Шта је Рансомваре?

Један од новијих типова малвера познат је као рансомваре. Рансомваре је посебно гадна врста злонамерног софтвера јер пролази кроз и шифрује сваку датотеку на вашем рачунару, а затим вам показује поруку о откупнини. Да бисте откључали свој уређај, потребно је да платите откупнину да бисте затим добили код за откључавање. Историјски гледано, већина кампања рансомваре-а заправо дешифрује датотеке након што се откупнина плати, пошто је публицитет о хакерима који подржавају свој крај погодбе важан део убеђивања људи да плате.

Напомена: Генерално се препоручује да не плаћате откупнину. То и даље доказује да рансомваре може бити профитабилан, али такође не гарантује да ћете поново добити приступ својим подацима.  

Савет: Шифровање је процес шифровања података помоћу шифре и кључа. Шифровани подаци се могу дешифровати само коришћењем кључа за дешифровање.

Како то функционише?

Као и сваки злонамерни софтвер, рансомваре мора да уђе на ваш рачунар да би се покренуо. Постоји много потенцијалних метода заразе, али неке од најчешћих метода су заражена преузимања на веб страницама, злонамерно оглашавање и злонамерни прилози е-поште.

Савет: Малвертисинг је пракса испоруке злонамерног софтвера преко рекламних мрежа.

Када се преузме на ваш рачунар, рансомваре ће почети да шифрује датотеке у позадини. Неке варијанте ће то учинити што је брже могуће, можда ћете приметити да то утиче на перформансе вашег система, али тада ћете имати мало времена да урадите било шта по том питању. Неке варијанте рансомваре-а ће споро шифровати податке, како би се смањила могућност да буду примећени у акцији. Неколико варијанти рансомваре-а лежало је у мировању недељама или месецима да би биле укључене у било које резервне копије које би се могле користити за обнављање система.

Савет: Рансомваре обично избегава шифровање критичних системских датотека. Виндовс би и даље требало да ради, али ће све личне датотеке итд. бити шифроване.

Када рансомваре шифрира све на рачунару, његов коначни чин је креирање напомене о откупнини, обично на радној површини. Обавештење о откупнини генерално објашњава шта се догодило, даје упутства о томе како да платите откупнину и шта ће се догодити ако то не учините. Обично је такође постављено временско ограничење, уз претњу повећањем цене или брисањем кључа који се користи да се људи подстичу да плате.

Бројне варијанте рансомваре-а пружају функцију која вам омогућава да дешифрујете мали број датотека као гест „добре воље“ да докажете да се ваше датотеке могу дешифровати. Начин плаћања ће обично бити биткоин или разне друге криптовалуте. Обавештење о откупнини генерално пружа низ веза ка сајтовима на којима можете купити релевантне криптовалуте, у настојању да се људима олакша њихово плаћање.

Када доставите уплату, или понекад доказ о уплати, генерално ћете добити кључ за дешифровање који можете да користите за дешифровање података. Нажалост, постоје неке варијанте које никада не дешифрују, чак и ако платите –  другим речима, НЕ треба да плаћате, већ тражите друга решења.

Процес шифровања на вашем рачунару се обично изводи помоћу насумично генерисаног симетричног кључа за шифровање. Овај кључ за шифровање се затим шифрује асиметричним кључем за шифровање, за који креатор рансомваре-а има одговарајући кључ за дешифровање. То значи да само креатор рансомваре-а може да дешифрује лозинку која вам је потребна за дешифровање рачунара.

Савет: Постоје две врсте алгоритама за шифровање, симетрични крај асиметричан. Симетрично шифровање користи исти кључ за шифровање и дешифровање података, док асиметрично шифровање користи другачији кључ за шифровање и дешифровање података. Асиметрично шифровање омогућава једној особи да већем броју људи да исти кључ за шифровање уз задржавање јединог кључа за дешифровање.

