Ransomware er udødelig! Ja, uansett hvor uhyggelig det høres ut, men vi må omfavne dette faktum. Konsekvensene av løsepengevare sprer seg over hele kloden og viser ingen tegn til avslapning. En byrde av cyberutpressingsordninger sammen med oppsiktsvekkende statistikk fortsetter å feie hver eneste dag, og vi har ikke den minste anelse når alt dette vil ta slutt. Vår avhengighet av teknologi har bundet hendene våre, der det å betale løsepenger blir siste utvei.
2017 kan markeres som «Året for løsepengeprogram» hvor vi var vitne til noen massive løsepengeangrep i historien. Blant de siste løsepenge-angrepene har WannaCry vist seg å være det mest lammende. Det rystet hele verden denne helgen. Mer enn 200 000 enheter i 150 land ble berørt, inkludert sykehus, banker og store telekomindustrier.
Her er en liten oversikt som viser de siste løsepengevare-angrepene fra 2017 som for tiden lager store bølger i overskrifter og hvordan de påvirket livene våre .
Nylige ransomware-angrep 2017:-
1. Genesis of WannaCry Ransomware
WannaCry ransomware-utbruddet er en vekker for verden. WannaCry, også kjent som WanaCrypt0r 2.0, er i stand til å komme inn i Microsoft Windows-systemer ved å utnytte en sårbarhet kalt EternalBlue, som rapportert av NSA. Det fremhever ikke bare vår sammenheng og avhengighet av teknologi, men også den enorme utfordringen vi står overfor når det gjelder å sikre programvaresystemene vi er avhengige av.
Slik fungerer det:
WannaCry som stammer fra WannaCrytpt eller WannaCyptor først, låser datamaskinen din til eieren godtar å betale løsepenger. Og ja, jo lenger du venter jo mer lider du. Cyberkriminelle krever løsepenger på 300$ i form av bitcoin-valuta for å sette datamaskinen din fri. Hvis du ikke betaler, truer hackerne deg etter en uke med å slette alle dataene dine og viktige filer permanent. Selv om vi har hørt «Ikke betal løsepenger»-frasen hele livet, men det virker som om noen brukere allerede har betalt 50 000$ bitcoin i løsepenger så langt.
Mange store bedriftsprosjekter ble fanget opp i dette nylige løsepengevareangrepet, som inkluderer Fedex, Deutshce Bahn, Fatam Airlines fra Sør-Afrika og mer.
Det blir verre:
Selv om en datamaskin tar agnet og klikker på en phishy e-post, vil alle sammenkoblede systemer på LAN bli infisert imm ediately. Den er hovedsakelig rettet mot gamle, uoppdaterte versjoner av Windows, og årsaken er deres utsatte sårbarhet.
Hvorfor hackere krever Bitcoin?
Den digitale valutaen er populær blant nettkriminelle fordi det er desentralisert, uregulert og praktisk talt umulig å spore. Selv om det kan virke som et lite beløp å belaste, er løsepenge-angrepene ofte spredt, slik at løsepengebetalingene kan stables opp. Les mer.
Se også: Topp 5 tips for å bekjempe løsepengeprogram
Microsoft lanserte en nødoppdatering for Windows:
Hvem visste at man kunne få så mye problemer for ikke å oppdatere Windows, ikke sant? Microsoft sluttet å støtte og lappe Windows XP for tre år siden. Men dette angrepet var så ille at Microsoft måtte gi ut en nødoppdatering for alle de virksomhetene og organisasjonene som for øyeblikket ble berørt av denne massive cyberutpressingen.
Opp gjennom årene har Windows-PCer vært en kampplass der disse angrepene har spilt ut, ettersom hackere har utnyttet sårbarheter i operativsystemet. Vel, de sier det riktig, problemer banker aldri på døren! Vi ble advart av Microsoft for 3 år siden om at bruk av Windows XP ikke lenger er trygt, men dessverre bruker alle de berørte sykehusene kun eldre versjoner av Windows.
Hvordan beskytte deg selv mot WannaCry Ransomware?
Ettersom e-poster var hovedkilden til hvordan dette ekle viruset spredte seg over hele verden, er den beste måten å beskytte deg selv på å være mistenksom overfor uønskede e-poster. Skriv alltid inn nettadresser selv i stedet for å klikke på linker. Et annet sentralt forsvar er antivirusprogrammer som kan skanne filer før de lastes ned, blokkere hemmelige installasjoner og se etter skadelig programvare som allerede finnes på en datamaskin. Organisasjoner har blitt oppfordret til å oppdatere systemene sine umiddelbart for å sikre at de ikke blir berørt av dette nylige løsepengevareangrepet i 2017.
