Kaj je WannaCry Ransomware (05.02.24)

WannaCry ni šala, ne glede na ime. Ta odkupljiva programska oprema je eden najnevarnejših kibernetskih napadov, ki ima impresivno statistiko okužbe več kot 200 000 računalnikov v 150 državah. Od posameznikov do bank, bolnišnic in tehnoloških podjetij WannaCry ransomware uničuje.

O WannaCry Ransomware

WannaCry je kripto ransomware. Kiber kriminalci, ki stojijo za to zlonamerno programsko opremo, izsiljujejo denar od žrtev, tako da imajo njihove sisteme odkupnino.

Obstajata dva pogosta načina, na katere lahko napadalci postavijo vaš računalnik za talca; bodisi tako, da vas zaklenejo iz naprave ali pa vaše osebne datoteke postanejo neberljive.

Kaj počne kripto ransomware? Na splošno datoteke premeša z uporabo tehnologije šifriranja. Zaradi tega so datoteke neberljive. Nato je ransomware omarica tisti, ki žrtev zaklene iz njihovega sistema.

Tako kot katera koli druga kripto odkupna programska oprema ima tudi WannaCry talce, dokler ni plačana odkupnina. Namenjen je operacijskim sistemom MS Windows, šifrira osebne datoteke in zahteva plačilo odkupnine v zameno za ključ za dešifriranje.

Ko so WannaCry prvič odkrili leta 2017, je bila bolj svetovna epidemija, saj je prizadela več 150 držav po vsem svetu.

Kaj počne WannaCry Ransomware?

Pravijo, da se pot v pekel začne z dobrimi nameni. To velja za ransomware WannaCry. Kdo bi si mislil, da bo škodljiva grožnja, kot je WannaCry, ki jo je razvila Ameriška agencija za nacionalno varnost, uporabljena kot hekerski mehanizem?

Hack so prvi objavili zloglasni Shadow Brokers. Toda Microsoft je ukrepal hitro in izdal popravek s pomembnimi varnostnimi posodobitvami. Posodobitve so zaščitile sisteme pred napadom. Obliž je bil izdan pred začetkom napada WannaCry.

Žal so številni posamezniki in organizacije manj pozorni na posodobitve sistema. Tako so ostali izpostavljeni napadu WannaCry. Ko se je napad zgodil, se je najprej mislilo, da se je razširil s tehniko lažnega predstavljanja. Vendar pa je kramp objavil Shadow Brokers. Nato je bilo razkrito, da so odgovorni za širjenje WannaCryja.

Za izvedbo izsilitvene programske opreme WannaCry je v žrtev nameščena zakulisna hiša DoublePulsar. Ko se napad začne, mora žrtev plačati Bitcoin kriptovaluto v vrednosti 300 USD. Povpraševanje je različno in lahko znaša tudi do tisoč dolarjev.

Napadalci običajno dajo tri dni mirovanja. Nato bodo uporabnika opozorili, da bodo njegove datoteke trajno izbrisane, če odkupnina ne bo plačana.

Ne glede na to, kako pomembne so šifrirane datoteke, svetujemo, da ne popuščate zahtevam ali pritiskom napadalcev. Ne pozabite, da se ti zločinci hranijo s strahom in tesnobo. To je razlog, zakaj ustvarjajo kaos, za katerega si prizadevajo. Svetujemo vam, da ostanete mirni in sprejmete potrebne ukrepe, ko se spopadate z napadom izsiljevalske programske opreme.

Upoštevajte, da ni nobenega zagotovila, da boste dobili svoje datoteke. Eno plačilo lahko pripelje do drugega, kar lahko povzroči finančne obremenitve in stres. Vsako plačilo odkupnine potrdi dejanje in spodbuja pojav prihodnjih napadov.

Žrtve odkupne programske opreme WannaCry, ki so plačale odkupnino, nikoli niso prejele svojih datotek. Razlog za to je, da vedno obstaja „napaka kodiranja“ in da plačila ni mogoče prilagoditi njihovim sistemom. Zaradi tega je težko vrniti podatke.

Kaj storiti z WannaCry Ransomware

Zdaj, ko razumete naravo ransomware WannaCry, je skrajni čas, da se naučite, kako se zaščititi pred takimi napadi. ​​

Tu so nasveti za uporabo:

1. Posodabljajte svojo sistemsko programsko opremo.

Nekateri uporabniki, ki so postali žrtve izsiljevalske programske opreme WannaCry, že nekaj časa niso posodabljali svojega operacijskega sistema. Posodobitve prihajajo s pomembnimi varnostnimi popravki, ki pomagajo zaščititi sistem pred kibernetskimi napadi. Poskrbite, da bo vaš sistem posodobljen kot pomemben ukrep za preprečevanje izsiljevalske programske opreme.

