Шта је Рансомваре?

Један од новијих типова малвера познат је као рансомваре. Рансомваре је посебно гадна врста злонамерног софтвера јер пролази кроз и шифрује сваку датотеку на вашем рачунару, а затим вам показује поруку о откупнини. Да бисте откључали свој уређај, потребно је да платите откупнину да бисте затим добили код за откључавање. Историјски гледано, већина кампања рансомваре-а заправо дешифрује датотеке након што се откупнина плати, пошто је публицитет о хакерима који подржавају свој крај погодбе важан део убеђивања људи да плате.

Напомена: Генерално се препоручује да не плаћате откупнину. То и даље доказује да рансомваре може бити профитабилан, али такође не гарантује да ћете поново добити приступ својим подацима.  

Савет: Шифровање је процес шифровања података помоћу шифре и кључа. Шифровани подаци се могу дешифровати само коришћењем кључа за дешифровање.

Како то функционише?

Као и сваки злонамерни софтвер, рансомваре мора да уђе на ваш рачунар да би се покренуо. Постоји много потенцијалних метода заразе, али неке од најчешћих метода су заражена преузимања на веб страницама, злонамерно оглашавање и злонамерни прилози е-поште.

Савет: Малвертисинг је пракса испоруке злонамерног софтвера преко рекламних мрежа.

Када се преузме на ваш рачунар, рансомваре ће почети да шифрује датотеке у позадини. Неке варијанте ће то учинити што је брже могуће, можда ћете приметити да то утиче на перформансе вашег система, али тада ћете имати мало времена да урадите било шта по том питању. Неке варијанте рансомваре-а ће споро шифровати податке, како би се смањила могућност да буду примећени у акцији. Неколико варијанти рансомваре-а лежало је у мировању недељама или месецима да би биле укључене у било које резервне копије које би се могле користити за обнављање система.

Савет: Рансомваре обично избегава шифровање критичних системских датотека. Виндовс би и даље требало да ради, али ће све личне датотеке итд. бити шифроване.

Када рансомваре шифрира све на рачунару, његов коначни чин је креирање напомене о откупнини, обично на радној површини. Обавештење о откупнини генерално објашњава шта се догодило, даје упутства о томе како да платите откупнину и шта ће се догодити ако то не учините. Обично је такође постављено временско ограничење, уз претњу повећањем цене или брисањем кључа који се користи да се људи подстичу да плате.

Бројне варијанте рансомваре-а пружају функцију која вам омогућава да дешифрујете мали број датотека као гест „добре воље“ да докажете да се ваше датотеке могу дешифровати. Начин плаћања ће обично бити биткоин или разне друге криптовалуте. Обавештење о откупнини генерално пружа низ веза ка сајтовима на којима можете купити релевантне криптовалуте, у настојању да се људима олакша њихово плаћање.

Када доставите уплату, или понекад доказ о уплати, генерално ћете добити кључ за дешифровање који можете да користите за дешифровање података. Нажалост, постоје неке варијанте које никада не дешифрују, чак и ако платите –  другим речима, НЕ треба да плаћате, већ тражите друга решења.

Процес шифровања на вашем рачунару се обично изводи помоћу насумично генерисаног симетричног кључа за шифровање. Овај кључ за шифровање се затим шифрује асиметричним кључем за шифровање, за који креатор рансомваре-а има одговарајући кључ за дешифровање. То значи да само креатор рансомваре-а може да дешифрује лозинку која вам је потребна за дешифровање рачунара.

Савет: Постоје две врсте алгоритама за шифровање, симетрични крај асиметричан. Симетрично шифровање користи исти кључ за шифровање и дешифровање података, док асиметрично шифровање користи другачији кључ за шифровање и дешифровање података. Асиметрично шифровање омогућава једној особи да већем броју људи да исти кључ за шифровање уз задржавање јединог кључа за дешифровање.

