Treballeu fins ben entrada la nit, deseu amb cura totes les actualitzacions per complir el termini, apagueu el vostre ordinador i aneu a reviure el llit. Quan arribeu al niu de treball al matí, us trobeu bloquejat dels vostres propis fitxers de dades!
L'any 2016, que indiscutiblement va resultar ser l'"Any del ransomware", ha tingut innombrables històries de víctimes de ransomware atrapades desprevenides pel programari maliciós. Per als no iniciats, Ransomware és un dels programes de programari maliciós més sofisticats que segresta fitxers de dades. Els tanca i exigeix un "rescat" a les víctimes desafortunades a canvi d'una clau de desxifrat per desbloquejar els fitxers.
Tot i que la majoria de Ransomware acostuma a xifrar els fitxers de dades, alguns bloquegen els sistemes per complet. Utilitza diversos mitjans per fer-ho, com ara correus electrònics, adware, explotant vulnerabilitats en programari obsolet o mitjançant descàrregues de programari. Sigui quin sigui el mitjà, no deixa de difondre l'amenaça. Al llarg de l'any, hi ha hagut diversos ransomwares molt impactants i divertits.
Aquí teniu una llista de 5 de les històries de ransomware més inusuals.
- Quan l'atacant no va demanar diners (extra):
Només dos dies abans de l'Acció de Gràcies, el sistema de la mare d'Alina es va infectar amb CryptoWall Ransomware. Els pirates informàtics havien demanat 500 dòlars en Bitcoins. Si no hagués pagat l'esmentat import en el termini d'una setmana, el rescat s'hauria de duplicar i si no hagués pagat fins i tot llavors, les seves dades (un total de 5.726 fitxers) s'haurien perdut per sempre.
La senyora no estava familiaritzada amb el procediment de pagament de Bitcoin i no va pagar l'import la primera setmana. Aleshores, va demanar al pirata informàtic que no augmentés la quantitat. Sorprenentment, va acceptar la petició i ella va acabar pagant 500 dòlars. Parla de criminals amb un cor d'or. Bé, probablement Silver en aquest cas!
Vegeu també: Què cal fer si el vostre sistema ja està infectat amb Ransomware?
- Quan Ransomware es va velar com una empresa de seguretat:
A principis d'any, DJ Singh, arquitecte digital de Wipro Digital, va ser atacat per Ransomware. Va fer clic a un enllaç per descarregar un document blanc d'una solució de seguretat coneguda. El document blanc va resultar que estava allotjat en un servidor d'anuncis compromès que va descarregar una varietat de Locky Ransomware. Diu: "Més tard em vaig assabentar que el domini del servidor d'anuncis Brent Media acabava d'expirar i que els individus que hi havia darrere d'aquest atac de ransomware el van recollir immediatament".
La soca va fer la seva feina: va xifrar tots els seus fitxers i va demanar el rescat. Tanmateix, Singh no en va caure. Tenia còpies de seguretat de la majoria de les seves dades. Va recuperar diversos fitxers de la còpia de seguretat fora de línia. També va executar alguns codis desenvolupats per White Hats per restaurar altres carpetes. Aleshores va saber que el ransomware estava mal escrit i que molts dels codis de clau de xifratge estaven mal amagats dins del mateix Ransomware.
- Quan un usuari va sacrificar els seus 2 anys de recerca:
Un individu va treballar en els seus documents acadèmics durant 2 anys i els va guardar al seu sistema. Just abans de la presentació del seu document, uns pirates informàtics van atacar el seu ordinador. Tots els seus fitxers juntament amb el seu document de recerca estan xifrats i no tenia cap còpia de seguretat. Si va pagar un rescat o va agafar una altra sortida, no se sap, però si realment va perdre el seu paper, hauria d'haver estat un gran cop per a ell.
- Quan un "clic" extorsionava diners: Amanda és un d'aquells usuaris prudents que havien estudiat històries de ciberseguretat. És experta en tecnologia i pren precaucions mentre utilitza Internet. No obstant això, va ser víctima d'una estafa de pesca.
Vegeu també: Atacs recents de ransomware 2016 d'un cop d'ull
Havia fet clic a un enllaç esmentat al correu electrònic de pesca. Tan bon punt va fer clic a l'enllaç de canalla, els pirates informàtics van aconseguir controlar els detalls del seu compte. Immediatament es va adonar que alguna cosa anava malament amb el seu ordinador, però abans que pogués fer res, els pirates informàtics van contactar amb el seu banc i van aconseguir extorsionar 240 £ abans que la seva targeta es congelés.
- Quan els pirates informàtics de Ransomware utilitzen la vergonya pública com a tàctica: The Dark Reading , una solució de seguretat diu en un dels seus articles recents: "Les aplicacions porno que fan selfies de xantatge són només un indici de la direcció fosca que probablement prendrà el ransomware en els propers mesos. En un altre exemple, la darrera versió de CryptoWall i altres soques similars han augmentat l'aposta amenaçant no només deixar els usuaris sense accés a les seves dades, sinó també publicar-les en línia si no responen a les demandes del criminal. Ara els usuaris no només estaran desesperats per desar dades. En molts casos, estaran tan ansiosos per salvar la cara que amb molt de gust es forfaran la seva massa".
Així que encara no hi ha cap història amb aquesta, però es dóna una perspectiva de futur. Esperem que això no sigui cert. Aquest xantatge no només reforçarà els poders que tenen els pirates informàtics de ransomware, sinó que també afectarà en gran mesura la privadesa.
Els atacs de ransomware estan proliferant de manera inimaginable. L'any que ve podria venir amb algunes amenaces més greus . Esperem que els investigadors de seguretat trobin solucions segures per a aquest robust programa de programari maliciós i que els usuaris innocents ja no es facin malbé.
Sobretot, recomanem a tots els usuaris que facin una còpia de seguretat fora de línia de les seves dades. Fins i tot si són atacats amb qualsevol atac d'aquest tipus, no acabaran convertint-se en una víctima. També podeu utilitzar una còpia de seguretat correcta, que és una solució d'emmagatzematge al núvol eficient i us ajuda a fer una còpia de seguretat al vostre dispositiu. Ve amb funcions excel·lents, com ara una còpia de seguretat de dades programada, accés a múltiples plataformes, transferència fàcil de fitxers.