Ransomware Aanvallen, Definitie, Voorbeelden, Bescherming, Verwijdering, FAQ
ransomware is tegenwoordig een serieuze bedreiging voor de online wereld. Veel softwarefirma's, universiteiten, bedrijven en organisaties over de hele wereld proberen voorzorgsmaatregelen te treffen om zichzelf te redden van ransomware-aanvallen. De regeringen van de Verenigde Staten en Canada hebben een gezamenlijke verklaring afgelegd over ransomwareaanvallen waarin gebruikers worden opgeroepen alert te blijven en voorzorgsmaatregelen te nemen. Onlangs op 19 meith, de Zwitserse regering nam nota van het Ransomware Infodag, bewustzijn verspreiden over ransomware en de effecten ervan. Ransomware is ook in India in opmars.
Microsoft publiceerde onlangs een data met vermelding van hoeveel machines (gebruikers) werden getroffen door ransomware-aanvallen over de hele wereld. Er werd vastgesteld dat de Verenigde Staten bovenop ransomware-aanvallen stonden; gevolgd door Italië en Canada. Hier zijn de 20 belangrijkste landen die het meest worden getroffen door ransomwareaanvallen.
Hier is een gedetailleerd artikel dat de meeste van uw vragen over ransomware zal beantwoorden. Dit bericht zal een kijkje nemen op Wat zijn Ransomware Aanvallen, de soorten ransomware, hoe komt ransomware op uw computer en stelt manieren voor om ransomware aan te pakken.
Ransomware valt aan
Wat is Ransomware
Een ransomware is een vorm van malware die uw bestanden, gegevens of de pc zelf vergrendelt en geld van u afschrijft om toegang te bieden. Dit is een nieuwe manier voor malwareschrijvers om 'geld te verzamelen' voor hun onwettige activiteiten op internet.
Hoe komt ransomware op uw computer
U kunt ransomware krijgen als u op een slechte link klikt of een schadelijke e-mailbijlage opent. Deze afbeelding van Microsoft beschrijft hoe de ransomware-infectie plaatsvindt.
Ransomware ziet eruit als een onschuldig programma of een plug-in of een e-mail met een 'schone' uitziende bijlage die wordt geïnstalleerd zonder medeweten van de gebruiker. Zodra het zijn toegang krijgt tot het systeem van de gebruiker, begint het zich over het systeem te verspreiden. Ten slotte blokkeert de ransomware op een gegeven moment het systeem of bepaalde bestanden en beperkt het de gebruiker om er toegang toe te hebben. Soms zijn deze bestanden gecodeerd. Een ransomware-schrijver eist een bepaald bedrag om de bestanden te openen of te decoderen.
Een nep-waarschuwingsbericht van een ransomware ziet er als volgt uit:
Echter, tijdens de ransomware-aanvallen, is er geen garantie dat de gebruikers hun bestanden terug zullen krijgen, zelfs na het betalen van het losgeld. Daarom is het beter om ransomware-aanvallen te voorkomen dan dat u probeert uw gegevens op de een of andere manier terug te krijgen. U kunt RanSim Ransomware Simulator gebruiken om te controleren of uw computer voldoende is beveiligd.
Lezen: Wat te doen na een Ransomware-aanval op uw Windows-computer?
Hoe ransomware-aanvallen te identificeren
De ransomware valt over het algemeen de persoonlijke gegevens aan, zoals afbeeldingen van gebruikers, documenten, bestanden en gegevens. Het is makkelijk om identificeer de ransomware. Als je een ransomware-notitie ziet die geld eist om toegang te geven tot je bestanden, of gecodeerde bestanden, hernoemde bestanden, vergrendelde browser of een vergrendeld scherm van je pc, kun je zeggen dat ransomware grip heeft op je systeem.
De symptomen van ransomwareaanvallen kunnen echter per type ransomware veranderen.
Soorten ransomware-aanvallen
Eerder vertoonde ransomware altijd een bericht dat de gebruiker iets illegaals heeft gedaan en ze worden beboet door de politie of de overheidsinstantie op basis van een bepaald beleid. Om deze 'kosten' (die zeker valse beschuldigingen waren) kwijt te raken, werden gebruikers gevraagd om deze boetes te betalen.
Tegenwoordig valt een ransomware op twee manieren aan. Het vergrendelt het computerscherm of versleutelt bepaalde bestanden met een wachtwoord. Op basis van deze twee typen is de ransomware onderverdeeld in twee typen:
- Lock screen ransomware
- Encryptie ransomware.
Lock screen ransomware vergrendelt uw systeem en eist losgeld omdat u het weer kunt gebruiken. Het tweede type, d.w.z. het Encryptie ransomware, wijzigt de bestanden in uw systeem en eist geld om ze opnieuw te decoderen.
De andere soorten ransomware zijn:
- Master Boot Record (MBR) ransomware
- Ransomware codeert webservers
- Ransomware voor Android-apparaten
- IoT ransomware.