Неке варијанте рансомваре-а такође укључују функције подршке које вам омогућавају да контактирате особу која води превару. Ово је дизајнирано да вам помогне кроз процес плаћања, међутим, неки људи су успели да га користе како би покушали да смање цену.

Савет: У неким случајевима, рансомваре ће бити распоређен као секундарна инфекција да би се покушало прикрити постојање другог вируса који је можда тајно крао друге податке. Намера је, у овом случају, првенствено да се шифрују датотеке евиденције и отежају одговор на инцидент и форензички процес. Ова врста напада се углавном користи само у високо циљаним нападима на предузећа, а не на обичне кориснике рачунара.

Како се заштитити

Можете смањити шансе да будете заражени рансомваре-ом и другим злонамерним софтвером ако будете пажљиви на интернету. Не би требало да отварате прилоге е-поште које нисте очекивали, чак и ако верујете пошиљаоцу. Никада не би требало да омогућавате макрое у канцеларијским документима, посебно ако је документ преузет са интернета. Макрои Оффице документа су уобичајени начин заразе.

Блокатор огласа, као што је уБлоцк Оригин, може бити добар алат за заштиту од злонамерног рекламирања. Такође би требало да будете сигурни да преузимате датотеке само са легитимних и поузданих веб локација, јер злонамерни софтвер често може бити сакривен у зараженим преузимањима маскирајући се као бесплатне верзије плаћеног софтвера.

Поседовање и коришћење антивирусног или анти-малвер софтвера је генерално добра одбрана против малвера који успева да прође вашу прву линију одбране.

Упомоћ, заражен сам!

Ако се нађете у позицији да је рансомваре преузео ваш рачунар, можда ћете моћи бесплатно да откључате рансомвер. Приличан број шема за рансомваре је лоше дизајниран и/или су већ уклоњене од стране агенција за спровођење закона.

У овим случајевима, могуће је да је главни кључ за дешифровање идентификован и доступан. Еурополов ЕЦ3 (Европски центар за сајбер криминал) има алат под називом „ Крипто шериф “ који се може користити за идентификацију типа рансомваре-а који имате, а затим вас повезати са исправним алатом за дешифровање ако постоји.

Једна од најбољих заштита које можете имати од рансомваре-а су добре резервне копије. Ове резервне копије треба да се чувају на чврстом диску који није повезан са рачунаром или на истој мрежи као рачунар како би се спречило да се и оне заразе. Резервна копија би требало да се повеже са погођеним рачунаром тек када се уклони рансомвер, иначе ће и она бити шифрована.


Leave a Comment

Избегните петљу опоравка Microsoft Edge BitLocker-а: Брза, доказана решења! 🔧

Избегните петљу опоравка Microsoft Edge BitLocker-а: Брза, доказана решења! 🔧

Заглавили сте се у бескрајној грешци петље опоравка БитЛокера у програму Microsoft Edge? Добијте корак-по-корак решења да бисте брзо решили петљу екрана за опоравак БитЛокера и повратили приступ рачунару без муке. Ради на најновијим ажурирањима за Windows.

Решите велику потрошњу процесора у Microsoft Edge-у на рачунарима ниже класе: Брза решења која заиста функционишу!

Решите велику потрошњу процесора у Microsoft Edge-у на рачунарима ниже класе: Брза решења која заиста функционишу!

Уморни сте од велике потрошње процесора у Microsoft Edge-у која исцрпљује ваш рачунар ниже класе? Добијте проверена, корак-по-корак решења за смањење оптерећења процесора, повећање брзине и враћање перформанси без надоградњи. Ради на најновијим верзијама Edge-а.

🚀 Поправите грешке aptX и LDAC звука у програму Microsoft Edge: Ултимативни водич за решавање проблема за 2026. годину

🚀 Поправите грешке aptX и LDAC звука у програму Microsoft Edge: Ултимативни водич за решавање проблема за 2026. годину

Имате проблема са aptX и LDAC аудио грешкама у програму Microsoft Edge? Добијте проверена корак-по-корак решења за кристално јасан Bluetooth звук на Windows-у. Брзо вратите висококвалитетни звук!

