Domača » kako » Kako se zaščititi pred Ransomware (kot CryptoLocker in drugi)

    Kako se zaščititi pred Ransomware (kot CryptoLocker in drugi)

    Ransomware je vrsta zlonamerne programske opreme, ki poskuša od vas izsiliti denar. Obstaja veliko različic, začenši s CryptoLocker, CryptoWall, TeslaWall in številnimi drugimi. Datoteke držijo kot talce in jih zadržijo za odkupnino za več sto dolarjev.

    Večina zlonamerne programske opreme ni več ustvarjena z dolgočasnimi najstniki, ki iščejo kaos. Velik del sedanje zlonamerne programske opreme zdaj proizvaja organizirani kriminal zaradi dobička in postaja vse bolj prefinjen.

    Kako deluje Ransomware

    Vsi ransomware niso enaki. Ključna stvar, ki naredi malware “ransomware”, je, da poskuša izsiliti neposredno plačilo od vas.

    Nekateri ransomware je lahko prikrit. Deluje kot »scareware«, pri čemer se prikaže pojavno okno, ki pravi, da je »računalnik okužen, kupi ta izdelek, da popravi okužbo« ali »računalnik je bil uporabljen za prenos nezakonitih datotek, plačilo globe za nadaljevanje uporabe računalniku. "

    V drugih primerih je lahko ransomware bolj vnaprej. Lahko se zaskoči globoko v vaš sistem in prikaže sporočilo, da bo izginilo samo, ko boste plačali denar ustvarjalcem ransomwareja. Ta vrsta zlonamerne programske opreme se lahko izogne ​​z orodji za odstranjevanje zlonamerne programske opreme ali samo s ponovno namestitvijo sistema Windows.

    Na žalost Ransomware postaja vse bolj prefinjen. Eden od najbolj znanih primerov, CryptoLocker, začne šifriranje vaših osebnih datotek takoj, ko pridobi dostop do vašega sistema, kar preprečuje dostop do datotek, ne da bi vedel ključ za šifriranje. CryptoLocker nato prikaže sporočilo, ki vas obvešča, da so vaše datoteke zaklenjene s šifriranjem in da imate samo nekaj dni za plačilo. Če jim plačate $ 300, vam bodo predali ključ za šifriranje in lahko obnovite vaše datoteke. CryptoLocker vam pomaga, da izberete način plačila in po plačilu storilci kaznivih dejanj dejansko dobijo ključ, ki ga lahko uporabite za obnovitev datotek.

    Nikoli ne morete biti prepričani, da bodo kriminalci obdržali konec dogovora, seveda. Ni dobro, da plačate, ko vas izsiljujejo kriminalci. Po drugi strani pa lahko podjetja, ki izgubijo edino kopijo kritičnih podatkov, poskušajo prevzeti tveganje - in težko jih je kriviti.

    Zaščita datotek iz Ransomware

    Ta vrsta zlonamerne programske opreme je še en dober primer, zakaj so varnostne kopije bistvene. Redno morate varnostno kopirati datoteke na zunanji trdi disk ali oddaljeni strežnik za shranjevanje datotek. Če so vse vaše kopije datotek v računalniku, lahko zlonamerna programska oprema, ki okuži vaš računalnik, vse šifrira in omeji dostop - ali pa jih v celoti izbriše..

    Pri varnostnem kopiranju datotek poskrbite, da boste varnostne kopije osebnih datotek varnostno kopirali na mesto, kjer jih ni mogoče zapisati ali izbrisati. Na primer, postavite jih na izmenljivi trdi disk ali pa jih naložite v oddaljeno storitev za varnostno kopiranje, kot je CrashPlan, ki vam omogoča, da se vrnete na prejšnje različice datotek. Varnostnih kopij ne shranjujte samo na notranjem trdem disku ali omrežnem omrežju, do katerega imate dostop za pisanje. Ransomware lahko šifrira datoteke na priključenem pogonu za varnostno kopiranje ali v omrežnem omrežju, če imate poln dostop za pisanje.

    Prav tako so pomembne pogoste varnostne kopije. Ne bi želeli izgubiti tedenskega dela, ker vsak teden varnostno kopirate svoje datoteke. To je del razloga, zakaj so avtomatizirane varnostne rešitve tako priročne.

    Če vaše datoteke postanejo zaklenjene s ransomware in nimate ustreznih varnostnih kopij, jih lahko poskusite obnoviti s programom ShadowExplorer. To orodje dostopa do »senčnih kopij«, ki jih Windows uporablja za obnovitev sistema - pogosto bodo vsebovale nekatere osebne datoteke.

    Kako se izogniti Ransomware

    Poleg pravilne strategije varnostnega kopiranja se lahko izognete ransomwareu na enak način, kot se izognete drugim oblikam zlonamerne programske opreme. CryptoLocker je bil preverjen, da prispe prek e-poštnih priponk, prek vtičnika Java in nameščen na računalnikih, ki so del botaničnega omrežja Zeus.

    • Uporabite dober protivirusni izdelek, ki bo poskušal zaustaviti ransomware v svojih skladbah. Protivirusni programi niso nikoli popolni in bi lahko bili okuženi tudi, če ga zaženete, vendar je to pomemben sloj obrambe.
    • Izogibajte se zagonu sumljivih datotek. Ransomware lahko prispe v .exe datoteke, priložene e-poštnim sporočilom, z nezakonitih spletnih mest, ki vsebujejo piratsko programsko opremo, ali kjerkoli drugje, od koder prihaja zlonamerna programska oprema. Bodite pozorni in pazite na datoteke, ki jih prenesete in zaženete.
    • Posodobite programsko opremo. Uporaba stare različice spletnega brskalnika, operacijskega sistema ali vtičnika brskalnika lahko omogoči zlonamerno programsko opremo skozi odprte varnostne luknje. Če imate nameščeno programsko opremo Java, jo morate verjetno odstraniti.

    Za več nasvetov preberite naš seznam pomembnih varnostnih praks, ki jih morate upoštevati.


    Ransomware - zlasti CryptoLocker - je brutalno učinkovit in pameten. Samo želi priti do posla in vzeti tvoj denar. Držanje datotek kot talca je učinkovit način, da preprečite odstranitev s strani protivirusnih programov, potem ko je vzeta iz korena, vendar je CryptoLocker veliko manj strašen, če imate dobre varnostne kopije.

    Ta vrsta zlonamerne programske opreme dokazuje pomembnost varnostnih kopij in ustreznih varnostnih praks. Žal je CryptoLocker verjetno znak prihodnjih stvari - to je vrsta zlonamerne programske opreme, ki jo bomo verjetno videli v prihodnosti..