Mi a WannaCry Ransomware (05.02.24)

A WannaCry a nevétől függetlenül nem vicc. Ez a ransomware az egyik legveszélyesebb kibertámadás, amelynek lenyűgöző statisztikája több mint 200 000 számítógép fertőzésével jár 150 országban. A WannaCry ransomware tönkreteszi a magánszemélyektől a bankokig, kórházakig, valamint a technológiai vállalatokig.

A rosszindulatú programok mögött álló kiberbűnözők pénzt válogatnak ki az áldozatoktól, rendszer-váltságdíjat tartva.

A támadók kétféle módon tarthatják túszul a számítógépet; vagy bezárva a gépedből, vagy olvashatatlanná téve a személyes fájljaidat.

Mit csinál egy titkosított ransomware? Általában titkosítási technológiával kódolja a fájlokat. Ez a fájlokat olvashatatlanná teszi. Ezután az öltözőszekrény ransomware zárja el az áldozatot a rendszerükből.

Mint minden más titkosított ransomware, a WannaCry is túszként tartja az adót, amíg váltságdíjat nem fizetnek. Megcélozza az MS Windows operációs rendszer gépeit, személyes fájlok titkosítását és váltságdíjat követel a visszafejtési kulcsért cserébe.

Amikor a WannaCry-t először 2017-ben fedezték fel, ez inkább globális járvány volt, mivel a 150 ország a világon.

Mit csinál a WannaCry Ransomware?

Azt mondják, hogy a pokolba vezető út jó szándékkal kezdődik. Ez a helyzet a WannaCry ransomware-rel. Ki gondolta volna, hogy az Egyesült Államok Nemzetbiztonsági Ügynöksége által kifejlesztett WannaCry-hez hasonló veszélyes veszélyt fognak feltörési mechanizmusként használni?

A hacket először a hírhedt Shadow Brokers hozta nyilvánosságra. De a Microsoft gyorsan járt el, és kiadott egy javítást fontos biztonsági frissítésekkel. A frissítések megvédték a rendszereket a támadástól. A javítást a WannaCry támadás megkezdése előtt hozták létre.

Sajnos sok személy és szervezet kevésbé figyelt a rendszerfrissítésekre. Tehát a WannaCry támadásnak voltak kitéve. Amikor a támadás megtörtént, először azt gondolták, hogy az adathalász technikával terjedt el. A hacket azonban az Árnyékbrókerek hozták nyilvánosságra. Ezután kiderült, hogy ők felelősek a WannaCry terjedéséért.

A WannaCry ransomware végrehajtásához az áldozat eszközébe egy DoublePulsar nevű hátsó ajtót telepítenek. A támadás megkezdése után az áldozatnak 300 dollár értékű Bitcoin kriptovalutát kell fizetnie. A kereslet változó, és akár ezer dollárig is eljuthat.

A támadók általában három napos türelmi időt adnak. Ezt követően figyelmeztetik a felhasználót, hogy a fájljaikat véglegesen törlik, ha a váltságdíjat nem fizetik be.

Nem számít, mennyire fontosak a titkosított fájlok, azt tanácsoljuk, hogy ne engedjünk a támadók igényeinek vagy nyomásának. Ne feledje, ezek a bűnözők az ember félelméből és szorongásából táplálkoznak. Ez az oka annak, hogy káoszt teremtenek a törekvésre. Azt tanácsoljuk, hogy maradjon nyugodt, és tegye meg a szükséges intézkedéseket, amikor egy ransomware támadással küzd.

Ne feledje, hogy nincs garancia arra, hogy fájljait megszerzi. Az egyik fizetés máshoz vezethet, ami pénzügyi megterhelést és stresszt okozhat. Ezenkívül minden váltságdíj fizetésével érvényesül a cselekmény, ösztönözve a jövőbeni támadások előfordulását.

A váltságdíjat fizető WannaCry ransomware áldozatai soha nem kapták meg fájljaikat. Ennek oka, hogy mindig van egy „kódolási hiba”, és hogy a fizetés nem illeszthető az adott rendszerükhöz. Ez megnehezíti az adatok visszaküldését.

Mi a teendő a WannaCry Ransomware programmal

Most, hogy megértette a WannaCry ransomware jellegét, itt az ideje megtanulni, hogyan védje meg magát az ilyen támadásoktól.

Íme a következő tippek:

1. Tartsa naprakészen a rendszer szoftverét.

Néhány olyan felhasználó, aki a WannaCry ransomware áldozatává vált, jó ideje nem frissítette operációs rendszerét. A frissítések fontos biztonsági javításokkal érkeznek, amelyek segítenek megvédeni a rendszert a számítógépes támadásoktól. Fontos, hogy a ransomware-megelőzés fontos intézkedése a rendszer frissítése.

