Co zrobić, jeśli przydarzy Ci się cyberatak Ramsonware, taki jak Telefónica?

Spisie treści:

Anonim
W ostatnich latach cyberataki typu „ransomware” wymierzone w firmy, organizacje i osoby prywatne wzrosły o 3500% i tylko każdego dnia w Hiszpanii wykrywanych jest ponad 300 typów. Ostatnia sprawa medialna dotknęła w tym tygodniu Telefónica i wiele innych firm – szacuje się, że na świecie jest nawet 40 000 urządzeń zainfekowanych przez Wandacryp-. Z tego powodu siły policyjne i agencje wywiadowcze uważają to wirtualne porwanie za główne zagrożenie w Internecie i świetne źródło finansowania cyberprzestępczości. Uważny, jak tego uniknąć … i co zrobić, jeśli cierpisz na to.1. Co to jest ramsonware?Jest to rodzaj złośliwego oprogramowania, które uniemożliwia użytkownikowi dostęp do danych i systemów Twojej firmy. Czyni to poprzez blokowanie komputerów – patrz punkt 3 lub, co jest bardziej powszechne, poprzez szyfrowanie danych tak, aby były praktycznie nieodwracalne, co zmusza osobę lub firmę do zapłacenia „okupu” za odzyskanie dostępu. Jest to problem wielkiej wagi; Wystarczy powiedzieć, że między październikiem 2015 r. a kwietniem tego roku firmy takie jak Trend Micro powstrzymały 99 milionów zagrożeń ransomware.

2. Kto to tworzy?

Oszuści i duże sieci przestępcze obdarzone w każdym razie ogromną wiedzą z zakresu programowania komputerowego, które coraz częściej opracowują nowe warianty, które są trudniejsze do wykrycia przez systemy bezpieczeństwa firm - ponieważ gdy pojawiają się w załączonych plikach, w wielu przypadkach mijają niezauważony.

Cyberprzestępczość czerpie tak duże zyski z „okupu” płaconego przez ludzi – w fałszywym przekonaniu, że może odzyskać informacje z ich komputerów – że przestępcy ci zaczęli opracowywać nowe oprogramowanie ransomware dla telefonów komórkowych.

3. Dlaczego są tak niebezpieczne?

Oprogramowanie ransomware jest aktywowane po kliknięciu pliku dołączonego do wiadomości e-mail lub łącza. Aby ludzie mogli gryźć, zwykle pojawia się zakamuflowany w e-mailach, których nadawca udaje firmę elektryczną, taką jak Endesa – i która wysyła ci rzekomo wygórowany rachunek – firmę pocztową – z e-mailem, który zapewnia, że ​​masz paczkę do odebrania po pobranie paragonu - lub nawet firmy, która oferuje niezbywalną ofertę pracy - chociaż aby uzyskać do niej dostęp, musisz wypełnić formularz przez fałszywy link-.

4. Jeśli zapłacę okup, czy odzyskam zawartość komputera?

Eksperci twierdzą, że jest bezużyteczny. Co więcej, w Deep Web znaleziono listy głęboko internetowe, które są następnie sprzedawane tym, którzy zapłacili najwyższą cenę, ludzi, którzy zapłacili tego rodzaju okup… i dlatego zrozumiałe jest, że zapłaciliby ponownie w przypadku cierpią na ten problem, co czyni je łatwymi celami.

Jakie rekomendacje oferują ci, którzy walczą z tego typu atakiem?

Zgłoś to: „Kiedy komputer zostanie przejęty, ważne jest, aby powiadomić siły bezpieczeństwa o tym, co się stało, ponieważ przeprowadzą dochodzenie i zaalarmują cię” – wyjaśnia dowódca Óscar de la Cruz z Grupy ds. Zbrodni Telematycznych Straży Cywilnej.

