Čo je WannaCry Ransomware (05.02.24)

WannaCry nie je vtip, bez ohľadu na meno. Tento ransomvér je jedným z najnebezpečnejších kybernetických útokov, ktorý má pôsobivú úroveň infikovania viac ako 200 000 počítačov v 150 krajinách. Ransomvér WannaCry ničí jednotlivcov, banky, nemocnice i technologické spoločnosti.

O WannaCry Ransomware

WannaCry je krypto ransomvér. Kybernetickí zločinci, ktorí stoja za týmto malvérom, vymáhajú peniaze od obetí tým, že zadržiavajú ich systémy ako výkupné.

Existujú dva bežné spôsoby, ako môžu útočníci udržať váš počítač ako rukojemníka; buď tým, že vás uzamknete zo svojho počítača, alebo urobíte svoje osobné súbory nečitateľnými.

Čo robí krypto ransomvér? Spravidla šifruje súbory pomocou šifrovacej technológie. Vďaka tomu budú súbory nečitateľné. Potom je ransomware skrinky ten, ktorý uzamkne obeť z jej systému.

Rovnako ako každý iný krypto ransomvér, aj WannaCry uchováva údaje ako rukojemníkov, kým nebude zaplatený poplatok za výkupné. Zameriava sa na počítače s operačným systémom MS Windows, šifrovanie osobných súborov a výmena za dešifrovací kľúč vyžaduje výkupné.

Keď bol WannaCry prvýkrát objavený v roku 2017, išlo skôr o globálnu epidémiu. 150 krajín po celom svete.

Čo robí WannaCry Ransomware?

Hovoria, že cesta do pekla sa začína dobrými úmyslami. To je prípad ransomvéru WannaCry. Kto by si myslel, že škodlivá hrozba, ako je WannaCry, vyvinutá americkou Národnou bezpečnostnou agentúrou, bude použitá ako hackerský mechanizmus?

Hack bol prvýkrát zverejnený neslávne známymi Shadow Brokers. Spoločnosť Microsoft však konala rýchlo a vydala opravu s dôležitými bezpečnostnými aktualizáciami. Aktualizácia chráni systémy pred útokom. Oprava bola vydaná pred zahájením útoku WannaCry.

Mnoho jednotlivcov a organizácií bohužiaľ venovalo aktualizáciám systému menšiu pozornosť. Zostali teda vystavení útoku WannaCry. Keď došlo k útoku, najskôr sa predpokladalo, že sa šíril technikou phishingu. Hack bol však zverejnený Shadow Brokers. Potom sa ukázalo, že sú zodpovední za šírenie WannaCry.

Na vykonanie ransomvéru WannaCry je v zariadení obete nainštalovaný backdoor s názvom DoublePulsar. Len čo útok začne, musí obeť zaplatiť bitcoinovú kryptomenu v hodnote 300 dolárov. Dopyt je rôzny a môže sa vyšplhať až na tisíce dolárov.

Útočníci zvyčajne poskytujú odkladnú lehotu tri dni. Potom používateľa upozorní, že jeho súbory budú natrvalo odstránené, ak nebude vyplatené výkupné.

Bez ohľadu na to, aké dôležité sú šifrované súbory, odporúčame nepoddať sa požiadavkám alebo tlaku útočníkov. Pamätajte, že títo zločinci sa živia strachom a úzkosťou človeka. To je dôvod, prečo vytvárajú chaos, aby sa usilovali. Odporúčame vám, aby ste pri útoku ransomvérom zostali pokojní a prijali nevyhnutné opatrenia.

Majte na pamäti, že neexistuje záruka, že dostanete svoje súbory. Jedna platba môže viesť k druhej, čo môže spôsobiť finančné napätie a stres. Každá platba výkupného tiež potvrdzuje akt a podporuje tak výskyt budúcich útokov.

Obete ransomvéru WannaCry, ktoré výkupné zaplatili, nikdy nedostali svoje súbory. Dôvodom je vždy „chyba kódovania“ a platbu nebolo možné priradiť k ich konkrétnym systémom. To sťažuje vrátenie údajov.

Čo robiť o WannaCry Ransomware

Teraz, keď rozumiete podstate ransomvéru WannaCry, je najvyšší čas naučiť sa, ako sa chrániť pred takýmito útokmi.

