Оффице

Врсте рансомвареа на које морате пазити

Преглед садржаја:

Anonim

Рансомваре је једна од речи протекле године. Видели смо како се број напада и сорти значајно повећао. Стога као корисници морамо бити буднији него икад. Пошто постоји много типова који могу бити и најнеочекиванији и изненађујући. Да бисте спречили изненађења, погодно је знати нешто више о њима.

Садржај индекс

7 врста рансомвареа на које морате пазити

Тако да можете знати које врсте рансомвареа данас налазимо. Препознавање њих је велика помоћ, јер нам може помоћи да избјегнемо да упаднемо у њих. Или барем научите нешто више о једној од најчешћих опасности новијег времена.

Говорни рансомваре "Цербер"

Зове се Цербер. Рачунаре најчешће инфицира путем прилога е-поште, најчешће представљајући Мицрософт Оффице документ. Ако га отворимо, наш рачунар ће бити заражен и све датотеке ће бити шифроване. Такође, они ће добити ново проширење које је.цербер. Отуда и његово име.

Занимљива ствар овог рансомвареа је да је у источним земљама бившег Совјетског Савеза онеспособљен. Стога корисници у земљама као што су Русија, Украјина, Јерменија, Азербејџан, Грузија, Молдавија, Узбекистан, Таџикистан или Казахстан неће имати ову опасност. Али у остатку света то представља опасност.

Начин да сазнате да ли сте заражени Цербер рансомваре-ом је једноставан. На радној површини добићете упозорење које ће вам рећи да сте заражени. Поред тога, диктират ће се сва упутства која се налазе у мапама, а налазе се у различитим форматима када их отворите. Тако ћете чути глас који чита ове упуте.

Рансомваре скривен у игри

Вероватно су неки од вас то чули или доживели. Откад се то догодило овог априла. Зове се ПУБГ Рансомваре. Пошто сте у овом случају уместо да тражите новац за блокиране датотеке, дали сте вам две могућности:

  • Репродукујте ПУБГ доступан по цени од 29, 99 долара на Стеам Пасте овом коду који вам нуде на екран, и нема проблема

Реалност је да није прави рансомваре, иако има исти изглед као један. Али то је средство за промоцију популарне игре. Иако прилично ризично, и то је сигурно изазвало више него уплашивање и гњев код корисника.

Пошто се делимично подудара са поступком ове врсте напада. Датотеке на рачунару се шифрирају и претварају у датотеке с.пугб екстензијом. Тако корисник заиста има осећај да је рансомваре утицао на њихов рачунар. Срећом, није и нема чега да се бринете. Иако је упитно промотивно средство.

Рансомваре брише ваше датотеке једну по једну

Првобитно је име било БитцоинБлацкмаилер, мада је данас познатији као Јигсав Рансомваре, инспирисан чувеном филмском сагом. У овом случају, поред криптирања свих датотека на рачунару, оно што требате урадити је да избришете све и сваку по једну. Својеврсно мучење према кориснику.

Први пут је откривен у априлу 2016. године. Има тенденцију да се шири у нежељеној е-пошти и има тенденцију да упада у злонамерне привитке. Поред тога што шифрира све што је на рачунару, јесте да покаже оно што видите на слици на екрану.

Пријетња је обично иста, али ако се награда исплати (обично у Битцоин-у) за сат времена, датотеке ће се обрисати једна по једна са вашег рачунара. За сваки сат кашњења у плаћању, број избрисаних датотека ће се повећавати, тако да имате мање и мање шансе да их вратите. Ако покушате да поново покренете рачунар или окончате поступак, 1000 датотека ће се истовремено избрисати.

Рансомваре који не враћа ваше датотеке приликом плаћања

Механика ове врсте напада је већ јасна. Они заразе рачунар, криптирају наше датотеке, плаћамо награду и онда се све врати у нормално стање. Али то није случај са следећом врстом рансомвареа, названом Рансцам.

У овом случају, чак и ако корисник плати, нећете вратити датотеке. Поред тога, да буде још горе, они чак не муче шифрирање датотека. Они их у потпуности уклањају из рачунара, не остављајући никакве трагове на њима. Значи све их изгубиш.

Петја, о којој смо вам причали у прошлости, је инспирисана и једна је варијанта овог типа. Она је нешто мање софистицирана од многих других које смо видели на списку. Иако се чини да дјелује, јер га још увијек користе.

Рансомваре на вашем ТВ-у

У јуну 2016. откривено је да је ФЛоцкер рансомваре, који је раније напао Андроид телефоне и таблете, такође успео да нападне неки Андроид Смарт ТВ. Важан корак у историји рансомвареа који се до сада фокусирао на рачунаре или мобилне телефоне.

То је прилично позната варијанта, која углавном погађа кориснике у Европи и Северној Америци. Као и у другим случајевима, они у Русији и другим земљама које су припадале Совјетском Савезу нису погођени овим нападом. Обично на екрану добијете поруку која говори о томе да је на вашој телевизији откривен илегални материјал.

Затим се тражи уплата. У многим случајевима дотично плаћање мора бити извршено у иТунес купонима. Након што их примите, можете повратити контролу над својом телевизијом. То је необична врста напада, иако је било случајева.

Рансомваре који ништа не ради

Чудно је да постоје неке врсте рансомвареа који заправо ништа не раде. Ово су неке потпуно лажне скочне прозоре за које тврди да управљају рачунаром. Али стварност је врло различита, јер се апсолутно ништа није догодило.

Корисник је лако борити се против ове врсте рансомвареа, јер стварно не морамо ништа да радимо. Оно што се догађа је да морате бити мало опрезни. Стога, ако се појави ова порука, морамо проверити да ли заиста имамо приступ нашим датотекама или не. Пошто постоје корисници који плаћају награду, али њихове датотеке нису ни у једном тренутку шифроване.

Ова врста напада се обично дешава када се у вашем прегледачу појави искачући прозор. Дакле, даје вам осећај да не можете да затворите овај прозор. И добијете поруку која вам говори да су ваше датотеке шифриране и да морате платити 300 долара у Битцоин-у.

Најбољи начин да проверите да ли сте заиста жртва напада јесте покушати затворити овај прозор. У Виндовс-у можете да користите комбинацију тастера Алт + Ф4. Највероватније, прозор ће се затворити. У овом случају се препоручује ажурирање антивируса и скенирање рачунара. Да бисте били сигурни да на рачунару нема претње.

Камуфлирани рансомваре

На крају, такође морамо напоменути да постоје врсте рансомвареа који обично скривају свој изглед и представљају се као нешто друго. На тај начин успевају да уђу у рачунар корисника. Најчешће се убацују у прилоге у имејловима. Представљају их као канцеларијска документа. У многим случајевима то су поруке у којима се каже да дугујете новац или да имате новчану казну у чекању. Прилог је фактура која приликом преузимања доводи опрему у опасност.

Иако постоје више врста напада који су скривени. На пример, имамо ДетокЦрипто рансомваре (Рансом.ДетокЦрипто), који се на неким веб локацијама маскира као популарни Малваребитес за борбу против малвера. Иако га је лако препознати јер је његово име обично Малвербите. Такође имамо пример ЦТБ-Лоцкер-а, који се представља као Виндовс исправка.

Као што видите, свет рансомвареа је веома широк. Пошто постоје неке врсте које велики део корисника мало познаје. Стога им је згодно да знају од чега се састоје ове врсте напада.

Искористите фонт

Оффице

Избор уредника

Back to top button