Telefónica'nınki gibi bir Ramsonware siber saldırısı başınıza gelirse ne yapmalısınız?

İçindekiler:

Telefónica'nınki gibi bir Ramsonware siber saldırısı başınıza gelirse ne yapmalısınız?
Telefónica'nınki gibi bir Ramsonware siber saldırısı başınıza gelirse ne yapmalısınız?
Anonim
Son yıllarda şirketlere, kuruluşlara ve bireylere yönelik 'fidye yazılımı' türü siber saldırılar %3500 arttı ve İspanya'da yalnızca her gün 300'den fazla tür tespit ediliyor. En son medya vakası bu hafta Telefónica'yı ve diğer birçok şirketi etkiledi - dünyada Wandacryp tarafından enfekte olmuş 40.000'e kadar cihaz olduğu tahmin ediliyor. Bu nedenle, polis güçleri ve istihbarat teşkilatları, bu sanal adam kaçırma olayını internetteki ana tehdit ve siber suçlar için büyük bir finansman kaynağı olarak görmektedir. Bundan nasıl kaçınılacağına ve bundan muzdarip olursanız ne yapacağınıza dikkat edin.1. Ramsonware nedir?Kullanıcının şirketinizin verilerine ve sistemlerine erişmesini engelleyen bir tür kötü amaçlı yazılımdır. Bunu, bilgisayarları bloke ederek (bkz. nokta 3-) veya daha yaygın olanı, verileri pratik olarak geri alınamayacak şekilde şifreleyerek yapar, bu da bireyi veya şirketi yeniden erişim sağlamak için bir "fidye" ödemeye zorlar. Bu çok büyük bir problemdir; Trend Micro gibi şirketlerin bu yılın Ekim 2015 ile Nisan ayları arasında 99 milyon fidye yazılımı tehdidini durdurduğunu söylemek yeterli.

2. Kim yaratır?

Dolandırıcılar ve büyük suç ağları, her halükarda, şirketlerin güvenlik sistemleri tarafından tespit edilmesi daha karmaşık olan yeni varyantlar geliştiren bilgisayar programlama konusunda büyük bilgiye sahiptir - çünkü ekli dosyalara geldiklerinde çoğu durumda geçerler. fark edilmeden.

Siber suçlar, bilgisayarlarından bilgi kurtarabileceğine dair yanlış inanca sahip insanlar tarafından ödenen 'fidyeden' o kadar çok kâr ediyor ki, bu suçlular cep telefonları için yeni fidye yazılımları geliştirmeye başladılar.

3. Neden bu kadar tehlikeliler?

Fidye yazılımı, bir e-postaya veya bağlantıya eklenmiş bir dosyaya tıkladığınızda etkinleştirilir. İnsanların ısırması için, genellikle göndereni Endesa gibi bir elektrik şirketi gibi davranan ve size sözde fahiş bir fatura gönderen e-postaların içinde kamufle edilmiş olarak gelir, posta şirketi - sonra, toplamanız gereken bir paketiniz olmasını sağlayan bir e-posta ile. bir makbuz indirmek - hatta size devredilemez bir iş teklifi sunan bir şirket - buna erişmek için yanlış bir bağlantı yoluyla bir form doldurmanız gerekir -.

4. Fidyeyi ödersem bilgisayarın içeriğini kurtarabilir miyim?

Uzmanlar bunun faydasız olduğunu söylüyor. Üstelik Deep Web'de -deep Internet-'te bu tür fidye ödeyenlerin -o zaman en yüksek fiyatı verene satılan- listeleri bulundu… ve bu nedenle yeniden ödeme yapacakları anlaşılıyor. Bu sorundan muzdarip olanlar, onları kolay hedef haline getiriyor.

Bu tür saldırılara karşı mücadele edenler ne gibi önerilerde bulunuyor?

Onu rapor et: Komutan, "Bilgisayarınız ele geçirildiğinde, olayı araştırıp sizi uyaracakları için güvenlik güçlerine durumu bildirmeniz önemlidir" diye açıklıyor. Sivil Muhafız Telematik Suçlar Grubundan Óscar de la Cruz.

