Ransomware Mac Protection: 2019 in pozneje (04.26.24)

Odkupnina ali zlonamerna programska oprema, ki datoteke ali računalnik hrani kot talce, dokler lastnik ne plača odkupnine za dešifriranje, žal postaja življenjsko dejstvo. V resnici ni pomembno, ali uporabljate napravo Windows ali Mac. Uporabniki različnih operacijskih sistemov so zaskrbljeni in so lahko nagnjeni k izsiljevalski programski opremi in njenim tveganjem.

Naj vam ta hitri članek pomaga zaščititi vaš Mac pred odkupno programsko opremo in pravilno odpraviti kakršno koli situacijo, ki vključuje to grožnjo.

A Kratek vpogled v Ransomware

Večina virusov je napisanih za operacijski sistem Windows zaradi velike priljubljenosti. Zato morajo uporabniki sistema Windows redno varnostno kopirati datoteke, nameščati zmogljive protivirusne programe ali uporabljati brskalnike ali e-pošto z večjo varnostjo.

Ransomware se običajno vključi v vaš OS na nizki ravni, da lahko v celoti dostopa do datotek na vašem trdem disku. Upoštevajte pa, da plačilo odkupnine ne bo zagotovilo dešifriranja. Napadalci vas lahko zavedejo ali zahtevajo več denarja, da bodo vaše datoteke nešifrirane, včasih brez namena, da bi opravili svoj del.

V primeru, da pristojbina ostane neplačana, lahko ransomware samodejno poškoduje in izbriše zaklenjene datoteke. Večina uporabnikov ima tako malo časa in jasnega razmišljanja, da si prizadevajo za nadomestne načine odpravljanja težave.

Kako se prenaša Ransomware? Ta oblika virusa lahko okuži vaš računalnik na enega od več načinov:
  • Odprete priloga iz okuženega e-poštnega sporočila.
  • Vaša naprava bere ključek USB ali drugo zunanjo predstavnostno napravo, ki prihaja iz zunanjega ali nezaupljivega img.
  • Okuženo datoteko po naključju prenesete po obisku ogroženo spletno mesto.
  • Izsiljevalska programska oprema dobi pomoč zlonamerne programske opreme za prenos v določen računalnik.
  • Obiščete ogroženo spletno mesto in virus krši varnostno zaščito vašega operacijskega sistema in se namesti tudi brez interakcije uporabnika!

Del naraščajoče priljubljenosti ransomware je pomanjkanje zavedanja in znanje za spopadanje s tem. Glede na raziskavo CloudBerry v Združenih državah Amerike 85 odstotkov ne bo plačalo odkupnine, ne glede na to, koliko stane, medtem ko je 300 dolarjev največja vsota, ki bi jo anketiranci lahko plačali.

Druga neobičajno znana sposobnost, ki jo ima odkupnina : prodrite v računalnike Mac.

Kaj Ransomware lahko naredi za vaš Mac

Marca 2016 so kupci Apple postali tarča prve odkupne programske opreme, osredotočene na Mac. Pred tem so poročali o tako imenovanem "dokazu koncepta", kar pomeni, da so se raziskovalci že naučili, kako izvajati zlonamerno programsko opremo v računalnikih Mac. Vendar pa se je zdelo, da so kiber kriminalci končno izvedli resnične napade na odkupnino.

V tem konkretnem primeru so prizadeti uporabniki prenesli program, imenovan »Prenos za BitTorrent«. To je bilo uporabljeno za skupno rabo datotek P2P prek datotek BitTorrent ali nezakonito prenesene predstavnostne datoteke, kot so glasba, filmi in TV-oddaje.

V primeru izsilitvene programske opreme za Mac so uporabniki po nesreči prenesli umazano različico namestitve programsko opremo. Namestitveni program je vseboval OSX.Keranger , trojanskega konja ali zlonamerno programsko opremo, ki lahko briše, spreminja, zadržuje talce, kopira ali krade podatke. OSX.Keranger je šifriral prizadete datoteke in zahteval pristojbino, ki je bila takrat ena Bitcoin ali približno 400 USD.

Da bi bolje razumeli, kako Mac računalniki ogroženi, si oglejte, kako se Mac uporablja:
  • Namestitev sistema Windows na golo kovino , kar pomeni, da uporabljate osebni računalnik z zavijanjem strojne opreme Mac. Uporaba sistema Windows na goli kovini je podobna uporabi običajnega računalnika z operacijskim sistemom Windows, zato bi morali redno posodabljati svoj OS, nameščati protivirusni sistem in biti previdni pri svojih dejanjih.
  • Uporaba OS X izvirno in nato občasno zažene Windows iz navidezne postaje. Običajno je Windows nameščen v navideznem računalniku (VM) in se po potrebi zažene iz tega posebnega vsebnika. VM je običajno povezan z notranjim omrežjem Mac za dostop do interneta. Upoštevajte pa, da če VM ne vključuje pomembnih podatkov, kiber kriminalci nimajo ničesar pomembnega za šifriranje.
  • Da, Mac morda ni tako priljubljen cilj odškodninske programske opreme kot Windows. Toda to ne pomeni popolne zaščite. Po navedbah McAfeeja je zlonamerna programska oprema Mac do konca leta 2016 dejansko zrasla za 744 odstotkov. Potencialni razlog za to pa je združevanje oglaševalske programske opreme, kjer adware prilepi pasice na določen računalnik, vendar ne vpliva na uporabniške podatke.