Se også: Topp 5 verktøy for beskyttelse mot ransomware
Hva å gjøre hvis systemet ditt allerede er infisert av WannaCry?
Vel, lykke til med det! Hadde du laget en tidligere sikkerhetskopi av dataene dine; du har kanskje ikke hatt så mye problemer i dag. Dessverre er det ingen løsning for WannaCry tilgjengelig før dette tidspunktet. Antivirusselskaper og cybersikkerhetseksperter jobber hardt på jakt etter måter å dekryptere filer på infiserte datamaskiner, men ingen midler for tredjeparts dekryptering er tilgjengelig før nå.
2. Philadelphia Ransomware – Et mareritt for helseindustrien
Philadelphia Ransomware var en annen stamme på listen over cyberangrep, som hovedsakelig var rettet mot helseindustrien i Pennsylvania. Det transporteres via spear-phishing-e-poster. Slike e-poster sendes deretter til sykehusene med en meldingstekst med en forkortet URL som leder mot en personlig lagringsplass som betjener en våpenbeskyttet DOCX-fil sammen med en logo for målrettet helseorganisasjon.
Og akkurat som all annen løsepengevare angrep, krevde den bitcoin-valuta som løsepenger.
Les mer om Philadelphia Ransomware
3. En løsepengeprogramvare som krever «Monero» som løsepenger
16. mars 2017 har forskere oppdaget den frykteligste varianten av løsepenger som heter Kirk. Det er tema etter den mest populære serien Star Trek og retter seg mot 625 filtyper og skanner C-stasjonen for å kryptere spesifikke utvidelser. Når filene er kryptert, legger den til ".kirked" som utvidelse til det krypterte filnavnet.
4. The Rise of “Doxware”
En annen løsepengevare på listen vår over nylige løsepengeangrep 2017 inkluderer Doxware. Det er faktisk basert på ordet "Dox" som innebærer en praksis med å publisere privat innhold til en person på internett med en ondsinnet hensikt. Det kan innebære personlig informasjon om personer kan inkludere ekte navn, telefonnummer, kredittkortnummer hva som helst. Så hvis en person er "doxed", blir all personlig informasjon gjort tilgjengelig for alle brukere.
Så her var noen løsepengevarevarianter som vi så i år! Slike eksempler representerer mørke nye utviklinger i utviklingen av ransomware.
Beste praksis for å ta i bruk mens du håndterer løsepengevareEttersom løsepengevare går gjennom en skummel utvikling i mer påtrengende og skadelige former, er det få praksiser å ta i bruk for å holde cyber kriminelle borte.
Som vi alle er klar over at e-post var det viktigste middelet for hvordan globalt løsepengevareangrep WannaCry spredte seg raskt over hele kloden bør vi være ekstra forsiktige nå. IKKE åpne noen mistenkelige vedlegg eller lenker som ikke virker legitime ved første øyekast. Hvis en e-post ser ut til å ha kommet fra banken, kredittkortselskapet eller internettleverandøren din, må du huske på at de aldri vil be om sensitiv informasjon som passord eller personnummer. Husk alltid!
Et annet smutthull som fulgte med dette nylige løsepengevareangrepet var utdatert versjon av Windows. Med andre ord, hvis folk bare hadde holdt seg på toppen av sikkerhetsoppdateringer, ville ikke maskinene deres blitt infisert. Ta derfor dette som en vekker og oppdater all programvare og systemer med prioritet.
I tillegg til å holde Windows oppdatert med de siste sikkerhetsforbedringene, kan antivirusprogramvare forhindre skadelig programvare fra å infisere datamaskinen din. Selvfølgelig, med antivirusprogramvare, gjelder det samme prinsippet: Sørg for å holde antivirusappen oppdatert også, slik at den blokkerer den siste nye skadelige programvaren.
Å lage en kopi av dataene dine i utgangspunktet gir deg alltid en ekstra fordel. Du trenger aldri å bekymre deg for å betale enorme løsepenger til cyberskurker. Så selv om en hacker låser datamaskinen din, kan du ganske enkelt gjenopprette den fra sikkerhetskopien. Et slikt smart verktøy er Right Backup som sikkerhetskopierer alle dine verdifulle data på skyservere som du kan få tilgang til fra et hvilket som helst annet system fra alle deler av verden.
Les: 0