En basit: «Fidye yazılımının sonuçlarından kaçınmak için - günlük veya haftalık - yedek kopyalar almalısınız. Tüm virüsten koruma şirketleri bu tür sorunlara e-posta veya telefonla ilgi gösteriyor, "diyor. Norton İşletme Müdürü, Roberto Testa.

Eğer başınıza gelirse … sabırlı olun: "Şifrelemeyi kırmayı deneyebilir -antivirüs şirketinize veya güvenlik sağlayıcınıza başvurun- ya da suçluların tövbe etmesini veya Polisin anahtarları alıp yayınlamasını bekleyebilirsiniz" diyor. Kaspersky Lab analisti Vicente Díaz.

Ramsonware'in başınıza gelmesini nasıl önleyebilirsiniz?

1.Bilinmeyen e-posta göndericilerinden gelen dosyaları asla açmayın. Onları doğrudan ortadan kaldırın.

2. Çalıştığınız bir şirketten fatura veya dosya alırsanız ve postaya verdiği bilgiler garipse - örneğin, 'sizin' elektrik şirketiniz o ay çok tükettiğinizi belirtir ve size faturayı gönderir - güvensizlik.

3. E-postalarınıza gelen şirket web sitelerinin bağlantılarına tıklamayın, adreslerini tarayıcıya yazıp girmek daha iyidir. Suçlular, kötü niyetli web sitelerine sahip bir şirketin kimliğine bürünen Phishing denilen şeyi giderek daha fazla kullanıyor.

4. Web sitelerinde veya sosyal ağlarda gördüğünüz herhangi bir bağlantıya tıklamaktan kaçının: Siber suçlular bunları bilgisayarlara fidye yazılımı bulaştırmak için kullanır ve LinkedIn'deki iş teklifleri, twitter'daki meraklı fotoğraflar vb. kadar düşündürücü olabilir …

5. Web sitelerinde veya sosyal ağlarda gördüğünüz herhangi bir bağlantıya tıklamaktan kaçının: Siber suçlular bunları bilgisayarlara fidye yazılımı bulaştırmak için kullanır ve bunlar LinkedIn'deki iş teklifleri, twitter'daki meraklı fotoğraflar vb. kadar düşündürücü olabilir …

İnanılmaz ama gerçek…

Sadece 57 Euro'ya siber suçlu olabilirsiniz

Siber güvenlik firması Cylance'e göre, eğer bir 'siyah hacker' olmak istiyorsanız, bugün tek yapmanız gereken bir 'fidye yazılımı' programının kendi kopyasına sahip olmak için sanal para birimi BitCoin'de 65 dolar -57 avro- ödemek. kurbanın bilgisayarını kilitleyen ve karşılığında mali fidye talep eden virüs türü. AlphaLocker olarak bilinen şeye erişim, sayısız 'hack' forumunda kolaylaştırılmıştır. Bu para için yürütülebilir dosya, ana ikili kod çözücü ve bir yönetici paneli alacaksınız.

Arama ve yakalamada

Evegeniy Mihayloviç Bogachev -'lucky12345' ve 'slavik' takma adları- siber suçluların kralı ve 'Polis virüsü' olarak bilinen gasp kampanyalarına yol açan Cryptolocker'ı oluşturduktan sonra dünyadaki en çok bilgisayarı ele geçiren kişidir. 'posta postası'. Bu nedenle FBI, "başına" bir fiyat koydu ve yakalanmasına yol açan her türlü veri veya bilgi için üç milyon dolara - 2,6 milyon avroya kadar - teklif etti.

2014 yılında, Karadeniz kıyısındaki bir Rus kasabasında nerede yaşadığını öğrendikten sonra tutuklanmak üzereydi - suç işini örtmek için bir bilgisayar tamirhanesini kullandı -. Suç faaliyetinin kanıtı olarak, tek bir bilgi yeterlidir: kendi yarattığı bir virüsle 87 milyon avroyu biriktirmeyi başardı. Diğer suçların yanı sıra kara para aklama, bilgisayar dolandırıcılığı, kimlik hırsızlığı … ve Correos virüsünün yazarı olmakla suçlanıyor.