2. Izogibajte se klikanju sumljivih povezav.

Ni vse tako nedolžno, kot je videti. Pazite, da ne kliknete povezav, ki prihajajo iz neznanih, sumljivih e-poštnih sporočil ali spletnih mest. Nepreverjene povezave lahko sprožijo okužbo z odkupno programsko opremo.

3. Izogibajte se prenosu e-poštnih prilog.

Tudi če poznate pošiljatelja in mu zaupate, preverite, ali je prilogo varno najprej odpreti ali prenesti. Napadalci lahko vdrejo v e-poštni račun sodelavca. Potem bodo svojim stikom poslali zlonamerno vsebino. Prepričajte se, da se izogibate prilogam, ki želijo, da omogočite makre.

4. Prenesite namestitvene datoteke samo z zaupanja vrednih spletnih mest.

Neznana spletna mesta ali nepreverjene platforme za distribucijo programske opreme so glavna področja odkupne programske opreme. Prenos vsebine s teh spletnih mest povečuje tveganje za okužbo. Torej, prenašajte samo z uradnih, preverjenih in zaupanja vrednih spletnih mest.

5. Ne vstavljajte neznanih USB-jev v svoj računalnik.

Običajni trend, ki ga uporabljajo hekerji, je, da USB ključi ostanejo v javnosti. Zaradi radovednosti ga bo verjetno kdo izbral in vstavil v svoj računalnik. Ta samodejno sproži okužbo z zlonamerno programsko opremo. Izogibajte se neznanim napravam USB in pred dostopom do njene vsebine poiščite zlonamerno programsko opremo.

6. Namestite zaupanja vredno programsko opremo za internet.

Napadi izsiljevalske programske opreme nimajo določenega časa ali datuma. Torej, bodite pripravljeni na kakršne koli napade s pomočjo sprotne zaščite. Zaupanja vreden in ugleden paket varnostne programske opreme lahko pomaga zmanjšati napade.

7. Varnostno kopirajte pomembne podatke.

Varnostno kopiranje podatkov je pomemben korak, ki vam lahko pomaga, da si opomorete, ko vas napade ransomware. Z varnostno kopijo bistvenih datotek lahko hitro odstranite odkupno programsko opremo iz sistema in ne skrbite, da datotek ne boste vrnili. Najbolje je ustvariti varnostno kopijo z uporabo oblaka ali zunanjega pomnilnika. Prepričajte se, da vaš zunanji pogon ne ostane povezan s sistemom. Na ta način se izognete izpostavljenosti napadom izsiljevalske programske opreme.

Kako odstraniti WannaCry Ransomware

Tudi glavnim vodilom napadov WannaCry ni uspelo dešifrirati podatkov. Zaradi tega nimajo ničesar, kar bi lahko poslali nazaj žrtvam, ki so plačale odkupnino. To je posledica napačne kode znotraj kramp. Ko doživite napad odškodninske programske opreme WannaCry, je konec. Upoštevajte, da so vaše datoteke izginile, in se osredotočite na to, da se znebite okužbe.

Tukaj morate storiti, da odstranite odkupno programsko opremo WannaCry:

  • Prekinite povezavo z internetom.
  • Izbrišite vse programe, nameščene skoraj v času napada.
  • Zaženite celotno skeniranje sistemske zlonamerne programske opreme z uporabo močnega kompleta za zaščito pred zlonamerno programsko opremo.
  • Zaženite sekundarno celotno skeniranje sistema z zaupanja vrednim protivirusnim programom.
  • Vzpostavite svoj računalnik najboljšim raven zmogljivosti z uporabo zanesljivega pripomočka za popravilo računalnika.
Zaključek

WannaCry se še vedno zadržuje in pleni tiste s šibkimi sistemi. Še več, ta izsiljevalec se še naprej izboljšuje. Najboljše je, da se izboljšujejo tudi zaščitni ukrepi. Gre torej za to, kdo pri posodobitvi programske opreme zaostaja. Namestite močan protivirusni program in ga nikoli ne izklopite, da se izognete napadom. Izogibajte se nezaupljivim prenosom in bodite vedno previdni pri tem, kar kliknete. Z uporabo teh preprostih ukrepov zmanjšate tveganje za izpostavljenost napadom WannaCry.


YouTube Video.: Kaj je WannaCry Ransomware

05, 2024