Concept in definitie ABC
Diversen / / July 04, 2021
Door Guillem Alsina González, in aug. 2016
Het is een soort van malware die onze gegevens "kaapt" door deze te versleutelen en losgeld te vragen om ons de decoderingssleutel te geven.
Hoe werkt het?
De ransomware gebruikt om de computers van zijn slachtoffers te infecteren via de e-mail, in berichten met een het dossier bijgevoegd of een link die verwijst naar een bestand of naar een webpagina waarin we worden overgehaald om het bestand te downloaden dat de pathogeen.
Deze berichten hebben de gemeenschappelijke nexus van het gebruik van de oproep social engineering om ons te laten geloven dat ze iets anders zijn, van programma's tot versnellen internet zelfs meldingen van pakketten die op ons wachten in e-mails, via programma's waarvan iemand die we kennen wil dat we ze installeren.
Eenmaal geïnstalleerd en in functioneren - en, ik herhaal, dat hiervoor normaal gesproken een expliciete actie van de internetgebruiker nodig is - het eerste wat ze doen is alles versleutelen de bestanden die ze op hun pad vinden, hetzij per type (foto's, tekstdocumenten, ...) of per map (Mijn documenten, Afbeeldingen,...).
Op deze manier zorgen de cybercriminelen achter deze ziekteverwekkers ervoor dat ze ons ontvoeren onze persoonlijke en professionele dossiers, die we nodig hebben en ook die waarvoor we voelen getroffen.
Vanaf hier is de ransomware geeft een bericht op het scherm een waarschuwing van het feit. Soms verklaart hij direct zijn verderfelijke aard van malware, maar soms doet hij zich ook voor als iets anders, zoals een such software politie of een ministerie dat aangeeft dat er kinderporno is ontdekt in de computer, of een andere illegale inhoud, en adviseert over de codering totdat een boete is betaald.
Onnodig te zeggen dat deze waarschuwing totaal onjuist is.
Wat te doen om te voorkomen dat je in de klauwen valt?
Open in de eerste plaats niets dat via e-mail bij ons binnenkomt, wat al lang een regel zou moeten zijn die door het systeem wordt toegepast.
Zorg ook voor een goede anti-malwaretool voor totale verdediging (laten we het oude concept van antivirus; de Informatiebeveiliging Tegenwoordig vereist het om op alle fronten te worden beschermd) en om het up-to-date te houden.
Wees niet te goed van vertrouwen in het geval dat we een "alternatief" platform gebruiken zoals Mac OS X of GNU/Linux; Er zijn ook kopieën van ransomware voor deze systemen, evenals voor Android, dus we kunnen maar beter heel voorzichtig zijn ...
Voor het geval dat ondanks alle maatregelen van veiligheid, laten we het slachtoffer worden van een van deze softwaregimmicks, het is het beste om back-upkopieën te hebben (back-up) onlangs gemaakt van onze gegevens, waarmee we ze zonder verder probleem kunnen herstellen.
Het verschil ransomware die in omloop zijn, gebruiken een eenvoudige encryptie die is opgelost en, voor daarom is het mogelijk geweest om een vaccin te bieden, zelfs sterke encryptie die op dit moment onkwetsbaar is.
Het zou dus goed zijn als we nooit onze waakzaamheid verslappen of ontspannen in de verdediging van onze computersystemen.
Wat te doen als we slachtoffer worden?
Allereerst, NOOIT het benodigde bedrag betalen; Het is waarschijnlijk dat het ons niet zal helpen, want ofwel zullen de cybercriminelen ons niet het juiste wachtwoord geven, ofwel zullen ze met enig excuus een ander bedrag van ons eisen.
Bovendien, als de vereiste hoeveelheid eenmaal is geleverd, wie vertelt ons dan dat de ziekteverwekker niet latent in ons systeem zal blijven om na een paar maanden of een jaar weer op zijn oude manier terug te keren?
Als we eenmaal besmet zijn, kunnen we het slachtoffer worden van nieuwe uitbraken. Moeten we altijd betalen?
We moeten ook aangifte doen van de feiten bij de politie, aangezien de aanwijzingen die ze kunnen krijgen, kunnen zijn: bepalende factoren in een proces of de schuldigen worden gevonden en gearresteerd, iets dat echter weinig is waarschijnlijk.
Foto's: Fotolia - Rawpixel / lulu
Onderwerpen in Ransomware