Čo je Ransomware?

Čo je Ransomware?

Jeden z najnovších typov malvéru je známy ako ransomvér. Ransomvér je obzvlášť nepríjemný typ malvéru, pretože prechádza a šifruje každý súbor vo vašom počítači a potom vám zobrazí poznámku o výkupnom. Ak chcete odomknúť svoje zariadenie, musíte zaplatiť výkupné, aby ste potom dostali kód na odomknutie. Historicky väčšina kampaní proti ransomvéru skutočne dešifruje súbory po zaplatení výkupného, ​​pretože publicita o hackeroch, ktorí dodržujú svoj koniec dohody, je dôležitou súčasťou presvedčenia ľudí, aby zaplatili.

Poznámka: Vo všeobecnosti sa odporúča, aby ste neplatili výkupné. Tým sa aj naďalej dokazuje, že ransomvér môže byť ziskový, ale nezaručuje to, že znova získate prístup k svojim údajom.  

Tip: Šifrovanie je proces kódovania údajov pomocou šifrovacej šifry a kľúča. Zašifrované údaje možno dešifrovať iba pomocou dešifrovacieho kľúča.

Ako to funguje?

Ako každý malvér, aj ransomvér sa musí dostať do vášho počítača, aby mohol fungovať. Existuje mnoho spôsobov potenciálnej infekcie, ale niektoré z najbežnejších metód sú infikované sťahovanie na webových stránkach, škodlivá reklama a škodlivé e-mailové prílohy.

Tip: Škodlivá inzercia je spôsob doručovania škodlivého softvéru prostredníctvom reklamných sietí.

Po stiahnutí do počítača začne ransomvér šifrovať súbory na pozadí. Niektoré varianty to urobia tak rýchlo, ako je to možné, môžete si všimnúť, že to ovplyvňuje výkon vášho systému, ale potom máte málo času na to, aby ste s tým niečo urobili. Niektoré varianty ransomvéru budú šifrovať údaje pomaly, aby sa znížila šanca, že si ho všimnú v akcii. Niekoľko variantov ransomvéru ležalo nečinných niekoľko týždňov alebo mesiacov, aby ich bolo možné zahrnúť do záloh, ktoré by sa dali použiť na obnovenie systému.

Tip: Ransomware sa zvyčajne vyhýba šifrovaniu dôležitých systémových súborov. Windows by mal stále fungovať, ale všetky osobné súbory atď. budú zašifrované.

Keď ransomvér zašifruje všetko v počítači, jeho posledným krokom je vytvorenie poznámky o výkupnom, zvyčajne na pracovnej ploche. Poznámka o výkupnom vo všeobecnosti vysvetľuje, čo sa stalo, poskytuje pokyny, ako zaplatiť výkupné a čo sa stane, ak to neurobíte. Vo všeobecnosti je stanovený aj časový limit s hrozbou zvýšenia ceny alebo zmazania kľúča, ktorým sa ľudia vyzývajú, aby zaplatili.

Niekoľko variantov ransomvéru poskytuje funkciu, ktorá vám umožňuje dešifrovať malý počet súborov ako gesto „dobrej vôle“, aby ste dokázali, že vaše súbory možno dešifrovať. Spôsob platby bude zvyčajne bitcoin alebo rôzne iné kryptomeny. Výkupné vo všeobecnosti poskytuje celý rad odkazov na stránky, kde si môžete kúpiť príslušné kryptomeny, v snahe uľahčiť ľuďom ich platenie.

Keď poskytnete platbu alebo niekedy doklad o platbe, zvyčajne vám bude poskytnutý dešifrovací kľúč, ktorý môžete použiť na dešifrovanie svojich údajov. Bohužiaľ, existujú niektoré varianty, ktoré sa nikdy nedešifrujú, aj keď platíte –  inými slovami, NEPLATÍTE, ale hľadajte iné riešenia.

Proces šifrovania vo vašom počítači sa vo všeobecnosti vykonáva pomocou náhodne vygenerovaného symetrického šifrovacieho kľúča. Tento šifrovací kľúč je potom zašifrovaný asymetrickým šifrovacím kľúčom, pre ktorý má tvorca ransomvéru zodpovedajúci dešifrovací kľúč. To znamená, že iba tvorca ransomvéru môže dešifrovať heslo, ktoré potrebujete na dešifrovanie počítača.

Tip: Existujú dva typy šifrovacích algoritmov, symetrický koniec asymetrický. Symetrické šifrovanie používa rovnaký šifrovací kľúč na šifrovanie aj dešifrovanie údajov, zatiaľ čo asymetrické šifrovanie používa na šifrovanie a dešifrovanie údajov iný kľúč. Asymetrické šifrovanie umožňuje jednej osobe poskytnúť viacerým ľuďom rovnaký šifrovací kľúč, pričom si ponechá jediný dešifrovací kľúč.

Niektoré varianty ransomvéru obsahujú aj podporné funkcie, ktoré vám umožňujú kontaktovať osobu, ktorá spustila podvod. Toto je navrhnuté tak, aby vám pomohlo prejsť procesom platby, no niektorí ľudia to úspešne využili na zníženie ceny.

Tip: V niektorých prípadoch bude ransomvér nasadený ako sekundárna infekcia, aby sa pokúsila zakryť existenciu iného vírusu, ktorý mohol tajne kradnúť iné údaje. Zámerom v tomto prípade je predovšetkým zašifrovať protokolové súbory a sťažiť reakciu na incident a forenzný proces. Tento typ útoku sa vo všeobecnosti používa iba pri vysoko cielených útokoch na podniky a nie na bežných používateľov počítačov.

