv, existujú niektoré typy ransomware, ktoré v skutočnosti nič nerobia. Toto sú niektoré úplne falošné kontextové okná, ktoré tvrdia, že majú kontrolu nad počítačom. Realita je však veľmi odlišná, pretože sa vôbec nič nestalo.

Pre používateľa je ľahké bojovať proti tomuto typu ransomware a konať proti nemu, pretože v skutočnosti nemusíme nič robiť. Stáva sa, že musíte byť trochu ostražití. Preto, ak sa zobrazí táto správa, musíme skontrolovať, či skutočne máme prístup k našim súborom. Pretože existujú používatelia, ktorí platia odmenu, ich súbory však neboli zašifrované.

Tieto typy útokov sa zvyčajne vyskytujú, keď sa v prehliadači zobrazí vyskakovacie okno. To vám dáva pocit, že toto okno nemôžete zavrieť. A dostanete správu, ktorá vám oznámi, že vaše súbory boli šifrované a musíte zaplatiť 300 dolárov v bitcoinoch.

Najlepším spôsobom, ako skontrolovať, či ste skutočne obeťou útoku, je pokúsiť sa zatvoriť toto okno. Vo Windows môžete použiť kombináciu klávesov Alt + F4. Okno sa s najväčšou pravdepodobnosťou zatvorí. V tomto prípade sa odporúča aktualizovať antivírus a vykonať kontrolu v počítači. Uistite sa, že v počítači nie je žiadna hrozba.

Maskovaný ransomware

Nakoniec musíme tiež spomenúť, že existujú druhy ransomwaru, ktoré zvyčajne skrývajú svoj vzhľad a predstavujú niečo iné. Týmto spôsobom sa im podarí vstúpiť do počítača používateľov. Najčastejšie sa vkladajú do príloh v e-mailoch. Predstavujú ako kancelárske dokumenty. V mnohých prípadoch sa nachádzajú v správach, ktoré hovoria, že dlhujete peniaze alebo že máte čakajúcu pokutu. Prílohou je faktúra, ktorá pri sťahovaní ohrozuje zariadenie.

Aj keď existuje viac typov útokov, ktoré sú skryté. Napríklad máme DetoxCrypto ransomware (Ransom.DetoxCrypto), ktorý sa maskuje na niektorých webových stránkach ako populárny Malwarebytes Anti-malware. Aj keď je ľahké ho rozpoznať, pretože jeho názov je zvyčajne Malwerbyte. Máme tiež príklad CTB-Locker, ktorý predstavuje aktualizáciu systému Windows.

Ako vidíte, svet ransomware je veľmi široký. Pretože existuje niekoľko typov, ktoré sú z veľkej časti používateľov málo známe. Preto je pre nich výhodné vedieť, z čoho tieto typy útokov pozostávajú.

Využite písmo OF

Kancelária

Voľba editora

Back to top button