Birojs

Ransomware veidi, no kuriem jāuzmanās

Satura rādītājs:

Anonim

Ransomware ir bijis viens no pagājušā gada vārdiem. Mēs esam redzējuši, kā ir ievērojami pieaudzis uzbrukumu un šķirņu skaits. Tāpēc mums kā lietotājiem ir jābūt modrākiem nekā jebkad agrāk. Tā kā ir daudz veidu, kas var būt visnegaidītākie un pārsteidzošākie. Lai novērstu pārsteigumus, ir ērti uzzināt par tiem nedaudz vairāk.

Satura rādītājs

7 veidu ransomware, kas jāuzmanās

Tātad jūs varat zināt, kāda veida izpirkuma programmatūru mēs šodien atrodam. Viņu atpazīšana ir milzīga palīdzība, jo tā var mums palīdzēt izvairīties no iekļūšanas tajos. Vai vismaz uzziniet nedaudz vairāk par vienu no pēdējā laikā izplatītākajām briesmām.

Runājošā programma “Cerber”

To sauc par Cerber. Parasti datorus inficē, izmantojot e-pasta pielikumus, visbiežāk ievietojot kā Microsoft Office dokumentu. Ja to atvērsim, mūsu dators tiks inficēts, un visi faili tiks šifrēti. Viņi arī iegūs jaunu paplašinājumu, kas ir.cerber. Līdz ar to tā nosaukums.

Interesanti, ka šī izpirkšanas programmatūra ir tāda, ka bijušās Padomju Savienības austrumu valstīs tā ir atspējota. Tāpēc lietotājiem tādās valstīs kā Krievija, Ukraina, Armēnija, Azerbaidžāna, Gruzija, Moldova, Uzbekistāna, Tadžikistāna vai Kazahstāna šīs briesmas nebūs. Bet pārējā pasaulē tās ir briesmas.

Ceļš, kā uzzināt, vai esat inficējies ar Cerber izpirkuma programmatūru, ir vienkāršs. Darbvirsmā jūs saņemsiet brīdinājumu, kurā būs norādīts, ka esat inficējies. Turklāt tiks diktēti visi norādījumi, kas mapēs ir dažādos formātos, tos atverot. Tātad jūs dzirdēsit balsi, lasot šīs instrukcijas.

Ransomware, kas paslēpta spēlē

Iespējams, ka daži no jums to ir dzirdējuši vai pieredzējuši. Kopš tā ir noticis šī gada aprīlī. To sauc par PUBG Ransomware. Tā kā šajā gadījumā tā vietā, lai prasītu naudu par bloķētajiem failiem, viņi jums piedāvāja divas iespējas:

  • Spēlējiet PUBG, kas Steam vietnē pieejama par cenu 29, 99 USD. Ekrānā ielīmējiet šo kodu, ko viņi jums piedāvā, un nav problēmu

Realitāte ir tāda, ka tā nav īsta rensomware, kaut arī tai ir tāds pats izskats kā vienai. Bet tas ir līdzeklis, lai reklamētu populāro spēli. Lai gan tas ir diezgan riskanti, un tas, protams, ir izraisījis vairāk nekā skandālu un dusmas lietotāju vidū.

Tā kā tas daļēji atbilst šāda veida uzbrukuma procesam. Jūsu datora faili tiek šifrēti un konvertēti failos ar paplašinājumu.pugb. Tātad lietotājam patiešām ir sajūta, ka tā ir izpirkuma programmatūra, kas ietekmē viņu datoru. Par laimi, tā nav, un nav par ko uztraukties. Lai gan tas ir apšaubāms reklāmas rīks.

Ransomware izdzēš jūsu failus pa vienam

Sākotnēji tā nosaukums bija BitcoinBlackmailer, lai gan mūsdienās tas ir labāk pazīstams kā Jigsaw Ransomware, kuru iedvesmojusi slavenā filmu sāga. Šajā gadījumā papildus visu datora failu šifrēšanai jūs gatavojaties izdzēst katru atsevišķi. Veida spīdzināšana pret lietotāju.

Tas pirmo reizi tika atklāts 2016. gada aprīlī. Tam ir tendence izplatīties surogātpasta e-pasta ziņojumos un izplatīties ļaunprātīgos pielikumos. Tas papildus tam, ka tiek šifrēts viss datorā, ir parādīt to, ko redzat attēlā uz ekrāna.

Draudi parasti ir vienādi, bet, ja atlīdzība tiek samaksāta (parasti Bitcoin) stundas laikā, faili pa vienam tiks izdzēsti no datora. Par katru maksājuma kavējuma stundu izdzēsto failu skaits palielināsies, tāpēc jums ir mazāk un mazāk iespēju tos atgūt. Ja mēģināt restartēt datoru vai izbeigt procesu, 1000 faili tiks izdzēsti uzreiz.

Ransomware, kas neatdod failus, maksājot

Šāda veida uzbrukumu mehānika ir skaidra. Viņi inficē datoru, šifrē mūsu failus, mēs maksājam atlīdzību, un tad viss atgriežas normālā stāvoklī. Bet tas neattiecas uz šāda veida izpirkuma programmatūru, sauktu par Ranscam.

