Що робити, якщо з вами трапляється така кібератака Ramsonware, як Telefónica?

Зміст:

Що робити, якщо з вами трапляється така кібератака Ramsonware, як Telefónica?
Що робити, якщо з вами трапляється така кібератака Ramsonware, як Telefónica?
Anonim
За останні роки кібератаки типу "викупники" на компанії, організації та приватних осіб зросли на 3500%, і лише щодня в Іспанії виявляється понад 300 типів. Останній випадок із ЗМІ торкнувся Telefónica цього тижня та багатьох інших компаній - за підрахунками, у світі існує до 40 000 пристроїв, заражених Wandacryp-. З цієї причини поліцейські сили та спецслужби розглядають це віртуальне викрадення як головну загрозу в Інтернеті та велике джерело фінансування кіберзлочинності. Уважний, як цього уникнути … і що робити, якщо ти страждаєш від цього.1. Що таке програмне забезпечення?Це тип шкідливого програмного забезпечення, який заважає користувачеві отримати доступ до даних та систем вашої компанії. Це робиться шляхом блокування комп’ютерів - див. Пункт 3 - або, що є найпоширенішим, шляхом зашифрування даних таким чином, що вони практично не підлягають поверненню, що змушує особу або компанію заплатити «викуп» за відновлення доступу. Це проблема великого масштабу; Досить сказати, що між жовтнем 2015 року та квітнем цього року такі компанії, як Trend Micro, зупинили 99 мільйонів загроз-вимоглювачів.

2. Хто його створює?

Шахраї та великі кримінальні мережі, у будь-якому випадку, наділені великими знаннями в галузі комп'ютерного програмування, які дедалі частіше розробляють нові варіанти, які складніше виявляти системами безпеки компаній - оскільки, коли вони надходять у вкладені файли, у багатьох випадках вони проходять непомітно.

Кіберзлочинність отримує стільки прибутку від викупу, який сплачують люди - помилково переконавшись, що він може відновити інформацію зі своїх комп’ютерів, - що ці злочинці розпочали розробку нових викупних програм для мобільних телефонів.

3. Чому вони такі небезпечні?

Вимагач активується, коли ви натискаєте файл, прикріплений до електронного листа або посилання. Для людей, що кусають, зазвичай це замаскується в електронні листи, відправник яких видає себе за електроенергетичну компанію, таку як Endesa, - і яка надсилає вам нібито непомірний рахунок - поштова компанія - з електронним листом, яке гарантує, що у вас є пакет для збору, після завантажуючи квитанцію - або навіть компанію, яка пропонує вам невід’ємну пропозицію роботи - хоча для доступу до неї ви повинні заповнити форму за фальшивим посиланням -.

4. Якщо я заплачу викуп, чи відновлю я вміст комп’ютера?

Фахівці стверджують, що це марно. Більше того, в Глибокій Інтернеті знайдені - глибокі Інтернет - списки, які потім продаються учасникам, які заплатили за найвищим показником - людей, які заплатили цей вид викупу … і, отже, розуміється, що вони будуть платити знову страждають від цієї проблеми, що робить їх легкими мішенями.

Які рекомендації пропонують ті, хто бореться з цим видом атаки?

Повідомте про це: "Коли ваш комп'ютер викрадений, важливо повідомити сили безпеки про те, що сталося, оскільки вони проведуть розслідування і попереджають вас", - пояснює командир Оскар де ла Крус із групи телематичних злочинів Цивільної гвардії.

Найпростіші: «Щоб уникнути наслідків програми-вимагателя, потрібно робити резервні копії - щодня або щотижня. Усі антивірусні компанії пропонують увагу електронною поштою або телефоном для вирішення таких проблем ", - говорить Norton Business Manager, Роберто Теста.

Якщо це трапиться з вами … терпіть: "Ви можете спробувати зламати шифрування - зв'язатися зі своєю антивірусною компанією або постачальником послуг - або дочекатися, поки злочинці покаяться, або поліція отримає ключі та опублікує їх", - говорить Аналітик Лабораторії Касперського, Вісенте Діас.

Як запобігти Ramsonware не трапляється з вами?

1. Ніколи не відкривайте файли від невідомих відправників електронної пошти. Усуньте їх безпосередньо.

2. Якщо ви отримуєте рахунок-фактуру або файл від компанії, з якою ви працюєте, і інформація, яку вона передає поштою, дивна - наприклад, "ваша" електроенергетична компанія вказує, що ви спожили багато того місяця, і вони вишлють вам рахунок - недовіра.

3. Не натискайте на посилання на веб-сайти компаній, які приходять у ваші електронні листи, краще написати їх адресу у браузері та ввести її. Зловмисники все частіше використовують так званий фішинг, який видає компанію зі шкідливими веб-сайтами.

4. Остерігайтеся натискання будь-якого посилання, яке ви бачите на веб-сайтах або в соціальних мережах: кіберзлочинці використовують їх для зараження комп’ютерів вимогами та можуть бути настільки ж суцільними, як пропозиції про роботу в LinkedIn, цікаві фотографії в твіттері тощо …

5. Остерігайтеся натискати будь-яке посилання, яке ви бачите на веб-сайтах або в соціальних мережах: кіберзлочинці використовують їх для зараження комп’ютерів вимогами, і вони можуть бути настільки ж суцільними, як пропозиції про роботу в LinkedIn, цікаві фотографії в твіттері тощо …

Неймовірно, але правда …

Ви можете стати кіберзлочинцем лише за 57 євро

За словами фірми з кібербезпеки Cylance, якщо ви прагнете стати "чорним хакером", сьогодні вам потрібно лише заплатити 65 доларів -57 євро у віртуальній валюті BitCoin, щоб мати власну копію програми "вимога" тип вірусу, який блокує комп’ютер жертви і вимагає взамін фінансовий викуп. Доступ до так званого AlphaLocker був спрощений на численних форумах "хакерських". За ці гроші ви отримаєте виконуваний файл, головний двійковий декодер та панель адміністратора.

У пошуку та захоплення

Євгеній Михайлович Богачов - псевдоніми "lucky12345" і "slavik" - є королем кіберзлочинців і тим, хто викрадає найбільше комп'ютерів у світі після створення "Cryptolocker", що призвело до вимагальних кампаній, відомих як "Вірус поліції" та 'поштова пошта'. З цієї причини ФБР поставило ціну "йому на голову" і пропонує до трьох мільйонів доларів - 2,6 мільйона євро - за будь-які дані чи інформацію, що ведуть до його захоплення.

У 2014 році його збиралися заарештувати, дізнавшись, де він мешкає - він використовував майстерню для ремонту комп’ютерів як прикриття для свого злочинного бізнесу - у російському містечку на березі Чорного моря. Як доказ його злочинної діяльності достатньо однієї інформації: він зміг накопичити колосальні 87 мільйонів євро вірусом свого творіння. Серед інших злочинів його звинувачують у відмиванні грошей, комп'ютерних шахрайствах, крадіжці особистих даних … та в тому, що він є автором вірусу Корреос.