Шта је Рансомваре?

Један од новијих типова малвера познат је као рансомваре. Рансомваре је посебно гадна врста злонамерног софтвера јер пролази кроз и шифрује сваку датотеку на вашем рачунару, а затим вам показује поруку о откупнини. Да бисте откључали свој уређај, потребно је да платите откупнину да бисте затим добили код за откључавање. Историјски гледано, већина кампања рансомваре-а заправо дешифрује датотеке након што се откупнина плати, пошто је публицитет о хакерима који подржавају свој крај погодбе важан део убеђивања људи да плате.

Напомена: Генерално се препоручује да не плаћате откупнину. То и даље доказује да рансомваре може бити профитабилан, али такође не гарантује да ћете поново добити приступ својим подацима.  

Савет: Шифровање је процес шифровања података помоћу шифре и кључа. Шифровани подаци се могу дешифровати само коришћењем кључа за дешифровање.

Како то функционише?

Као и сваки злонамерни софтвер, рансомваре мора да уђе на ваш рачунар да би се покренуо. Постоји много потенцијалних метода заразе, али неке од најчешћих метода су заражена преузимања на веб страницама, злонамерно оглашавање и злонамерни прилози е-поште.

Савет: Малвертисинг је пракса испоруке злонамерног софтвера преко рекламних мрежа.

Када се преузме на ваш рачунар, рансомваре ће почети да шифрује датотеке у позадини. Неке варијанте ће то учинити што је брже могуће, можда ћете приметити да то утиче на перформансе вашег система, али тада ћете имати мало времена да урадите било шта по том питању. Неке варијанте рансомваре-а ће споро шифровати податке, како би се смањила могућност да буду примећени у акцији. Неколико варијанти рансомваре-а лежало је у мировању недељама или месецима да би биле укључене у било које резервне копије које би се могле користити за обнављање система.

Савет: Рансомваре обично избегава шифровање критичних системских датотека. Виндовс би и даље требало да ради, али ће све личне датотеке итд. бити шифроване.

Када рансомваре шифрира све на рачунару, његов коначни чин је креирање напомене о откупнини, обично на радној површини. Обавештење о откупнини генерално објашњава шта се догодило, даје упутства о томе како да платите откупнину и шта ће се догодити ако то не учините. Обично је такође постављено временско ограничење, уз претњу повећањем цене или брисањем кључа који се користи да се људи подстичу да плате.

Бројне варијанте рансомваре-а пружају функцију која вам омогућава да дешифрујете мали број датотека као гест „добре воље“ да докажете да се ваше датотеке могу дешифровати. Начин плаћања ће обично бити биткоин или разне друге криптовалуте. Обавештење о откупнини генерално пружа низ веза ка сајтовима на којима можете купити релевантне криптовалуте, у настојању да се људима олакша њихово плаћање.

Када доставите уплату, или понекад доказ о уплати, генерално ћете добити кључ за дешифровање који можете да користите за дешифровање података. Нажалост, постоје неке варијанте које никада не дешифрују, чак и ако платите –  другим речима, НЕ треба да плаћате, већ тражите друга решења.

Процес шифровања на вашем рачунару се обично изводи помоћу насумично генерисаног симетричног кључа за шифровање. Овај кључ за шифровање се затим шифрује асиметричним кључем за шифровање, за који креатор рансомваре-а има одговарајући кључ за дешифровање. То значи да само креатор рансомваре-а може да дешифрује лозинку која вам је потребна за дешифровање рачунара.

Савет: Постоје две врсте алгоритама за шифровање, симетрични крај асиметричан. Симетрично шифровање користи исти кључ за шифровање и дешифровање података, док асиметрично шифровање користи другачији кључ за шифровање и дешифровање података. Асиметрично шифровање омогућава једној особи да већем броју људи да исти кључ за шифровање уз задржавање јединог кључа за дешифровање.

Неке варијанте рансомваре-а такође укључују функције подршке које вам омогућавају да контактирате особу која води превару. Ово је дизајнирано да вам помогне кроз процес плаћања, међутим, неки људи су успели да га користе како би покушали да смање цену.

Савет: У неким случајевима, рансомваре ће бити распоређен као секундарна инфекција да би се покушало прикрити постојање другог вируса који је можда тајно крао друге податке. Намера је, у овом случају, првенствено да се шифрују датотеке евиденције и отежају одговор на инцидент и форензички процес. Ова врста напада се углавном користи само у високо циљаним нападима на предузећа, а не на обичне кориснике рачунара.

Како се заштитити

Можете смањити шансе да будете заражени рансомваре-ом и другим злонамерним софтвером ако будете пажљиви на интернету. Не би требало да отварате прилоге е-поште које нисте очекивали, чак и ако верујете пошиљаоцу. Никада не би требало да омогућавате макрое у канцеларијским документима, посебно ако је документ преузет са интернета. Макрои Оффице документа су уобичајени начин заразе.

Блокатор огласа, као што је уБлоцк Оригин, може бити добар алат за заштиту од злонамерног рекламирања. Такође би требало да будете сигурни да преузимате датотеке само са легитимних и поузданих веб локација, јер злонамерни софтвер често може бити сакривен у зараженим преузимањима маскирајући се као бесплатне верзије плаћеног софтвера.

Поседовање и коришћење антивирусног или анти-малвер софтвера је генерално добра одбрана против малвера који успева да прође вашу прву линију одбране.

Упомоћ, заражен сам!

Ако се нађете у позицији да је рансомваре преузео ваш рачунар, можда ћете моћи бесплатно да откључате рансомвер. Приличан број шема за рансомваре је лоше дизајниран и/или су већ уклоњене од стране агенција за спровођење закона.

