Warning Ransomware
Napadi ransomwarea postali su jedna od najozbiljnijih prijetnji kibernetičkoj sigurnosti u digitalnom dobu, a ciljaju i pojedince i organizacije. Među najnovijim sojevima koje su otkrili sigurnosni istraživači je posebno podmukla varijanta poznata kao Warning Ransomware. Ovaj zlonamjerni softver, koji pripada zloglasnoj obitelji Globe Imposter , ne samo da šifrira podatke - on prijeti objavljivanjem ili prodajom prikupljenih informacija. Kako kibernetički napadi postaju sve agresivniji i sofisticiraniji, potreba za zaštitom vaših uređaja važnija je nego ikad.
Sadržaj
Što je upozorenje o ransomwareu?
Warning Ransomware je prijeteći program koji šifrira datoteke i drži ih kao taoce dok se ne plati otkupnina. Nakon što zarazi sustav, preimenuje datoteke dodavanjem ekstenzije '.warning!_16' svakom nazivu datoteke. Na primjer, datoteka pod nazivom 'photo.jpg' postaje 'photo.jpg.warning!_16'.
Osim što šifrira datoteke, Warning u zahvaćene mape ubacuje poruku s zahtjevom za otkupninu pod nazivom 'HOW_TO_BACK_FILES.html'. Ova poruka upozorava žrtve da su njihove datoteke zaključane pomoću RSA i AES algoritama za šifriranje, koji su praktički neprobojni bez odgovarajućeg ključa za dešifriranje.
Napadači tvrde da posjeduju osjetljive i povjerljive korisničke podatke, koje prijete uništiti nakon uplate ili, ako se ne uplate, objaviti ili prodati trećim stranama. Žrtvama se savjetuje da kontaktiraju napadače putem dvije adrese e-pošte ili chata temeljenog na Toru u roku od 72 sata, ili će se cijena otkupnine povećati.
Prazna obećanja i stvarni rizici
Iako se u bilješci inzistira na tome da samo napadači mogu vratiti šifrirane podatke, plaćanje otkupnine se strogo ne preporučuje. Nema jamstva da će kriminalci zapravo pružiti alat za dešifriranje nakon što prime uplatu. U mnogim slučajevima, žrtve koje plate ili ne dobiju ništa ili dobiju neispravan softver za dešifriranje. Još gore, plaćanje potiče i financira buduće napade.
Upozorenje Ransomware također može ostati aktivno na sustavu, šifrirajući novo dodane datoteke i šireći se putem dijeljenih diskova ili lokalnih mreža. Stoga je bitno ukloniti zlonamjerni softver čim se potpuno otkrije.
Kako se upozorenje ransomware širi
Kao i mnoge varijante ransomwarea, Warning se distribuira putem prijevarnih metoda koje iskorištavaju povjerenje i nepažnju korisnika. Akteri prijetnji često ugrađuju zlonamjerni softver u:
- Piratski softver i ilegalni generatori licencnih ključeva
- Lažni oglasi i oteta web-stranica
- Prilozi e-pošte ili poveznice izrađene tako da izgledaju legitimno
- Lažne poruke tehničke podrške ili upozorenja sustava
- P2P mreže za dijeljenje datoteka i programi za preuzimanje trećih strana
- Izmjenjivi diskovi poput zaraženih USB-ova
U nekim slučajevima, napadači također iskorištavaju ranjivosti u zastarjelom softveru ili operativnim sustavima kako bi se infiltrirali u računalo bez interakcije korisnika.
Ojačajte svoju obranu: Najbolje sigurnosne prakse
Sprječavanje ransomwarea poput Warninga započinje robusnom digitalnom higijenom. Evo kako možete bolje zaštititi svoje podatke i uređaje:
Osnovne sigurnosne prakse
- Redovito ažurirajte svoj softver: Redovito ažurirajte svoj operativni sustav i sve instalirane aplikacije kako biste zatvorili sigurnosne rupe.
- Instalirajte pouzdano rješenje protiv zlonamjernog softvera: Odaberite softver sa zaštitom u stvarnom vremenu i redovito ga ažurirajte.
- Onemogućite makroe u Office dokumentima: Pogotovo iz nepoznatih izvora, jer se oni često koriste za pokretanje zlonamjernog softvera.
- Koristite zaštitni zid: Ovo pomaže u blokiranju neovlaštenog pristupa vašem sustavu.
- Izbjegavajte otvaranje sumnjivih e-poruka: Ne pristupajte poveznicama ili privitcima od nepoznatih ili nepouzdanih pošiljatelja.
- Često izrađujte sigurnosne kopije podataka: Koristite izvanmrežne ili sigurnosne kopije u oblaku koje nisu povezane s vašom mrežom.
- Ograničite administratorska prava: Za svakodnevne aktivnosti koristite račune koji nisu administratori kako biste smanjili štetu koju zlonamjerni softver može uzrokovati.
- Koristite jake lozinke i omogućite višefaktorsku autentifikaciju (MFA): To sprječava neovlašteni pristup vašim sustavima i računima.
Izbjegnite ove uobičajene zamke
- Preuzimanje softvera iz neslužbenih ili neprovjerenih izvora
- Korištenje 'crack-ova' ili ilegalnih aktivatora za plaćeni softver
- Vjerovanje neželjenim porukama tehničke podrške ili skočnim prozorima
- Klikanje na previše lijepe online oglase ili ponude
- Neuspjeh u zaštiti prijenosnih medija poput USB pogona
Završne misli
Upozorenje: Ransomware predstavlja snažnu kombinaciju enkripcije podataka i psihološke manipulacije putem prijetnji izlaganja. S potencijalom da uzrokuje financijski gubitak i štetu ugledu, to je poziv na buđenje korisnicima da usvoje ozbiljne navike kibernetičke sigurnosti. Održavanjem opreza i proaktivnom digitalnom higijenom možete značajno smanjiti šanse da postanete žrtvom takvih kibernetičkih prijetnji.