Что делать, если на вас случится кибератака со стороны Ramsonware, подобная атаке Telefónica?

Содержание:

Anonim
В последние годы количество кибератак типа «вымогателей» против компаний, организаций и частных лиц увеличилось на 3500%, и только каждый день в Испании обнаруживается более 300 типов. Последний случай со СМИ затронул Telefónica на этой неделе и многие другие компании - по оценкам, в мире насчитывается до 40 000 устройств, зараженных Wandacryp-. По этой причине полиция и спецслужбы считают это виртуальное похищение основной угрозой в Интернете и отличным источником финансирования киберпреступности. Внимательны к тому, как этого избежать … и что делать, если вы страдаете от этого.1. Что такое ramsonware?Это тип вредоносного ПО, которое не позволяет пользователю получить доступ к данным и системам вашей компании. Он делает это путем блокировки компьютеров (см. Пункт 3) или, что более распространено, путем шифрования данных, так что их практически невозможно восстановить, что вынуждает человека или компанию платить «выкуп» за восстановление доступа. Это проблема огромного масштаба; Достаточно сказать, что с октября 2015 года по апрель этого года такие компании, как Trend Micro, остановили 99 миллионов угроз вымогателей.

2. Кто это создает?

Мошенники и крупные преступные сети, в любом случае наделенные большими знаниями в области компьютерного программирования, все чаще разрабатывают новые варианты, которые сложнее обнаружить системами безопасности компаний - поскольку, когда они приходят в прикрепленных файлах, во многих случаях они проходят незаметно.

Киберпреступность извлекает такую ​​большую прибыль из «выкупа», который платят люди - ложно полагая, что она может восстановить информацию с их компьютеров, - что эти преступники начали разработку новых программ-вымогателей для мобильных телефонов.

3. Почему они такие опасные?

Программа-вымогатель активируется, когда вы нажимаете на файл, прикрепленный к электронному письму или ссылке. Чтобы люди кусались, это обычно замаскировано в электронных письмах, отправитель которых выдает себя за электрическую компанию, такую ​​как Endesa, и которая отправляет вам якобы непомерный счет, и почтовая компания, с электронным письмом, которое гарантирует, что у вас есть посылка, которую нужно забрать после загрузив квитанцию ​​- или даже компанию, которая предлагает вам неотъемлемое предложение о работе - хотя для доступа к нему вы должны заполнить форму по ложной ссылке -.

4. Если я заплачу выкуп, смогу ли я восстановить содержимое компьютера?

Эксперты говорят, что это бесполезно. Более того, в Deep Web - глубоком Интернете - были найдены списки людей, которые заплатили такой выкуп, которые затем продаются по самой высокой цене … и, следовательно, подразумевается, что они снова заплатят в страдают от этой проблемы, что делает их легкой мишенью.

Какие рекомендации предлагают те, кто борется с этим типом атак?

Доложите об этом: «Когда ваш компьютер похищен, важно, чтобы вы уведомили силы безопасности о том, что произошло, поскольку они проведут расследование и предупредят вас», - объясняет командир. Оскар де ла Крус из группы по борьбе с телематическими преступлениями гражданской гвардии.

Простейший: «Чтобы избежать последствий от программ-вымогателей, нужно делать резервные копии - ежедневно или еженедельно. Все антивирусные компании предлагают помощь по электронной почте или телефону для решения подобных проблем », - говорится в сообщении. Бизнес-менеджер Norton, Роберто Теста.

Если это случится с вами … наберитесь терпения: «Вы можете попытаться взломать шифрование - свяжитесь со своей антивирусной компанией или поставщиком услуг безопасности - или дождитесь, пока преступники покаются, или полиция получит ключи и опубликует их», - говорится в сообщении. Аналитик «Лаборатории Касперского» Висенте Диас.

Как предотвратить появление Ramsonware с вами?

1. Никогда не открывайте файлы от неизвестных отправителей электронной почты. Устраняйте их напрямую.

2. Если вы получаете счет или файл от компании, с которой работаете, и информация, которую он отправляет по почте, является странной - например, «ваша» электроэнергетическая компания указывает, что вы потребляли много в этом месяце, и они отправляют вам счет-фактуру - недоверие.

3. Не переходите по ссылкам на сайты компаний, которые приходят в ваших письмах, лучше написать их адрес в браузере и ввести его. Преступники все чаще используют так называемый фишинг, который выдает себя за компанию с вредоносными веб-сайтами.

4. Остерегайтесь переходить по любой ссылке, которую вы видите на веб-сайтах или в социальных сетях: киберпреступники используют их для заражения компьютеров программами-вымогателями и могут быть столь же наводящими на размышления, как предложения о работе в LinkedIn, любопытные фотографии в Twitter и т. Д.

5. Остерегайтесь переходить по любой ссылке, которую вы видите на веб-сайтах или в социальных сетях: киберпреступники используют их для заражения компьютеров программами-вымогателями, и они могут быть столь же наводящими на размышления, как предложения о работе в LinkedIn, любопытные фотографии в Twitter и т. Д.

Невероятно, но факт…

Вы можете стать киберпреступником всего за 57 евро

По данным фирмы Cylance, занимающейся кибербезопасностью, если вы стремитесь стать «черным хакером», все, что вам нужно сделать сегодня, это заплатить 65 долларов - 57 евро - в виртуальной валюте BitCoin, чтобы получить собственную копию программы «вымогателей» - Тип вируса, который блокирует компьютер жертвы и требует взамен денежный выкуп. Доступ к так называемому AlphaLocker облегчен на многочисленных хакерских форумах. За эти деньги вы получите исполняемый файл, главный двоичный декодер и панель администратора.

В поисках и захвате

Евгений Михайлович Богачев - псевдонимы lucky12345 и slavik - король киберпреступников и тот, кто похищает большинство компьютеров в мире после создания Cryptolocker, который привел к вымогательским кампаниям, известным как «Полицейский вирус» и ' Почтовое отправление '. По этой причине ФБР назначило цену «за его голову» и предлагает до трех миллионов долларов - 2,6 миллиона евро - за любые данные или информацию, которые приведут к его поимке.

В 2014 году его собирались арестовать после того, как он узнал, где живет - он использовал мастерскую по ремонту компьютеров в качестве прикрытия для своего криминального бизнеса - в российском городке на берегу Черного моря. В качестве доказательства его преступной деятельности достаточно одной информации: он смог накопить колоссальные 87 миллионов евро с помощью созданного им вируса. Среди других преступлений он обвиняется в отмывании денег, компьютерном мошенничестве, краже личных данных … и в том, что он является автором вируса Correos.