Kas ir WannaCry Ransomware (05.02.24)

WannaCry nav joks neatkarīgi no nosaukuma. Šī ransomware ir viens no visbīstamākajiem kiberuzbrukumiem, kurā ir iespaidīgs vairāk nekā 200 000 datoru inficēšanas rādītājs 150 valstīs. Sākot no privātpersonām līdz bankām, slimnīcām, kā arī tehnoloģiju uzņēmumiem, WannaCry ransomware iznīcina.

Par WannaCry Ransomware

WannaCry ir šifrēta izpirkuma programmatūra. Kibernoziedznieki, kas atrodas aiz šīs ļaunprātīgās programmatūras, izspiež naudu no upuriem, turot viņu sistēmas izpirkuma maksu.

Ir divi izplatīti veidi, kā uzbrucēji var turēt jūsu datoru ķīlnieku; vai nu bloķējot tevi no datora, vai padarot personīgos failus neizlasāmus.

Ko dara šifrētā izpestošā programmatūra? Parasti tas kodē failus, izmantojot šifrēšanas tehnoloģiju. Tas padara failus neizlasāmus. Pēc tam skapīša ransomware ir tā, kas bloķē upuri no viņu sistēmas.

Tāpat kā jebkura cita šifrētā izpirkuma programmatūra, arī WannaCry tur datu ķīlnieku, līdz tiek samaksāta izpirkuma maksa. Tā mērķauditorija ir operētājsistēmas MS Windows mašīnas, šifrējot personīgos failus un pieprasot izpirkuma maksu apmaiņā pret atšifrēšanas atslēgu.

Kad WannaCry pirmo reizi tika atklāts 2017. gadā, tā drīzāk bija globāla epidēmija, jo tā ietekmēja vairāk nekā 150 valstis visā pasaulē.

Ko dara WannaCry Ransomware?

Viņi saka, ka ceļš uz elli sākas ar labiem nodomiem. Tā tas ir ar WannaCry ransomware. Kurš gan būtu domājis, ka kā uzlaušanas mehānisms tiks izmantots tāds kaitīgs apdraudējums kā WannaCry, kuru izstrādājusi Amerikas Savienoto Valstu Nacionālā drošības aģentūra?

Pirmo reizi šo uzlaušanu publiskoja bēdīgi slavenie ēnu brokeri. Bet Microsoft rīkojās ātri un izlaida plāksteri ar svarīgiem drošības atjauninājumiem. Atjauninājumi aizsargāja sistēmas pret uzbrukumu. Plāksteris tika atbrīvots pirms WannaCry uzbrukuma uzsākšanas.

Diemžēl daudzas personas un organizācijas mazāk uzmanības pievērsa sistēmas atjauninājumiem. Tātad viņi palika pakļauti WannaCry uzbrukumam. Kad notika uzbrukums, vispirms tika uzskatīts, ka tas tika izplatīts, izmantojot pikšķerēšanas tehniku. Tomēr uzlaušanu publiskoja ēnu brokeri. Pēc tam tika atklāts, ka viņi ir atbildīgi par WannaCry izplatīšanos.

Lai izpildītu WannaCry izpirkuma programmatūru, cietušā ierīcē ir instalēta aizmugurējā durvis DoublePulsar. Kad uzbrukums sākas, upurim ir jāmaksā USD 300 kriptogrāfijas valūta USD vērtībā. Pieprasījums mainās un var sasniegt tūkstošiem dolāru.

Uzbrucēji parasti piešķir labvēlības periodu trīs dienas. Pēc tam viņi brīdinās lietotāju, ka viņu faili tiks neatgriezeniski izdzēsti, ja izpirkuma maksa netiks samaksāta.

Neatkarīgi no tā, cik svarīgi ir šifrētie faili, mēs iesakām nepadoties uzbrucēju prasībām vai spiedienam. Atcerieties, ka šie noziedznieki pārtiek no cilvēka bailēm un satraukuma. Tas ir iemesls, kāpēc viņi rada haosu, lai censtos. Mēs iesakām saglabāt mieru un veikt nepieciešamos pasākumus, rīkojoties ar ransomware uzbrukumu.

Paturiet prātā, ka nav garantijas, ka jūs saņemsiet savus failus. Viens maksājums var novest pie cita, kas var izraisīt finansiālu spriedzi un stresu. Katrs izpirkuma maksājums apstiprina šo darbību, veicinot turpmāku uzbrukumu rašanos.

WannaCry izpirkuma programmatūras upuri, kuri maksāja izpirkuma maksu, nekad nav saņēmuši savus failus. Iemesls vienmēr ir “kodēšanas kļūda” un ka maksājumu nevarēja pielāgot viņu konkrētajām sistēmām. Tas apgrūtina datu atgriešanu.

Ko darīt ar WannaCry Ransomware

Tagad, kad saprotat WannaCry ransomware būtību, ir pienācis laiks uzzināt, kā pasargāt sevi no šādiem uzbrukumiem.