БРЗО поправите грешку „Microsoft Edge Audio Out of Sync“: 7 доказаних корака за савршену синхронизацију!

БРЗО поправите грешку „Microsoft Edge Audio Out of Sync“: 7 доказаних корака за савршену синхронизацију!

Уморни сте од тога што вам звук у Microsoft Edge-у није синхронизован и квари ваше видео записе? Пратите наш водич корак по корак да бисте брзо решили грешку „аудиоклузив није синхронизован“ у Edge-у. Ажуриране исправке за глатку репродукцију у стримовима, на YouTube-у и још много тога.

Апликација Stream Deck се руши на Microsoft Edge-у? Брзо поправите то помоћу ових проверених корака за решавање проблема

Апликација Stream Deck се руши на Microsoft Edge-у? Брзо поправите то помоћу ових проверених корака за решавање проблема

Суочавате се са проблемом апликација Microsoft Edge Stream Deck која се не отвара? Откријте брзе и ефикасне кораке за решавање проблема како бисте решили проблеме са падовима, замрзавањем и покретањем. Покрените подешавање глатко за неколико минута уз помоћ нашег стручног водича.

🚀 Откључајте запањујући изглед: Како променити тему и позадину прегледача Microsoft Edge за неколико минута!

🚀 Откључајте запањујући изглед: Како променити тему и позадину прегледача Microsoft Edge за неколико минута!

Савладајте како да без напора промените тему и позадину прегледача Microsoft Edge. Добијте водиче корак по корак за прилагођене теме, живописне позадине и професионалне савете за персонализацију прегледача Edge као никада до сада!

Поправите грешку „Прекинута веза са Microsoft Edge-ом 0x80072efe“: Тренутна решења која делују!

Поправите грешку „Прекинута веза са Microsoft Edge-ом 0x80072efe“: Тренутна решења која делују!

Уморни сте од грешке „Microsoft Edge 0x80072efe Веза је прекинута и блокира вам прегледање? Пратите ова проверена, корак-по-корак решења да бисте брзо решили грешку и без напора се вратили на мрежу.

🚀 Брзо исправите грешке у прегледу PDF-а у програму Microsoft Edge: Ултимативни водич за решавање проблема

🚀 Брзо исправите грешке у прегледу PDF-а у програму Microsoft Edge: Ултимативни водич за решавање проблема

Уморни сте од грешака у програму за преглед PDF-ова у Microsoft Edge-у које вам кваре ток рада? Откријте проверена, корак-по-корак решења за проблеме са прегледом PDF-ова у File Explorer-у. Вратите се беспрекорним прегледима већ данас!

🚀 Ултимативни водич за 2026: Тренутно исправите код грешке 403 „Забрањено“ у Microsoft Edge-у (доказани кораци)

🚀 Ултимативни водич за 2026: Тренутно исправите код грешке 403 „Забрањено“ у Microsoft Edge-у (доказани кораци)

Имате проблема са кодом грешке 403 „Забрањено“ у Microsoft Edge-у? Откријте проверена решења за верзију 2026 како бисте брзо повратили приступ. Обришите кеш меморију, онемогућите екстензије и још много тога у овом водичу корак по корак за беспрекорно прегледање.

Брзо исправите грешку у обрађивачу прегледа PDF-ова у програму Microsoft Edge: Ултимативни водич за 2026. годину

Брзо исправите грешку у обрађивачу прегледа PDF-ова у програму Microsoft Edge: Ултимативни водич за 2026. годину

Уморни сте од фрустрирајуће грешке у програму за преглед PDF-ова у програму Microsoft Edge која блокира ваше прегледе? Пратите наша проверена, корак-по-корак решења да бисте је одмах решили и вратили глатко руковање PDF-овима у програму Windows Explorer. Ради на најновијим верзијама Edge-а!