Hva skal jeg gjøre hvis en Ramsonware nettangrep som Telefónica skjer med deg?

Innholdsfortegnelse:

Anonim
De siste årene har ‘ransomware’ type nettangrep mot selskaper, organisasjoner og enkeltpersoner vokst med 3500%, og bare hver dag oppdages mer enn 300 typer i Spania. Den siste mediesaken berørte Telefónica denne uken og mange andre selskaper - det anslås at det i verden er opptil 40 000 enheter smittet av Wandacryp-. Av denne grunn anser politistyrker og etterretningsbyråer denne virtuelle kidnappingen som den viktigste trusselen på Internett og den store finansieringskilden for nettkriminalitet. Oppmerksom på hvordan du kan unngå det … og hva du skal gjøre hvis du lider av det.1. Hva er ramsonware?Det er en type skadelig programvare som forhindrer brukeren i å få tilgang til selskapets data og systemer. Det gjør det ved å blokkere datamaskinene - se punkt 3- eller, hva som er mer vanlig, ved å kryptere dataene slik at de er praktisk talt uopprettelige, noe som tvinger individet eller selskapet til å betale en 'løsepenger' for å få tilbake tilgang. Det er et stort omfang; Det er nok å si at selskaper som Trend Micro mellom oktober 2015 og april i år har stoppet 99 millioner ransomware-trusler.

2. Hvem skaper det?

Svindlere og store kriminelle nettverk utstyrt, uansett, med stor kunnskap innen dataprogrammering, som i økende grad utvikler nye varianter som er mer kompliserte å oppdage av sikkerhetssystemene til selskaper - siden de i mange tilfeller kommer i vedlagte filer ubemerket.

Nettkriminalitet tjener så mye på 'løsepenger' som folk betaler - i den falske troen på at det kan gjenopprette informasjon fra datamaskinene deres - at disse kriminelle har begynt å utvikle ny løsepenger for mobiltelefoner.

3. Hvorfor er de så farlige?

Ransomware aktiveres når du klikker på en fil som er vedlagt en e-post eller en lenke. For at folk skal bite, kommer det vanligvis kamuflert i e-poster der avsenderen utgir seg for å være et elselskap som Endesa - og som sender deg en antatt ublu regning -, postfirmaet - med en e-post som sørger for at du har en pakke å hente, etter laste ned en kvittering - eller til og med et selskap som tilbyr deg et umistelig jobbtilbud - selv om du får tilgang til det, må du fylle ut et skjema gjennom en falsk lenke.

4. Hvis jeg betaler løsepenger, vil jeg gjenopprette innholdet på datamaskinen?

Eksperter sier at det er ubrukelig. Videre er det funnet på Deep Web -dype Internett-lister - som deretter selges til høystbydende - av mennesker som har betalt denne typen løsepenger … og at det derfor er forstått at de vil betale igjen i tilfelle av lider av dette problemet, noe som gjør dem enkle mål.

Hvilke anbefalinger tilbyr de som kjemper mot denne typen angrep?

Rapporter det: "Når datamaskinen din er kapret, er det viktig at du gir beskjed til sikkerhetsstyrkene om hva som skjedde, da de vil undersøke og varsle deg," forklarer sjefen. Óscar de la Cruz fra den sivile vaktgruppen Telematic Crimes.

Det enkleste: «For å unngå konsekvensene av løsepenger, må du ta sikkerhetskopier - daglig eller ukentlig -. Alle antivirusselskaper tilbyr oppmerksomhet via e-post eller telefon for denne typen problemer, sier Norton Business Manager, Roberto Testa.

Hvis det skjer med deg … vær tålmodig: "Du kan prøve å bryte krypteringen - ta kontakt med antivirusfirmaet eller sikkerhetsleverandøren - eller vente på at kriminelle angrer eller at politiet får tak i nøklene og publiserer dem," sier Kaspersky Lab-analytiker, Vicente Díaz.

Hvordan forhindrer Ramsonware å skje med deg?

1.Åpne aldri filer fra ukjente avsendere. Eliminer dem direkte.

2. Hvis du mottar en faktura eller en fil fra et selskap du jobber med, og informasjonen den sender i posten er merkelig - for eksempel indikerer "ditt" elselskap at du har brukt mye den måneden, og de sender deg fakturaen - mistro.

3. Ikke klikk på lenker til selskapets nettsteder som kommer i e-postene dine, det er bedre å skrive adressen deres i nettleseren og skrive den inn. Kriminelle bruker i økende grad såkalt phishing, som etterligner et selskap med ondsinnede nettsteder.

4. Vokt dere for å klikke på en hvilken som helst lenke du ser på nettsteder eller sosiale nettverk: nettkriminelle bruker dem til å infisere datamaskiner med løsepenger og kan være like suggestive som jobbtilbud på LinkedIn, nysgjerrige bilder på twitter osv.

5. Vær oppmerksom på å klikke på en hvilken som helst lenke du ser på nettsteder eller sosiale nettverk: nettkriminelle bruker dem til å infisere datamaskiner med løsepenger, og de kan være like suggestive som jobbtilbud på LinkedIn, nysgjerrige bilder på twitter, etc …

Utrolig, men sant …

Du kan være nettkriminell for bare 57 euro

I følge cybersecurity-firmaet Cylance, hvis du ønsker å bli en 'svart hacker', er alt du trenger å gjøre i dag å betale 65 dollar -57 euro - i den virtuelle valutaen BitCoin for å ha din egen kopi av et 'ransomware' -program -a type virus som låser offerets datamaskin og krever en økonomisk løsepenger i retur. Tilgang til det som kalles AlphaLocker har blitt tilrettelagt i mange "hacking" -fora. For pengene får du den kjørbare filen, master binær dekoder og et administratorpanel.

I søk og fangst

Evegeniy Mikhailovich Bogachev - aliaser av 'lucky12345' og 'slavik' - er kongen av nettkriminelle og den som kaprer de fleste datamaskiner i verden etter å ha opprettet 'Cryptolocker', noe som har ført til utpressingskampanjer kjent som 'Police virus' og 'postpost'. Av denne grunn har FBI satt en pris "på hodet" og tilbyr opptil tre millioner dollar - 2,6 millioner euro - for data eller informasjon som fører til hans fangst.

I 2014 var han i ferd med å bli arrestert etter å ha funnet ut hvor han bodde - han brukte et datamaskinverksted som et deksel for sin kriminelle virksomhet - i en russisk by ved bredden av Svartehavet. Som bevis på hans kriminelle aktivitet er det nok med en informasjon: han har kunnet samle hele 87 millioner euro med et virus fra hans skapelse. Blant andre forbrytelser blir han beskyldt for hvitvasking av penger, datasvindel, identitetstyveri … og for å være forfatter av Correos-viruset.