2. Kerülje a gyanús linkekre kattintást.

Nem minden olyan ártatlan, mint amilyennek látszhat. Kerülje az ismeretlen, gyanús e-mailekből vagy webhelyekről származó linkekre kattintást. Az igazolatlan linkek kiválthatják a ransomware fertőzést.

3. Kerülje az e-mail mellékletek letöltését.

Még akkor is, ha ismeri a megbízót és megbízik benne, ellenőrizze, hogy a mellékletet biztonságosan lehet-e megnyitni vagy letölteni. A támadók feltörhetik a társult e-mail fiókját. Ezt követően rosszindulatú tartalmat küldenek az ismerőseiknek. Tehát ügyeljen arra, hogy elkerülje azokat a mellékleteket, amelyek engedélyezik a makrók engedélyezését.

4. Telepítési fájlokat csak megbízható webhelyekről tölthet le.

Ismeretlen webhelyek vagy nem ellenőrzött szoftverterjesztési platformok a fő ransomware készlet. Tartalom letöltése ezekről a webhelyekről növeli a fertőzés kockázatát. Tehát csak hivatalos, ellenőrzött és megbízható webhelyekről töltsön le.

5. Ne helyezzen ismeretlen USB-ket a számítógépébe.

A hackerek általánosan használt tendencia az, hogy az USB-meghajtókat nyilvánosan fekszenek. A kíváncsiság miatt az ember valószínűleg felveszi és beteszi a számítógépébe. Ez automatikusan kiváltja a rosszindulatú programok fertőzését. Kerülje el az ismeretlen USB-eszközöket, és keressen rosszindulatú programokat, mielőtt hozzáférne azok tartalmához.

6. Telepítsen egy megbízható internetbiztonsági szoftvert.

A Ransomware támadásoknak nincs meghatározott időpontjuk vagy dátumuk. Tehát a valós idejű védelem segítségével fel kell készülnie bármilyen támadásra. Megbízható és elismert biztonsági szoftvercsomag segíthet a támadások csökkentésében.

7. Biztonsági másolat készítése a fontos adatokról.

Az adatok biztonsági mentése fontos lépés, amely segíthet a helyreállításban, ha ransomware támadja meg. Az alapvető fájlok biztonsági másolatával gyorsan eltávolíthatja a ransomware-t a rendszeréből, és nem aggódhat, hogy nem kapja vissza a fájlokat. A legjobb, ha biztonsági másolatot készít felhő vagy külső tároló használatával. Győződjön meg arról, hogy a külső meghajtó nem marad kapcsolatban a rendszerrel. Így elkerülheti a ransomware támadásoknak való kitettséget.

Hogyan lehet eltávolítani a WannaCry Ransomware programot?

A WannaCry támadások mögött álló ötletgazdák sem tudták visszafejteni az adatokat. Ezáltal nincs mit visszaküldeniük azoknak az áldozatoknak, akik befizették a váltságdíjat. Ennek oka egy hibás kód a hacken belül. Amikor a WannaCry ransomware támadását tapasztalja, annak vége. Vegye fontolóra fájljainak eltűnését, és koncentráljon a fertőzés megszabadulására.

A WannaCry ransomware eltávolításához a következőket kell tennie:

  • Kapcsoljon le az internetről.
  • Törölje az összes szinte a támadás idején telepített programot.
  • Futtasson teljes rendszerű rosszindulatú program-ellenőrzést egy erős kártevőirtó programcsomag segítségével.
  • Futtasson másodlagos teljes rendszer-ellenőrzést egy megbízható víruskereső program használatával.
  • Tegye vissza a számítógépét a lehető legjobbra teljesítményszint egy megbízható PC-javító segédprogram használatával.
Következtetés

A WannaCry még mindig ott van, és gyenge rendszerekkel küzd. Sőt, ez a ransomware tovább fejlődik. A legjobb az, hogy a védelmi intézkedések is javulnak. Tehát arról van szó, hogy kik maradnak le a szoftverfrissítésről. Telepítsen egy erős víruskereső szoftvert, és soha ne kapcsolja ki a támadások elkerülése érdekében. Tartson távol a nem megbízható letöltésektől, és mindig legyen óvatos a kattintásokra vonatkozóan. Ezen egyszerű intézkedések alkalmazásával csökkentheti a WannaCry támadásoknak való kitettség kockázatát.


Youtube videó: Mi a WannaCry Ransomware

05, 2024