Co dělat, když se vám stane kybernetický útok Ramsonware, jako je Telefónica?

Obsah:

Co dělat, když se vám stane kybernetický útok Ramsonware, jako je Telefónica?
Co dělat, když se vám stane kybernetický útok Ramsonware, jako je Telefónica?
Anonim
V posledních letech vzrostly kybernetické útoky typu „ransomware“ proti společnostem, organizacím a jednotlivcům o 3 500% a ve Španělsku je každý den detekováno více než 300 typů. Nejnovější mediální případ zasáhl tento týden společnost Telefónica a mnoho dalších společností - odhaduje se, že na světě je až 40 000 zařízení infikovaných Wandacryp-. Z tohoto důvodu považují policejní síly a zpravodajské agentury tento virtuální únos za hlavní hrozbu na internetu a za skvělý zdroj financování počítačové kriminality. Pozorní, jak se tomu vyhnout … a co dělat, pokud tím trpíte.1. Co je to ramsonware?Jedná se o typ malwaru, který uživateli brání v přístupu k datům a systémům vaší společnosti. Činí tak blokováním počítačů - viz bod 3, nebo, co je běžnější, šifrováním dat, takže jsou prakticky nenahraditelná, což nutí jednotlivce nebo společnost zaplatit „výkupné“ za opětovné získání přístupu. Je to problém velké velikosti; Stačí říci, že mezi říjnem 2015 a dubnem tohoto roku společnosti jako Trend Micro zastavily 99 milionů hrozeb ransomwaru.

2. Kdo to vytváří?

Podvodníci a velké zločinecké sítě v každém případě obdařili skvělými znalostmi počítačového programování, které stále více vyvíjejí nové varianty, jejichž detekce je bezpečnostními systémy společností komplikovanější - od chvíle, kdy přicházejí v přiložených souborech, v mnoha případech nepovšimnutý.

Cybercrime vydělává na „výkupném“, které lidé platí - ve falešné víře, že dokáže obnovit informace z jejich počítačů -, že tito zločinci začali vyvíjet nový ransomware pro mobilní telefony.

3. Proč jsou tak nebezpečné?

Ransomware se aktivuje kliknutím na soubor připojený k e-mailu nebo odkazu. Aby lidé mohli kousat, obvykle se maskují v e-mailech, jejichž odesílatel předstírá, že je elektrárenskou společností, jako je Endesa - a která vám pošle údajně přemrštěný účet - poštovní společnost - s e-mailem, který zajistí, že budete mít balíček k vyzvednutí po stažení potvrzení - nebo dokonce společnosti, která vám nabízí nezcizitelnou pracovní nabídku - i když k ní máte přístup, musíte vyplnit formulář prostřednictvím falešného odkazu -.

4. Pokud výkupné zaplatím, obnovím obsah počítače?

Odborníci tvrdí, že je to k ničemu. Navíc na Deep Web - byly nalezeny hluboké internetu - seznamy, které jsou poté prodány nejvyšší nabídce - lidí, kteří zaplatili tento typ výkupného … a proto se rozumí, že by znovu zaplatili v v případě, že trpí tímto problémem, což z nich dělá snadné cíle.

Jaká doporučení nabízejí ti, kdo bojují proti tomuto typu útoku?

Nahlásit to: „Když je váš počítač unesen, je důležité informovat bezpečnostní složky o tom, co se stalo, protože vás budou vyšetřovat a upozorňovat,“ vysvětluje velitel Óscar de la Cruz ze skupiny pro telematické zločiny civilní stráže.

Nejjednodušší: «Abyste se vyhnuli následkům ransomwaru, musíte si pořizovat záložní kopie - denní nebo týdenní. Všechny antivirové společnosti nabízejí tyto typy problémů e-mailem nebo telefonicky, “uvádí Obchodní manažer Norton, Roberto Testa.

Pokud se vám to stane … buďte trpěliví: „Můžete zkusit prolomit šifrování - obraťte se na antivirovou společnost nebo poskytovatele zabezpečení - nebo počkat, až zločinci učiní pokání, nebo se policie zmocní klíčů a zveřejní je,“ říká Analytik společnosti Kaspersky Lab, Vicente Díaz.

Jak zabránit tomu, aby se vám Ramsonware stal?

1. Nikdy neotevírejte soubory od neznámých odesílatelů e-mailů. Eliminujte je přímo.

2. Pokud obdržíte fakturu nebo soubor od společnosti, se kterou pracujete, a informace, které vloží do e-mailu, jsou podivné - například „vaše“ elektrárenská společnost naznačuje, že jste toho měsíce hodně spotřebovali, a pošlou vám fakturu - nedůvěra.

3. Neklikejte na odkazy na webové stránky společnosti, které přicházejí ve vašich e-mailech, je lepší napsat jejich adresu do prohlížeče a zadat ji. Zločinci stále častěji používají tzv. Phishing, který se vydává za společnost se škodlivými weby.

4. Dejte si pozor na kliknutí na jakýkoli odkaz, který vidíte na webových stránkách nebo sociálních sítích: počítačoví zločinci je používají k infikování počítačů ransomwarem a mohou být stejně sugestivní jako nabídky práce na LinkedIn, zvědavé fotografie na Twitteru atd …

5. Dejte si pozor na kliknutí na jakýkoli odkaz, který vidíte na webových stránkách nebo sociálních sítích: počítačoví zločinci je používají k infikování počítačů ransomwarem a mohou být stejně sugestivní jako nabídky práce na LinkedIn, zvědavé fotografie na Twitteru atd …

Neuvěřitelné, ale pravdivé …

Kyberzločincem můžete být jen za 57 eur

Podle firmy Cylance v oblasti kybernetické bezpečnosti, pokud se chcete stát „černým hackerem“, dnes musíte pouze zaplatit 65 dolarů - 57 eur - ve virtuální měně BitCoin, abyste získali vlastní kopii „ransomwarového“ programu - typ viru, který zablokuje počítač oběti a na oplátku požaduje finanční výkupné. Přístup k tomu, co je známé jako AlphaLocker, byl usnadněn na mnoha „hackerských“ fórech. Za tyto peníze získáte spustitelný soubor, hlavní binární dekodér a panel správce.

Při hledání a zachycení

Evegeniy Mikhailovich Bogachev - analýza „lucky12345“ a „slavik“ - je králem kyberzločinců a tou, která unese nejvíce počítačů na světě po vytvoření „Cryptolockeru“, který vedl k vydírání známým jako „policejní virus“ a „poštovní poštou“. Z tohoto důvodu dala FBI cenu „na hlavu“ a nabízí až tři miliony dolarů - 2,6 milionu eur - za veškerá data nebo informace, které vedou k jeho zajetí.

V roce 2014 měl být zatčen poté, co zjistil, kde bydlí - na krytí svého kriminálního podnikání použil počítačovou opravnu - v ruském městě na pobřeží Černého moře. Jako důkaz jeho trestné činnosti stačí jedna informace: dokázal nashromáždit ohromných 87 milionů eur pomocí viru svého stvoření. Mimo jiné je obviněn z praní špinavých peněz, počítačových podvodů, krádeží identity … a z toho, že byl autorem viru Correos.