Teknologian kehittyessä myös verkkorikollisten sitkeys kehittyy. Siksi meidän tulee olla tietoisia ja valmiita kohtaamaan kaikki tilanteet keräämällä tietoa erilaisista esiin tulevista digitaalisista uhista.
Tekniikka on kuin kolikko, jolla on sekä positiivisia että negatiivisia puolia. Positiivisesti käytettynä se auttaa tekemään työstämme helppoa ja nopeaa. Se voi kuitenkin olla myös haitallista ja tuhoisaa, jos sitä käytetään pahaanteiseen tarkoitukseen.
Äskettäin 1. joulukuuta 2016 ilmestyi erittäin vaarallinen Ransomware, joka tunnetaan nimellä Matrix Ransomware.
Mikä on Ransomware?
Ransomware on vaarallisin tietokonevirustyyppi, jonka voi kohdata. Se salaa kaikki tiedot uhrin tietokoneella, mikä tekee salauksen purkamisen mahdottomaksi. Kaikki tiedot, mukaan lukien henkilökohtaiset tiedostot, vaarantuvat, koska kaikki tiedot ovat vääristyneitä.
Miten se hyökkää järjestelmää vastaan?
Se hyökkää järjestelmää vastaan roskapostin muodossa, joka näyttää työsuhteen ansioluetteloilta, tarjouksilta ja laskuilta jne. Kun napsautat tällaisia tuntemattomista lähteistä tulevia sähköpostiviestejä, ne lataavat skriptin, joka salaa tiedot. Kun tehtävä on suoritettu, järjestelmästäsi tulee käyttökelvoton ja saat ilmoituksen, joka vaatii lunnaita. Näitä verkkorikollisia on erittäin vaikea saada kiinni, koska Internetin avulla he pääsevät helposti kenen tahansa järjestelmään. Ransomwaren on helppo rikkoa suojauksia ja hyödyntää tietokonejärjestelmää tai verkkoa etsimällä järjestelmän haavoittuvuuksia.
Katso myös: 5 parasta ransomware-suojaustyökalua
Matrix Ransomware
Matrix Ransomware toimii Crypto Troijalaisena. Se vääristää tiedostoja käyttämällä AES- ja RSA-salausalgoritmien yhdistelmää. Matrix Ransomware on suunnattu kaksikielisille puhujille, koska järjestelmässä näkyvä muistiinpano on englanniksi ja venäjäksi. Oletetaan, että Ransomware on venäläisten hakkerien kehittämä, koska muistiinpano ilmestyy ensimmäisen kerran venäjäksi. Kun salaus on onnistunut, se sijoittaa "tiedostot matrix-readme.rtf". jokaisessa salatussa kansiossa, jossa on lunnaiden vaatiminen. Lisäksi se lisää ".matrix extension" jokaisen salatun tiedoston nimeen.
Kun järjestelmä on otettu haltuun, käyttäjä näkee taustakuvan, jossa on väärennettyjä viestejä. Tässä taustakuvassa on FBI-logo ja väitetään, että laitteet on estetty laittoman toiminnan vuoksi ja että se on havainnut pornografista sisältöä.
Tämä viesti pelottaa naiiveja ja kokemattomia käyttäjiä ja heistä tulee tämän uhan uhri. Kuten viestissä, hakkerit pyytävät ottamaan heihin yhteyttä sähköpostiosoitteilla: [email protected] tai [email protected] .
Älä lankea tällaisiin temppuihin äläkä yritä ottaa yhteyttä näihin verkkorikollisiin tai maksaa lunnaita.
Ennaltaehkäisevä toimenpide tietojen tallentamiseksi viruksilta
On aina suositeltavaa käyttää päivitettyä virustorjuntaohjelmaa suojaamaan järjestelmäsi tällaisilta hyökkäyksiltä.
Virustentorjuntaohjelmat eivät ole 100 % tehokkaita Ransomwaren hallinnassa. Siksi kerran on aina otettava synkroninen varmuuskopio ja käytettävä pilvipalveluita tietojen suojaamiseen. Tarkista myös, mitä napsautat, asennat tai lataat tietokoneellesi. Kuten usein, tällaiset uhat on naamioitu laillisiksi tiedostoiksi ja lisäosiksi. Älä koskaan avaa epämääräistä sähköpostia ennen kuin olet tarkistanut lähettäjän sähköpostiosoitteen. Jos olet epävarma, älä avaa liitteitä.
Kuinka poistaa Matrix Ransomware
Matrix-viruksen poistaminen vikasietotilassa verkkoyhteyden avulla:
Windows 7:
- Käynnistä tietokoneesi vikasietotilassa verkkoyhteydellä. Voit tehdä tämän, kun järjestelmä on käynnistymässä, pitämällä F8-näppäintä painettuna, kunnes näet Windowsin lisäasetukset-valikon. Valitse nyt luettelosta Vikasietotila ja verkko.

Kun olet kirjautunut vikasietotilan verkkoon, suorita päivitysvirustorjunta puhdistaaksesi infektio tai palauttaaksesi järjestelmän aikaisempaan pisteeseen.
Katso myös: Kuinka yritykset voivat puolustaa kiristyshaittaohjelmia
Windows 8/8.1 ja 10:
Windows 8:n käynnistäminen on Vikasietotila ja verkko
- Paina Windows-näppäintä
+ C ja napsauta sitten Asetukset .
- Napsauta Käynnistysasetukset .
- Napsauta nyt Vianmääritys .

- Napsauta Virta , pidä vaihtonäppäintä painettuna ja napsauta sitten Käynnistä uudelleen .
- Valitse Lisäasetukset .
- Napsauta nyt Käynnistä uudelleen .

- Voit Ota Vikasietotila ja verkko, painamalla 5 . Windows käynnistyy vikasietotilassa verkkoyhteyden kanssa.
Kun olet kirjautunut vikasietotilan verkkoon, suorita päivitetty virustorjunta puhdistaaksesi tartunnan tai palauttaaksesi järjestelmän aikaisempaan pisteeseen.
- Kun olet lopettanut järjestelmän palautuksen, toista vaiheet 1-6 ja paina Enter palataksesi normaaliin Windowsiin.
Katso myös: 5 epätavallista Ransomware-tarinaa
Ennaltaehkäisy on aina parempi kuin hoito, ja tämä pätee myös Ransomwaren osalta. Käyttäjien on tiedettävä, että Ransomware ja muut vastaavat kryptovirukset ovat erittäin haitallisia, ja kun tiedostoja on salattu, niitä on lähes mahdotonta palauttaa. Siksi on parasta olla tietoisempia tällaisista uhista ja pysyä mahdollisimman selkeänä.