    Drug poseben primer izsiljevalske programske opreme za Mac je OSX / Filecoder , razvit za OS X 10.11.x / 10.12.x in lahko okuži Mac pri iskanju popravkov Adobe Premiere ali Microsoft Office v hudourniku omrežja. Videti je kot neškodljiv arhiv popravkov z gumbom »Start«.

    Ko pa pritisnete gumb, bo ransomware prodrl v Mac in šifriral veliko datotek. Z vgrajenimi orodji in ukazi se Filecoder zažene iz uporabniškega konteksta in mu niti ne bo treba imeti dovoljenj za te spremembe!

    Obstoječe raziskave nam govorijo, da ima OS X razmeroma visoko raven varnosti, vendar vas v celoti ne ščiti pred odkupno programsko opremo in z njo povezanimi grožnjami zlonamerne programske opreme. Dodajte to dejstvu, da je Mac že v radarju kiber kriminalcev, močnejši in obstojnejši kot kdaj koli prej.

    Koraki za zaščito vašega Mac-a pred Ransomware-om

    Ransomware lahko prodre celo v macOS. Uporabniki Maca ne bi smeli imeti prostora za samozadovoljstvo in morali bi aktivno ukrepati, da bodo njihovi sistemi posodobljeni in njihova raven varnosti visoka.

    Za zaščito svojega Mac pred kriminalno programsko opremo lahko izvedete več korakov, vključno z naslednjim:
    • Redno varnostno kopirajte datoteke. Pomislite: če že imate datoteke varne in zdrave, zločinci nimajo več nobenega vzvoda. Rešila vas bo vaša neokužena kopija. Te varnostne kopije shranite na zunanji pogon, iCloud ali hibridno varnostno kopijo, kjer kombinirate zunanji pomnilnik in oblak.
    • Izogibajte se namestitvi programske opreme Dodgy. To bo aplikacijo, ki jo želite prenesti, preplavilo s sumljivimi orodji. Kot preventivni ukrep preberite tudi mnenja uporabnikov o aplikacijah, ki jih želite dobiti.
    • Redno posodabljajte vso svojo programsko opremo. Te varnostne posodobitve vključujejo popravke, ki odpravljajo varnostne luknje, ki jih kriminalci lahko uporabijo proti vam. Takoj, ko so na voljo najnovejše posodobitve, posodobite vse programe in programe v računalniku Mac.
    • Bodite pametni glede gesel. Ne uporabljajte praznih gesel za prijavo uporabnika. Prazna gesla lahko onemogočijo večino vgrajenih zaščitnih orodij v Macu. Če nastavite geslo, bo OS X pozval k potrditvi sprememb na sistemski ravni, s čimer se bodo zmanjšale možnosti, da se izsiljevalska programska oprema vključi v vaš računalnik.
    • Bodite pozorni na varnost. Vedno namestite varnostne posodobitve sistema, kot zahteva operacijski sistem. Te posodobitve vsebujejo zaščito, ki jo potrebujete, takoj ko se odkrijejo nove grožnje. Poleg tega združite močna varnostna orodja z učinkovitim orodjem za optimizacijo Mac, da se znebite neželenih in nepotrebnih datotek, ki motijo ​​stabilno delovanje vašega Mac-a.
    • Bodite pozorni, ko pride do e-pošte. Izbrišite sumljivo e-poštno sporočilo, zlasti če vsebuje priloge ali povezave. Pazite na prilogo e-pošte Microsoft Office, v kateri piše, da morate omogočiti makre za ogled vsebine. Če e-poštnega img ne poznate ali mu ne zaupate, ga preprosto premaknite.
    Povzetek

    Mac je pogosto pohvaljen zaradi svojih dovršenih varnostnih sistemov in zaščite. Njeni uporabniki pa niso 100-odstotno prizaneseni napadom ransomware.

    To je resnično tveganje, če na primer v operacijskem sistemu Mac zaženete Windows kot glavni operacijski sistem in tam shranite vse ključne podatke. Tveganje ni tako veliko, če Mac uporabljate izvirno z OS X in občasno uporabljate Windows za delo s posebno programsko opremo, vendar tudi ni popolnoma odpravljen.

    Upoštevajte zgoraj opisane nasvete za zaščitite svoj Mac pred odkupno programsko opremo v letu 2019 in pozneje.


    YouTube Video.: Ransomware Mac Protection: 2019 in pozneje

    04, 2024