Najprostszy: «Aby uniknąć konsekwencji oprogramowania ransomware, musisz tworzyć kopie zapasowe - codziennie lub co tydzień -. Wszystkie firmy antywirusowe oferują pomoc przez e-mail lub telefon w przypadku tego typu problemów ”- mówi Dyrektor biznesowy Norton, Roberto Testa.

Jeśli tak się stanie… bądź cierpliwy: „Możesz spróbować złamać szyfrowanie - skontaktuj się z firmą antywirusową lub dostawcą zabezpieczeń - albo poczekaj, aż przestępcy będą żałować lub policja zdobędzie klucze i opublikuje je” - mówi Analityk Kaspersky Lab, Vicente Diaz.

Jak zapobiec przydawaniu się Ramsonware?

1.Nigdy nie otwieraj plików od nieznanych nadawców wiadomości e-mail. Wyeliminuj ich bezpośrednio.

2. Jeśli otrzymasz fakturę lub plik od firmy, z którą współpracujesz, a informacje, które umieszcza w poczcie, są dziwne – na przykład „Twoja” firma elektryczna wskazuje, że zużyłeś dużo w tym miesiącu i wysyła Ci fakturę – nieufność.

3. Nie klikaj w linki do stron firmowych, które pojawiają się w Twoich e-mailach, lepiej wpisać ich adres w przeglądarce i wpisać go. Przestępcy coraz częściej wykorzystują tak zwany phishing, który podszywa się pod firmę za pomocą złośliwych stron internetowych.

4. Strzeż się klikania linków, które widzisz na stronach internetowych lub w sieciach społecznościowych: cyberprzestępcy wykorzystują je do infekowania komputerów oprogramowaniem ransomware i mogą być tak sugestywne, jak oferty pracy na LinkedIn, ciekawe zdjęcia na Twitterze itp.

5. Strzeż się klikania linków, które widzisz na stronach internetowych lub w sieciach społecznościowych: cyberprzestępcy używają ich do infekowania komputerów ransomware i mogą być tak sugestywne, jak oferty pracy na LinkedIn, ciekawe zdjęcia na Twitterze itp.

Niesamowite, ale prawdziwe…

Możesz zostać cyberprzestępcą za jedyne 57 euro

Według firmy Cylance zajmującej się cyberbezpieczeństwem, jeśli aspirujesz do zostania „czarnym hakerem”, dziś wystarczy zapłacić 65 dolarów – 57 euro – w wirtualnej walucie BitCoin, aby mieć własną kopię programu „ransomware” – a rodzaj wirusa, który blokuje komputer ofiary i żąda w zamian finansowego okupu. Dostęp do tego, co jest znane jako AlphaLocker, został ułatwiony na wielu forach hakerskich. Za te pieniądze otrzymasz plik wykonywalny, główny dekoder binarny i panel administratora.

W poszukiwaniu i przechwytywaniu

Evegeniy Mikhailovich Bogachev – aliasy „lucky12345” i „slavik” – jest królem cyberprzestępców i tym, który po stworzeniu „Cryptolockera” przechwytuje większość komputerów na świecie, co doprowadziło do kampanii wymuszeń znanych jako „wirus policyjny” i ' Poczta '. Z tego powodu FBI wyznaczyło cenę „na jego głowę” i oferuje do trzech milionów dolarów – 2,6 miliona euro – za wszelkie dane lub informacje, które prowadzą do jego schwytania.

W 2014 roku miał zostać aresztowany po tym, jak dowiedział się, gdzie mieszka – używał warsztatu komputerowego jako przykrywki dla swojej przestępczej działalności – w rosyjskim miasteczku nad Morzem Czarnym. Jako dowód jego przestępczej działalności wystarczy jedna informacja: udało mu się zgromadzić aż 87 milionów euro na wirusie, który stworzył. Oskarżany jest m.in. o pranie pieniędzy, oszustwa komputerowe, kradzież tożsamości… oraz o bycie autorem wirusa Correos.