Työskentelet myöhään iltaan, tallennat huolellisesti kaikki päivitykset määräaikaan mennessä, sammutat tietokoneesi ja menet nukkumaan uudelleen. Kun saavut työpaikalle aamulla, huomaat olevasi lukittuina omien tiedostojesi ulkopuolelle!
Vuodelle 2016, joka kiistatta osoittautui 'Year of Ransomware'ksi, on ollut lukemattomia tarinoita Ransomwaren uhreista, jotka ovat jääneet yllättäen pahalle haittaohjelmalle. Asiattomille Ransomware on yksi kehittyneimmistä haittaohjelmaohjelmista, jotka kaappaavat datatiedostoja. Se lukitsee ne ja vaatii "lunnasmaksua" onnettomilta uhreilta vastineeksi salauksen purkuavaimesta tiedostojen lukituksen avaamiseksi.
Vaikka useimmat Ransomware-ohjelmat yleensä salaavat datatiedostoja, jotkut lukitsevat järjestelmät kokonaan. Se käyttää erilaisia tapoja tehdä niin, kuten sähköpostit, mainosohjelmat, vanhentuneiden ohjelmistojen haavoittuvuuksien hyödyntäminen tai ohjelmistolataukset. Olipa väline mikä tahansa, se ei koskaan epäonnistu levittämään uhkaa. Vuoden aikana on ollut useita kovia ja hauskoja Ransomware-ohjelmia.
Tässä on luettelo viidestä epätavallisimmasta Ransomware-tarinasta.
- Kun Hyökkääjä ei pyytänyt (ylimääräistä) rahaa:
Vain kaksi päivää ennen kiitospäivää Alinan äidin järjestelmä sai CryptoWall Ransomware -tartunnan. Hakkerit olivat vaatineet 500 dollaria bitcoineina. Jos hän ei maksanut mainittua summaa viikon sisällä, lunnaiden oli määrä kaksinkertaistua ja jos hän ei maksaisi silloinkaan, hänen tietonsa (yhteensä 5726 tiedostoa) olisivat kadonneet lopullisesti.
Nainen ei tuntenut Bitcoin-maksumenettelyä ja epäonnistui maksamaan summaa ensimmäisen viikon aikana. Sitten hän pyysi hakkeria olemaan lisäämättä määrää. Yllättäen hän hyväksyi pyynnön ja hän päätyi maksamaan 500 dollaria. Puhu rikollisista kultaisella sydämellä. No, luultavasti hopeaa tässä tapauksessa!
Katso myös: Mitä tehdä, jos järjestelmäsi on jo saanut Ransomware-tartunnan?
- Kun Ransomware verhosi itsensä turvayritykseksi:
Tämän vuoden alussa Ransomware hyökkäsi DJ Singhiin, Wipro Digitalin digitaaliseen arkkitehtiin. Hän napsautti linkkiä ladatakseen tiedotteen tunnetusta tietoturvaratkaisusta. Selvitys osoittautui itse asiassa isännöidyksi vaarantuneella mainospalvelimella, joka latasi Locky Ransomware -ohjelman. Hän sanoo: "Sain myöhemmin tietää, että Ad-Server Brent Median verkkotunnus oli juuri vanhentunut, ja tämän tietyn Ransomware-hyökkäyksen takana olevat henkilöt poimivat sen välittömästi."
Kanta teki työnsä - salasi kaikki hänen tiedostonsa ja vaati lunnaita. Singh ei kuitenkaan joutunut sen uhriksi. Hänellä oli varmuuskopio suurimmasta osasta tiedoistaan. Hän palautti useita tiedostoja offline-varmuuskopiosta. Hän käytti myös joitain White Hatsin kehittämiä koodeja palauttaakseen muita kansioita. Sitten hän sai tietää, että ransomware oli huonosti kirjoitettu ja monet salausavainkoodit olivat huonosti piilossa itse Ransomwaressa.
- Kun käyttäjä uhrasi 2 vuoden tutkimuksensa:
Yksilö työskenteli akateemisten papereidensa parissa 2 vuotta ja tallensi sen järjestelmäänsä. Juuri ennen kuin hänen paperinsa oli määrä esittää, hakkerit hyökkäsivät hänen tietokoneeseensa. Kaikki hänen tiedostonsa ja hänen tutkimuspaperinsa salattiin, eikä hänellä ollut varmuuskopiota. Ei tiedetä, maksoiko hän lunnaita tai valitsi jonkin muun tien ulos, mutta jos hän todellakin menetti paperinsa, sen on täytynyt olla valtava isku hänelle
- Kun "klikkaus" kiristi rahaa: Amanda on yksi niistä varovaisista käyttäjistä, jotka olivat tutkineet kyberturvallisuustarinoita. Hän on teknisesti taitava ja noudattaa varotoimia käyttäessään Internetiä. Hän joutui kuitenkin tietojenkalasteluhuijauksen uhriksi.
Katso myös: Viimeaikaiset ransomware-hyökkäykset 2016 yhdellä silmäyksellä
Hän oli napsauttanut phishing-sähköpostissa mainittua linkkiä. Heti kun hän napsautti roistolinkkiä, hakkerit onnistuivat saamaan hänen tilinsä tiedot. Hän huomasi heti, että hänen tietokoneessaan oli jotain vikaa, mutta ennen kuin hän ehti tehdä mitään, hakkerit ottivat yhteyttä hänen pankkiinsa ja onnistuivat kiristämään 240 puntaa ennen kuin hänen korttinsa jäädytettiin.
- Kun Ransomware-hakkerit käyttävät julkista häpeämistä taktiikkana: The Dark Reading , tietoturvaratkaisu lukee yhdessä viimeaikaisista artikkeleistaan: "Pornosovellukset, jotka ottavat kiristysselfiejä, ovat vain vihje siitä pimeästä suunnasta, jonka kiristysohjelmat todennäköisesti ottavat tulevina kuukausina. Toisessa esimerkissä CryptoWallin uusin versio ja muut vastaavat kannat ovat nostaneet antea uhkaamalla jättää käyttäjiä ilman pääsyä tietoihinsa, mutta myös julkaista ne verkossa, jos he eivät vastaa rikollisen vaatimuksiin. Nyt käyttäjät eivät vain halua säästää tietoja. Monissa tapauksissa he ovat niin innokkaita pelastamaan kasvonsa, että he haaroittelevat mielellään taikinaansa."
Joten tästä ei ole vielä tarinaa, mutta tulevaisuudennäkymä on annettu. Toivomme, että tämä ei ole totta. Tällainen kiristys ei ainoastaan vahvista kiristysohjelmien hakkereilla olevia valtuuksia, vaan se vaikuttaa myös suurelta osin yksityisyyteen.
Ransomware-hyökkäykset lisääntyvät käsittämättömällä tavalla. Tuleva vuosi saattaa tulla vakavampien uhkien kanssa . Toivomme, että tietoturvatutkijat löytävät varmoja ratkaisuja näille tehokkaille haittaohjelmille, eivätkä viattomat käyttäjät enää vahingoita.
Ennen kaikkea suosittelemme kaikkia käyttäjiä ottamaan offline-varmuuskopion tiedoistaan. Vaikka heidän kimppuunsa hyökättäisiin millään sellaisella hyökkäyksellä, he eivät päädy uhriksi. Voit myös käyttää Right Backupia, joka on tehokas pilvitallennusratkaisu ja auttaa varmuuskopioinnissa laitteellesi. Siinä on upeita ominaisuuksia, kuten ajoitettu tietojen varmuuskopiointi, pääsy useille alustoille, helppo tiedostojen siirto.