Неке варијанте рансомваре-а такође укључују функције подршке које вам омогућавају да контактирате особу која води превару. Ово је дизајнирано да вам помогне кроз процес плаћања, међутим, неки људи су успели да га користе како би покушали да смање цену.

Савет: У неким случајевима, рансомваре ће бити распоређен као секундарна инфекција да би се покушало прикрити постојање другог вируса који је можда тајно крао друге податке. Намера је, у овом случају, првенствено да се шифрују датотеке евиденције и отежају одговор на инцидент и форензички процес. Ова врста напада се углавном користи само у високо циљаним нападима на предузећа, а не на обичне кориснике рачунара.

Како се заштитити

Можете смањити шансе да будете заражени рансомваре-ом и другим злонамерним софтвером ако будете пажљиви на интернету. Не би требало да отварате прилоге е-поште које нисте очекивали, чак и ако верујете пошиљаоцу. Никада не би требало да омогућавате макрое у канцеларијским документима, посебно ако је документ преузет са интернета. Макрои Оффице документа су уобичајени начин заразе.

Блокатор огласа, као што је уБлоцк Оригин, може бити добар алат за заштиту од злонамерног рекламирања. Такође би требало да будете сигурни да преузимате датотеке само са легитимних и поузданих веб локација, јер злонамерни софтвер често може бити сакривен у зараженим преузимањима маскирајући се као бесплатне верзије плаћеног софтвера.

Поседовање и коришћење антивирусног или анти-малвер софтвера је генерално добра одбрана против малвера који успева да прође вашу прву линију одбране.

Упомоћ, заражен сам!

Ако се нађете у позицији да је рансомваре преузео ваш рачунар, можда ћете моћи бесплатно да откључате рансомвер. Приличан број шема за рансомваре је лоше дизајниран и/или су већ уклоњене од стране агенција за спровођење закона.

У овим случајевима, могуће је да је главни кључ за дешифровање идентификован и доступан. Еурополов ЕЦ3 (Европски центар за сајбер криминал) има алат под називом „ Крипто шериф “ који се може користити за идентификацију типа рансомваре-а који имате, а затим вас повезати са исправним алатом за дешифровање ако постоји.

Једна од најбољих заштита које можете имати од рансомваре-а су добре резервне копије. Ове резервне копије треба да се чувају на чврстом диску који није повезан са рачунаром или на истој мрежи као рачунар како би се спречило да се и оне заразе. Резервна копија би требало да се повеже са погођеним рачунаром тек када се уклони рансомвер, иначе ће и она бити шифрована.


Leave a Comment

Откључајте читање без ометања: Како савладати импресивни читач у програму Microsoft Edge

Откључајте читање без ометања: Како савладати импресивни читач у програму Microsoft Edge

Зароните у наш врхунски водич о томе како да користите Microsoft Edge Immersive Reader за врхунски фокус и разумевање. Прилагодите текст, омогућите гласовну нарацију и трансформишите било коју веб страницу у савршено уточиште за читање. Повећајте продуктивност већ данас!

🚀 Коначно решење: Како решити грешку атестације Microsoft Edge TPM-а за неколико минута!

🚀 Коначно решење: Како решити грешку атестације Microsoft Edge TPM-а за неколико минута!

Уморни сте од фрустрирајуће грешке Microsoft Edge TPM атестације која блокира прегледање? Откријте проверена, корак-по-корак решења да бисте је брзо решили – није потребно техничко знање! Вратите се беспрекорном Edge искуству већ данас.

🚀 Поправите грешку кашњења Google претраге у Microsoft Edge-у 2026 – Водич за тренутно повећање брзине!

🚀 Поправите грешку кашњења Google претраге у Microsoft Edge-у 2026 – Водич за тренутно повећање брзине!

Уморни сте од фрустрирајућег кашњења? Сазнајте како да поправите грешку 2026 у застоју претраге Google у прегледачу Microsoft Edge помоћу проверених, корак-по-корак решења. Вратите изузетно брзе Google претраге већ данас!