У овим случајевима, могуће је да је главни кључ за дешифровање идентификован и доступан. Еурополов ЕЦ3 (Европски центар за сајбер криминал) има алат под називом „ Крипто шериф “ који се може користити за идентификацију типа рансомваре-а који имате, а затим вас повезати са исправним алатом за дешифровање ако постоји.

Једна од најбољих заштита које можете имати од рансомваре-а су добре резервне копије. Ове резервне копије треба да се чувају на чврстом диску који није повезан са рачунаром или на истој мрежи као рачунар како би се спречило да се и оне заразе. Резервна копија би требало да се повеже са погођеним рачунаром тек када се уклони рансомвер, иначе ће и она бити шифрована.


Leave a Comment

🚀 Поправите цурење меморије у програму Microsoft Edge WebView2: Доказан водич за решавање проблема

🚀 Поправите цурење меморије у програму Microsoft Edge WebView2: Доказан водич за решавање проблема

Мучите се са цурењем меморије у Microsoft Edge WebView2? Откријте корак-по-корак савете за решавање проблема, алате за откривање и решења за оптимизацију перформанси и ослобађање меморије у вашим апликацијама. Неопходни водич за програмере.

🚨 Тренутно исправите грешку „Сертификат Microsoft Edge-а није поуздан“: Проверени водич за 2026. годину

🚨 Тренутно исправите грешку „Сертификат Microsoft Edge-а није поуздан“: Проверени водич за 2026. годину

Имате проблема са упозорењима „Сертификат Microsoft Edge-а није поуздан“? Откријте корак-по-корак упутства за решавање проблема са грешкама сертификата Microsoft Edge-а, брисањем SSL стања и брзим решењима како бисте повратили безбедно прегледање. Ажурирано за најновије верзије Edge-а.

🚀 Поправите грешку паузираног индексирања претраге Microsoft Edge за неколико минута – проверени кораци!

🚀 Поправите грешку паузираног индексирања претраге Microsoft Edge за неколико минута – проверени кораци!

Уморни сте од фрустрирајуће грешке „Паузирано индексирање претраге у Microsoft Edge-у“? Откријте брза и поуздана решења за враћање беспрекорне претраге и прегледања по картицама. Корак-по-корак водич са визуелним приказима за тренутне резултате.

🚀 Тренутна поправка: Како решити грешку каталога Windows Update у програму Microsoft Edge у 2026. години

🚀 Тренутна поправка: Како решити грешку каталога Windows Update у програму Microsoft Edge у 2026. години

Фрустрирани грешком у каталогу ажурирања за Windows у програму Microsoft Edge? Откријте проверена, корак-по-корак решења за несметан приступ каталогу. Брза решења за кориснике Windows-а - нису потребне техничке вештине!

Изгубили сте све картице? Вратите претходне сесије Microsoft Edge-а након пада система за неколико секунди! 🚀

Изгубили сте све картице? Вратите претходне сесије Microsoft Edge-а након пада система за неколико секунди! 🚀

Случајно сте срушили Microsoft Edge и изгубили картице? Сазнајте како да вратите претходне сесије Microsoft Edge-а након пада помоћу једноставних, проверених корака. Брза решења за Windows, Mac и још много тога - без губитка података!

Поправите грешку ERR_CONNECTION_REFUSED у програму Microsoft Edge: Доказана решења која делују тренутно!

Поправите грешку ERR_CONNECTION_REFUSED у програму Microsoft Edge: Доказана решења која делују тренутно!

Имате проблема са грешком ERR_CONNECTION_REFUSED у прегледачу Microsoft Edge? Откријте брза, корак-по-корак решења за проблеме са одбијањем везе у прегледачу Edge. Брзо се вратите на мрежу уз наш стручни водич.

🔧 Коначно решење: Како решити грешку подешавања изолације језгра у Microsoft Edge-у за неколико минута!

🔧 Коначно решење: Како решити грешку подешавања изолације језгра у Microsoft Edge-у за неколико минута!

Суочавате се са фрустрирајућом грешком у подешавањима изолације језгра у програму Microsoft Edge? Откријте проверена, корак-по-корак решења за брзо решавање проблема и враћање глатког прегледања. Није потребно техничко знање!

🚀 Решите проблем велике потрошње меморије у Microsoft Edge-у у 2026. години: 7 доказаних корака за тренутно олакшање РАМ-а!

🚀 Решите проблем велике потрошње меморије у Microsoft Edge-у у 2026. години: 7 доказаних корака за тренутно олакшање РАМ-а!

Уморни сте од велике потрошње меморије у Microsoft Edge-у која успорава ваш рачунар у 2026. години? Пратите наш стручни водич корак по корак да бисте смањили потрошњу RAM меморије до 50%, убрзали прегледање и вратили врхунске перформансе. Ради на Windows 11/12!

🚨 Престаните са дељењем игара одмах: Безбедно и брзо опоравите своје лиценце за игре

🚨 Престаните са дељењем игара одмах: Безбедно и брзо опоравите своје лиценце за игре

Откријте проверене кораке за заустављање дељења игара и враћање лиценци на Steam, Xbox, PlayStation и још много тога. Заштитите свој налог, повратите приступ и избегните забране помоћу овог врхунског водича.

🔧 Поправите грешку функције „Sandbox“ у програму Microsoft Edge за Windows: Ултимативни водич корак по корак

🔧 Поправите грешку функције „Sandbox“ у програму Microsoft Edge за Windows: Ултимативни водич корак по корак

Уморни сте од грешке функције Windows Sandbox у Microsoft Edge-у која блокира безбедно прегледање? Откријте проверена решења за брзо и безбедно омогућавање Windows Sandbox-а у Edge-у. Корак-по-корак решења за све кориснике.