Ako sa chrániť

Pravdepodobnosť, že vás nakazí ransomvér a iný malvér, môžete znížiť opatrnosťou na internete. Nemali by ste otvárať prílohy e-mailov, ktoré ste neočakávali, aj keď odosielateľovi dôverujete. V kancelárskych dokumentoch by ste nikdy nemali povoliť makrá, najmä ak bol dokument stiahnutý z internetu. Makrá dokumentov balíka Office sú bežnou metódou infekcie.

Blokátor reklám, ako napríklad uBlock Origin, môže byť dobrým nástrojom na ochranu pred škodlivou reklamou. Mali by ste sa tiež uistiť, že sťahujete súbory iba z legitímnych a dôveryhodných webových stránok, pretože malvér môže byť často skrytý v infikovaných stiahnutiach, ktoré sa tvária ako bezplatné verzie plateného softvéru.

Mať a používať antivírusový alebo antimalvérový softvér je vo všeobecnosti dobrou ochranou proti malvéru, ktorý dokáže prekonať vašu prvú obrannú líniu.

Pomoc, som nakazený!

Ak sa ocitnete v pozícii, kedy ransomvér ovládol váš počítač, možno budete môcť ransomvér odomknúť zadarmo. Značný počet schém ransomvéru bol zle navrhnutý a/alebo ich už orgány činné v trestnom konaní odstránili.

V týchto prípadoch je možné, že hlavný dešifrovací kľúč bol identifikovaný a je dostupný. EC3 (Európske centrum boja proti počítačovej kriminalite) Europolu má nástroj s názvom „ Crypto Sheriff “, ktorý možno použiť na identifikáciu typu ransomvéru, ktorý vlastníte, a na prepojenie so správnym dešifrovacím nástrojom, ak existuje.

Jednou z najlepších možností ochrany proti ransomvéru sú dobré zálohy. Tieto zálohy by mali byť uložené na pevnom disku, ktorý nie je pripojený k počítaču alebo k rovnakej sieti ako počítač, aby sa zabránilo ich infikovaniu. Záloha by mala byť pripojená k postihnutému počítaču až po odstránení ransomvéru, inak bude tiež zašifrovaná.


Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Chrome vám v predvolenom nastavení nezobrazuje celú webovú adresu. Možno vás tento detail príliš nezaujíma, ale ak z nejakého dôvodu potrebujete zobraziť celú adresu URL, pozrite si podrobné pokyny, ako nastaviť, aby prehliadač Google Chrome zobrazoval celú adresu URL v paneli s adresou.

Ako získať späť starý Reddit

Ako získať späť starý Reddit

Reddit opäť zmenil svoj dizajn v januári 2024. Redizajn môžu vidieť používatelia prehliadačov na stolných počítačoch a zužuje hlavný kanál a zároveň poskytuje odkazy

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Písanie obľúbeného citátu z knihy na Facebook je časovo náročné a plné chýb. Zistite, ako pomocou funkcie Google Lens kopírovať text z kníh do zariadení.

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Pripomienky boli vždy hlavným vrcholom domovskej stránky Google. Určite nám uľahčia život. Urobme si rýchlu prehliadku, ako vytvoriť pripomienky na domovskej stránke Google, aby ste nikdy nezmeškali vybavovanie dôležitých úloh.

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Niekedy, keď pracujete v prehliadači Chrome, nemôžete získať prístup k určitým webovým stránkam a zobrazí sa vám chyba „Opraviť adresu DNS servera sa nepodarilo nájsť v prehliadači Chrome“. Tu je návod, ako môžete problém vyriešiť.

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

Hovorí sa, že domovom človeka je jeho hrad, ale v Mojang's Minecraft si môžete postaviť hrad, ktorý bude vaším domovom. Či už ho postavíte v Nethere alebo na hore, tieto hrubé steny sú ideálne na to, aby ste zabránili davom.

Ako potiahnuť prstom do polovice na Snapchat

Ako potiahnuť prstom do polovice na Snapchat

Potvrdenia o prečítaní na Snapchate môžu byť dvojsečná zbraň. Hoci poskytujú spätnú väzbu, keď si správu prezeráte, môžu tiež vytvárať očakávania a tlak na okamžitú odpoveď.

Ako pridať stránky do dokumentu Google Docs

Ako pridať stránky do dokumentu Google Docs

Keď vytvárate nový dokument Google Docs, premýšľate o jeho štruktúre vopred. Viete napríklad pridávať strany, obsah alebo číslovať strany.

Ako reagovať na správy na Discord

Ako reagovať na správy na Discord

Discord je populárna komunikačná aplikácia pre hráčov, ale používajú ju všetci ľudia. Jeho najvýznamnejšou funkciou je hlasový chat, ale môžete posielať aj textové správy, obrázky a rôzne súbory jednotlivcom alebo celým komunitám.

Ako obnoviť stratený Snapchat Streak

Ako obnoviť stratený Snapchat Streak

Snapchat Streak alebo Snapstreak je počet po sebe nasledujúcich dní, počas ktorých ste si vymenili Snapchat so svojím priateľom Snapchat. Zobrazuje sa vedľa mena priateľov vo forme emoji ohňa a čísla predstavujúce počet dní, počas ktorých ste boli v kontakte prostredníctvom aplikácie Snapchat.