Tu sú tipy, ktoré môžete uplatniť:

1. Udržujte svoj systémový softvér aktualizovaný.

Niektorí používatelia, ktorí sa stali obeťami ransomvéru WannaCry, už nejaký čas neaktualizovali svoj operačný systém. Aktualizácie prichádzajú s dôležitými bezpečnostnými aktualizáciami, ktoré chránia systém pred kybernetickými útokmi. Nezabudnite udržiavať svoj systém aktualizovaný ako dôležité opatrenie na prevenciu ransomvéru.

2. Neklikajte na podozrivé odkazy.

Nie všetko je také nevinné, ako by mohlo vyzerať. Neklikajte na odkazy, ktoré pochádzajú z neznámych, podozrivých e-mailov alebo webových stránok. Neoverené odkazy môžu spustiť infekciu ransomvérom.

3. Nestahujte prílohy e-mailov.

Aj keď odosielateľa poznáte a dôverujete mu, najskôr overte, či je bezpečné otvorenie alebo stiahnutie prílohy. Útočníci môžu napadnúť e-mailový účet spolupracovníka. Potom pošlú škodlivý obsah svojim kontaktom. Musíte sa teda ubezpečiť, že sa vyhnete prílohám, ktoré požadujú povolenie makier.

4. Sťahujte inštalačné súbory iba z dôveryhodných webov.

Neznáme stránky alebo neoverené platformy na distribúciu softvéru sú hlavnými skupinami ransomvéru. Stiahnutie obsahu z týchto stránok zvyšuje riziko infikovania. Mali by ste teda sťahovať iba z oficiálnych, overených a dôveryhodných stránok.

5. Nevkladajte do svojho počítača neznáme USB.

Hackerom sa bežne stáva, že nechávate USB kľúče ležať na verejnosti. Z dôvodu zvedavosti je pravdepodobné, že si ho niekto vyberie a vloží do svojho počítača. Toto auto spúšťa infekciu malvérom. Vyhnite sa neznámym zariadeniam USB a pred prístupom k ich obsahu vyhľadajte malvér.

6. Nainštalujte si dôveryhodný softvér na zabezpečenie internetu.

Útoky ransomvéru nemajú konkrétny čas ani dátum. Mali by ste byť teda pripravení na všetky útoky pomocou ochrany v reálnom čase. Dôveryhodná a renomovaná sada bezpečnostného softvéru môže pomôcť znížiť útoky.

7. Zálohujte dôležité údaje.

Zálohovanie údajov je dôležitý krok, ktorý vám môže pomôcť zotaviť sa po útoku ransomvérom. Vďaka zálohe základných súborov môžete rýchlo odstrániť ransomvér z vášho systému a nemusíte sa obávať, že súbory nedostanete späť. Najlepšie je vytvoriť zálohu pomocou cloudu alebo externého úložiska. Zaistite, aby externá jednotka nezostala pripojená k systému. Týmto spôsobom sa vyhnete vystaveniu útokom ransomware.

Ako odstrániť WannaCry Ransomware

Dešifrovať údaje sa nepodarilo ani vedúcim činiteľom útokov WannaCry. Nezostáva im tak nič, čo by mohli posielať späť obetiam, ktoré zaplatili výkupné. Je to spôsobené chybným kódom v rámci hacku. Keď narazíte na útok ransomvéru WannaCry, je koniec. Zvážte, či vaše súbory už nie sú, a zamerajte sa na zbavenie sa infekcie.

Tu je postup, ktorý by ste mali urobiť, aby ste odstránili ransomvér WannaCry:

  • Odpojte sa od internetu.
  • Odstráňte všetky programy nainštalované takmer v čase útoku.
  • Spustite úplnú kontrolu malvéru systému pomocou silného balíka anti-malware.
  • Spustite sekundárnu úplnú kontrolu systému pomocou dôveryhodného antivírusového programu.
  • Obnovte svoj počítač na maximum úroveň výkonu pomocou spoľahlivej pomôcky na opravu PC.
Záver

WannaCry stále existuje a stále loví tých, ktorí majú slabé systémy. Tento ransomvér sa navyše neustále vylepšuje. Najlepšie na tom je, že sa zlepšujú aj ochranné opatrenia. Ide teda o to, kto pri aktualizácii svojho softvéru zaostáva. Nainštalujte si silný antivírusový softvérový program a nikdy ho nevypínajte, aby ste predišli útokom. Držte sa ďalej od nedôveryhodných súborov na stiahnutie a buďte vždy opatrní v tom, na čo kliknete. Použitím týchto jednoduchých opatrení znížite riziko vystavenia útokom WannaCry.


YouTube Video: Čo je WannaCry Ransomware

05, 2024