Šajā gadījumā, pat ja lietotājs maksā, jūs failus neatkopsit. Turklāt, lai to padarītu vēl sliktāku, viņi pat netraucē failu šifrēšanu. Viņi tieši tos pilnībā noņem no datora, neatstājot tiem pēdas. Tātad jūs tos visus zaudējat.

Petja, par kuru mēs iepriekš jums teicām, iedvesmoja un ir šāda veida variants. Tas ir nedaudz mazāk izsmalcināts nekā daudzi citi, ko mēs esam redzējuši sarakstā. Lai gan šķiet, ka tas darbojas, jo viņi to joprojām izmanto.

Ransomware jūsu televizorā

2016. gada jūnijā tika atklāts, ka FLocker rensomware, kas iepriekš bija uzbrukušas Android tālruņiem un planšetdatoriem, arī izdevās uzbrukt dažām Android Smart TV. Svarīgs solis izpirktās programmatūras vēsturē, kas līdz šim bija vērsta uz datoriem vai mobilajiem tālruņiem.

Tas ir diezgan plaši pazīstams variants, kas galvenokārt ietekmē lietotājus Eiropā un Ziemeļamerikā. Šis uzbrukums, tāpat kā citos gadījumos, neskar tos, kas atrodas Krievijā un citās valstīs, kas piederēja Padomju Savienībai. Parasti ekrānā tiek parādīts ziņojums, kurā teikts, ka televizorā ir atklāti nelikumīgi materiāli.

Pēc tam tiek pieprasīts maksājums. Daudzos gadījumos attiecīgais maksājums jāveic iTunes kuponos. Kad tie ir saņemti, jūs varat atgūt kontroli pār savu televizoru. Tas ir neparasts uzbrukuma veids, lai gan ir bijuši gadījumi.

Ransomware, kas neko nedara

Savādi, ka ir daži izpirkšanas programmu veidi, kas patiesībā neko nedara. Šie ir daži pilnīgi viltoti uznirstošie logi, kas apgalvo, ka viņi kontrolē jūsu datoru. Bet realitāte ir ļoti atšķirīga, jo absolūti nekas nav noticis.

Lietotājam ir viegli cīnīties un rīkoties pret šāda veida izpirkuma programmatūru, jo mums patiešām nekas nav jādara. Kas notiek, jums ir jābūt nedaudz modram. Tāpēc, ja parādās šis ziņojums, mums jāpārbauda, ​​vai mums tiešām ir piekļuve mūsu failiem. Tā kā ir lietotāji, kuri maksā atlīdzību, bet viņu faili nekad nav šifrēti.

Šāda veida uzbrukumi parasti notiek, kad jūsu pārlūkprogrammā tiek parādīts uznirstošais logs. Tas rada sajūtu, ka nevarat aizvērt šo logu. Un jūs saņemat ziņojumu, kurā teikts, ka jūsu faili ir šifrēti un jums ir jāmaksā Bitcoin 300 USD.

Labākais veids, kā pārbaudīt, vai jūs patiešām esat uzbrukuma upuris, ir mēģināt aizvērt šo logu. Operētājsistēmā Windows varat izmantot taustiņu kombināciju Alt + F4. Visticamāk, logs tiks aizvērts. Šajā gadījumā ieteicams atjaunināt pretvīrusu programmu un veikt skenēšanu datorā. Pārliecinieties, ka datorā nav draudu.

Maskēta izpirkuma programmatūra

Visbeidzot, mums arī jāpiemin, ka ir daži izpirkuma programmatūras veidi, kas parasti slēpj savu izskatu un rada kā kaut ko citu. Tādā veidā viņiem izdodas iekļūt lietotāju datorā. Visbiežāk tie tiek ievietoti e-pasta pielikumos. Viņi rada kā biroja dokumentus. Daudzos gadījumos tie ir ziņojumos, kuros teikts, ka esat parādā naudu vai ka jums ir samaksāta soda nauda. Pielikums ir rēķins, kas lejupielādējot pakļauj aprīkojumu briesmām.

Lai gan ir arī citi uzbrukumu veidi, kas ir paslēpti. Piemēram, mums ir izpirkuma programmatūra DetoxCrypto (Ransom.DetoxCrypto), kas dažās vietnēs tiek maskēta kā populārā ļaunprogrammatūra pret ļaunprātīgu programmatūru. Lai gan to ir viegli atpazīt, jo tā nosaukums parasti ir Malverbīts. Mums ir arī CTB-Locker piemērs, kas ir kā Windows atjauninājums.

Kā redzat, izpirkuma programmatūras pasaule ir ļoti plaša. Tā kā ir daži veidi, kurus liela daļa lietotāju maz zina. Tāpēc viņiem ir ērti zināt, no kā sastāv šie uzbrukumu veidi.

Izmantojiet fontu OF

Birojs

Izvēle redaktors

Back to top button