🚀 Поправите пражњење батерије лаптопа Microsoft Edge у 2026. години: Проверени водич за решавање проблема

🚀 Поправите пражњење батерије лаптопа Microsoft Edge у 2026. години: Проверени водич за решавање проблема

Мучите се са прекомерним пражњењем батерије лаптопа у Microsoft Edge-у? Откријте корак-по-корак упутства за решавање проблема са пражњењем батерије лаптопа Microsoft Edge у 2026. години. Брза решења, напредни савети и побољшања ефикасности како бисте продужили век трајања батерије већ данас!

🚀 Коначно решење: Савладајте упозорење о нападу HSTS-а на Microsoft Edge 2026. године – Нема више блокада!

🚀 Коначно решење: Савладајте упозорење о нападу HSTS-а на Microsoft Edge 2026. године – Нема више блокада!

Уморни сте од фрустрирајућег упозорења о нападу на Microsoft Edge HSTS? Добијте тренутна, проверена решења за 2026. годину. Корак-по-корак водич за брисање HSTS грешака, враћање безбедног прегледања и поновно слободно прегледавање!

🚀 Поправите грешку „Мајкрософт Еџ се није правилно искључио“: 7 доказаних корака за трајно заустављање падова система!

🚀 Поправите грешку „Мајкрософт Еџ се није правилно искључио“: 7 доказаних корака за трајно заустављање падова система!

Уморни сте од досадне грешке „Microsoft Edge се није правилно искључио“? Добијте тренутна решења помоћу овог водича корак по корак. Брза решења за кориснике Windows-а за враћање глатког прегледања. Ажурирано за најновије верзије Edge-а.

Поправите грешку „Датотека Microsoft Edge није пронађена“ у програму Windows Explorer: Доказана решења која функционишу!

Поправите грешку „Датотека Microsoft Edge није пронађена“ у програму Windows Explorer: Доказана решења која функционишу!

Уморни сте од фрустрирајуће грешке „Датотека није пронађена у Microsoft Edge-у“ у Windows Explorer-у? Пратите наш водич корак по корак са најновијим решењима да бисте је брзо решили и вратили беспрекоран приступ датотекама. Нису потребне техничке вештине!

🚀 Ултимативни водич: Како потпуно избрисати историју, кеш меморију и колачиће у програму Microsoft Edge за неколико минута

🚀 Ултимативни водич: Како потпуно избрисати историју, кеш меморију и колачиће у програму Microsoft Edge за неколико минута

Откријте једноставне, корак-по-корак методе за потпуно брисање историје, кеша и колачића у Microsoft Edge-у. Повећајте приватност, убрзајте прегледач и ослободите простор без напора уз наш проверени водич. Ради на Windows-у, Mac-у и још много тога!

🚀 Тренутно решите грешку „Microsoft Edge TPM атестација није подржана“ – проверени водич за 2026. годину

🚀 Тренутно решите грешку „Microsoft Edge TPM атестација није подржана“ – проверени водич за 2026. годину

Заглављени сте са проблемом да Microsoft Edge TPM атестација није подржана? Добијте корак-по-корак решења да бисте брзо омогућили TPM атестацију. Решите грешке за Windows Hello, FIDO2 и безбедно прегледање већ данас!

🚀 Поправите грешку 0x204 у програму Microsoft Edge Remote Desktop за неколико минута – проверени водич корак по корак

🚀 Поправите грешку 0x204 у програму Microsoft Edge Remote Desktop за неколико минута – проверени водич корак по корак

Уморни сте од фрустрирајуће грешке 0x204 у програму Microsoft Edge Remote Desktop која блокира ваше удаљене сесије? Пратите наша стручна, ажурирана решења да бисте је брзо решили и вратили беспрекорну везу. Ради на најновијим верзијама програма Edge!