Hier zijn enkele ransomwarefamilies en hun statistieken van aanvallen:
Bekijk ook de groei van Ransomware en de infectiestatistieken.
Wie kan worden beïnvloed door de ransomware-aanvallen
Het maakt niet uit waar je bent en welk apparaat je gebruikt. Ransomware kan iedereen aanvallen, altijd en overal. De aanvallen van ransomware kunnen op elk mobiel apparaat, pc of laptop plaatsvinden wanneer u internet gebruikt om te surfen, e-mailen, werken of online winkelen. Zodra het een weg vindt naar uw mobiele apparaat of naar de pc, gebruikt het zijn coderings- en strategieën voor het genereren van inkomsten op die pc en het mobiele apparaat.
Wanneer kan ransomware de kans krijgen om aan te vallen
Dus wat zijn de mogelijke gebeurtenissen wanneer een ransomware kan toeslaan?
- Als u op onbetrouwbare websites surft
- Downloaden of openen van bestandsbijlagen ontvangen van onbekende e-mailafzenders (spam-e-mails). Sommige van de bestandsextensies van deze bijlagen kunnen zijn, (.ade, .adp, .ani, .bas, .bat, .chm, .cmd, .com, .cpl, .crt, .hlp, .ht, .hta , .inf, .ins, .isp, .job, .js, .jse, .lnk, .mda, .mdb, .mde, .mdz, .msc, .msi, .msp, .mst, .pcd,. reg, .scr, .sct, .shs, .url, .vb, .vbe, .vbs, .wsc, .wsf, .wsh, .exe, .pif.) En ook de bestandstypes die macro's ondersteunen (.doc , .xls, .docm, .xlsm, .pptm, etc.)
- Piraat-software, verouderde softwareprogramma's of besturingssystemen installeren
- Aanmelden bij een pc die deel uitmaakt van het al geïnfecteerde netwerk
Voorzorgsmaatregelen tegen ransomeware-aanvallen
De enige reden waarom een ransomware is gemaakt, is omdat de malware-schrijvers het zien als een gemakkelijke manier om geld te verdienen. Kwetsbaarheden zoals niet-gepatchte software, verouderde besturingssystemen of onwetendheid van mensen zijn gunstig voor dergelijke mensen met kwaadaardige en criminele bedoelingen. Vandaar, bewustzijn is de beste manier om aanvallen door de ransomware te voorkomen.
Hier zijn enkele stappen die u kunt nemen om ransomware-aanvallen aan te pakken of af te handelen:
- Windows-gebruikers raadden aan hun Windows-besturingssysteem up-to-date te houden. Als u een upgrade naar Windows 10 uitvoert, verlaagt u de gebeurtenissen van de ransomware-aanval maximaal.
- Maak altijd een back-up van uw belangrijke gegevens op een externe harde schijf.
- Schakel bestandsgeschiedenis of systeembescherming in.
- Pas op voor phishing-e-mails, spam en controleer de e-mail voordat u op de schadelijke bijlage klikt.
- Schakel het laden van macro's in uw Office-programma's uit.
- Schakel indien mogelijk uw Remote Desktop-functie uit.
- Gebruik authenticatie met twee factoren.
- Gebruik een veilige en met een wachtwoord beveiligde internetverbinding.
- Vermijd het browsen op websites die vaak de voedingsbodem zijn voor malware, zoals illegale downloadsites, sites voor volwassenen en goksites.
- Installeer, gebruik en update regelmatig een antivirusoplossing
- Maak gebruik van een aantal goede anti-ransomware-software
- Neem uw MongoDB-beveiliging serieus om te voorkomen dat uw database wordt gekaapt door ransomware.
De Ransomware Tracker helpt u uzelf te volgen, te verzachten en te beschermen tegen malware.
Lezen: Beschermen tegen en aanvallen van Ransomware voorkomen.
Hoewel er enkele decryptor-tools voor ransomware beschikbaar zijn, is het raadzaam om het probleem van ransomware-aanvallen serieus te nemen. Het brengt niet alleen uw gegevens in gevaar, maar het kan ook uw privacy schenden, zodat het uw reputatie ook kan schaden.
Zegt Microsoft,
Het aantal slachtoffers van bedrijven dat het doelwit is van ransomware neemt toe. De gevoelige bestanden zijn gecodeerd en er wordt veel geld geëist om de bestanden te herstellen. Vanwege de codering van de bestanden kan het praktisch onmogelijk zijn om de codering ongedaan te maken of de bestanden te "kraken" zonder de originele coderingssleutel - waartoe alleen de aanvallers toegang hebben. Het beste advies voor preventie is ervoor te zorgen dat vertrouwelijke, gevoelige of belangrijke bestanden veilig worden geback-upt in een externe, niet-verbonden back-up of opslagfaciliteit.
Als je toevallig het ongeluk hebt geïnfecteerd te raken met ransomware, kun je dat als je wilt, rapport Ransomware naar de FBI, politie of bevoegde autoriteiten.
Lees nu over de bescherming van Ransomware in Windows 10.