Šeit ir piemērojamie padomi:

1. Atjauniniet sistēmas programmatūru.

Daži lietotāji, kuri kļuva par WannaCry izpirkuma programmatūras upuriem, savu operētājsistēmu nebija atjauninājuši ilgu laiku. Atjauninājumi ir aprīkoti ar svarīgiem drošības ielāpiem, kas palīdz aizsargāt sistēmu no kiberuzbrukumiem. Pārliecinieties, ka jūsu sistēma tiek atjaunināta kā svarīgs līdzeklis pret izpirkuma programmatūras novēršanu.

2. Izvairieties no klikšķināšanas uz aizdomīgām saitēm.

Ne viss ir tik nevainīgs, kā varētu izskatīties. Izvairieties noklikšķināt uz saitēm, kas nāk no nezināmiem, aizdomīgiem e-pastiem vai vietnēm. Nepārbaudītas saites var izraisīt izpriecu programmatūras infekciju.

3. Izvairieties no e-pasta pielikumu lejupielādes.

Pat ja jūs zināt un uzticaties sūtītājam, vispirms pārbaudiet, vai pielikumu var droši atvērt vai lejupielādēt. Uzbrucēji var uzlauzt asociētā uzņēmuma e-pasta kontu. Pēc tam viņi nosūtīs ļaunprātīgu saturu saviem kontaktiem. Tātad, jums ir jāpārliecinās, ka izvairāties no pielikumiem, kuros vēlaties iespējot makro.

4. Lejupielādējiet instalācijas failus tikai no uzticamām vietnēm.

Nezināmas vietnes vai nepārbaudītas programmatūras izplatīšanas platformas ir galvenie izpirkuma programmatūras krājumi. Satura lejupielāde no šīm vietnēm palielina inficēšanās risku. Tātad, lejupielādējiet tikai no oficiālām, pārbaudītām un uzticamām vietnēm.

5. Neievietojiet nezināmus USB datorā.

Hackers bieži izmanto USB atmiņas atstāšanu publiski. Zinātkāres dēļ, visticamāk, cilvēks to izvēlēsies un ievietos savā datorā. Šis automātiski izraisa ļaunprātīgas programmatūras infekciju. Pirms piekļūstat tās saturam, izvairieties no nezināmām USB ierīcēm un meklējiet ļaunprātīgu programmatūru.

6. Instalējiet uzticamu interneta drošības programmatūru.

Ransomware uzbrukumiem nav noteikts laiks vai datums. Tātad jums vajadzētu būt gatavam uzbrukumiem, izmantojot reāllaika aizsardzību. Uzticama un cienījama drošības programmatūras pakete var palīdzēt samazināt uzbrukumus.

7. Dublējiet svarīgus datus.

Datu dublēšana ir svarīgs solis, kas var palīdzēt atgūties, kad uzbrūk izpirkuma programmatūra. Izmantojot būtisko failu dublējumu, jūs varat ātri noņemt izpirkuma programmatūru no savas sistēmas un neuztraucieties par failu neatgūšanu. Vislabāk ir izveidot dublējumu, izmantojot mākoņu vai ārējo atmiņu. Pārliecinieties, ka ārējais disks nepaliek savienots ar sistēmu. Tādējādi jūs izvairīsities no izpirkšanas programmatūras uzbrukumiem.

Kā noņemt WannaCry Ransomware Tas viņiem neatstāj neko, ko nosūtīt atpakaļ upuriem, kuri samaksāja izpirkuma maksu. Tas ir saistīts ar kļūdainu kodu hakerā. Kad rodas uzbrukums no WannaCry ransomware, tas ir beidzies. Apsveriet, vai faili ir aizgājuši, un koncentrējieties uz atbrīvošanos no infekcijas.

Lūk, kā rīkoties, lai noņemtu WannaCry ransomware:

  • Atvienojiet internetu.
  • Izdzēsiet visas gandrīz uzbrukuma laikā instalētās programmas.
  • Palaidiet pilnu sistēmas ļaunprātīgas programmatūras skenēšanu, izmantojot spēcīgu pretvīrusu programmu komplektu.
  • Palaidiet sekundāru pilnu sistēmas skenēšanu, izmantojot uzticamu pretvīrusu programmu.
  • Atjauniniet savu datoru pēc iespējas labāk. veiktspējas līmenis, izmantojot uzticamu datoru remonta utilītu.
Secinājums

WannaCry joprojām turpina kavēties, pievēršoties tiem, kuriem ir vājas sistēmas. Turklāt šī izpirkuma programmatūra turpina uzlaboties. Labākais ir tas, ka uzlabojas arī aizsardzības pasākumi. Tātad viss ir par to, kam trūkst programmatūras atjaunināšanas. Instalējiet spēcīgu pretvīrusu programmatūru un nekad to neizslēdziet, lai izvairītos no uzbrukumiem. Esiet prom no neuzticamām lejupielādēm un vienmēr piesardzīgi izturieties pret to, uz kā noklikšķiniet. Izmantojot šos vienkāršos pasākumus, jūs samazināt WannaCry uzbrukumu risku.


YouTube video: Kas ir WannaCry Ransomware

05, 2024