Eşine bilgisayar korsanları tarafından şantaj yapıldı ama güvendeydi ve taraflar fidye yazılımlarının nasıl önleneceğini kişisel olarak açıkladı.

Çoğu kullanıcı yalnızca Truva atları gibi kötü amaçlı yazılımları duymuş olabilir, ancak fidye yazılımı hakkında çok az şey biliyor olabilir. Ancak, son birkaç on yılda fidye yazılımı daha yaygın ve daha zararlı hale geldi, bu nedenle önleme çabaları da artıyor. Daha önemli. PCWorld'ün editörü Mark Hachman, kötü amaçlı yazılım saldırılarından nasıl kaçınılacağı ve kendi kişisel deneyimine dayanarak kayıplarını nasıl en aza indirebileceği konusunda çeşitli önerilerde bulundu.Leifeng.com orijinal metni orijinal niyetini değiştirmeden derledi.

İlk önce, fidye yazılımının ne olduğunu bulmalıyız? "Red-Black Alliance" a göre, fidye yazılımı aslında kötü niyetli bir Truva atıdır. Bir kullanıcının bilgisayarına veya mobil cihazına bulaştıktan sonra, genellikle kullanıcının sistemini kilitler veya kullanıcı verilerini şifreleyerek kullanıcının veri varlıklarını veya sistem kaynaklarını anormal hale getirir. Kullanıcıları fidye ödemeye zorlamak için bunu bir koşul olarak kullanın. Belgeler, posta kutuları, veritabanları, kaynak kodu, resimler, sıkıştırılmış dosyalar vb. Dahil olmak üzere birçok şifreli kullanıcı verisi türü vardır. Fidye yazılımı kullanıcının ekranını, sabit diskini vb. Kilitler ve kullanıcıya fidye ödemesini bir açılır pencere veya metin dosyası aracılığıyla bildirir.

Genellikle fidye yazılımı bir ödeme süresi sınırı belirler ve daha ciddi fidye yazılımının fidye miktarı zamanla artar.Bazen, kullanıcı fidyeyi ödese bile sistem normal şekilde kullanılamaz ve şifrelenmiş dosyalar geri yüklenemez.

Fidye yazılımı ile sıradan kötü amaçlı yazılım arasındaki en büyük fark, fidye yazılımlarının gizli değil, pervasızca olmasıdır. Görünüşü her zaman "patlayıcı" olmuştur, kafanıza silah doğrultan bir grup soyguncu gibi, para vermezseniz, sadece bekleyin ...

Dahası, kendinizi nasıl koruyacağınızı öğrenmezseniz, muhtemelen tekrar tekrar yağmalanacaksınız.

Biraz sansasyonel olsa da, rakamlar yalan söylemez: Sonicwall verilerine göre 2015'te 3,8 milyon olan fidye yazılımı saldırılarının sayısı, bir önceki yıla göre 167 kat artarak 2016'da 638 milyona yükseldi. Aynı zamanda, Kötü amaçlı yazılım saldırılarının toplam sayısı aslında düştü. Perde arkasındaki bu insanlar için, eğer doğrudan para isteyebiliyorlarsa, neden veri çalmakla uğraşsınlar?

Bu yılki RSA Güvenlik Konferansı'nda, organizatör tüm gün içinde ilk kez fidye yazılımı üzerine bir seminer düzenledi. Toplantıda hangi kişilerin saldırılara karşı en savunmasız olduğu ve belirli miktarda fidye yazılımı tartışıldı. Daha da önemlisi, fidye yazılımının nasıl durdurulacağı ve silineceği ve hatta perde arkasındaki kişilerle nasıl pazarlık yapılacağı tartışıldı.

Fidye yazılımı "zayıflıklar" konusunda uzmanlaşmıştır, bu nedenle önceden hazırlıklı olun

Üç yıl önce, karımın bilgisayarı fidye yazılımı tarafından saldırıya uğradı ve çocuklarımızın fotoğrafları, vergi belgeleri ve diğer özel verileri fidye yazılımı tarafından bir pazarlık kozu olarak kullanıldı. O sırada kalbim anında battı: Tüm verileri geri almak için yüzlerce dolar ödememiz gerekiyor mu? Allah'a şükür sonunda maddi kayıplar yaşamadık çünkü uzmanların tavsiyeleri doğrultusunda pek çok savunma önlemi aldık.

İlk adım: Düşmanınızı tanıyın. Intel'in EMEA (Avrupa, Orta Doğu, Afrika) güvenlik işinin Baş Teknoloji Sorumlusu Raj Samani'ye göre, şu anda 400'den fazla farklı fidye yazılımı türü var Windows sistemlerine ek olarak, Mac OS ve Linux da tehdit altında. Datto tarafından yapılan bir araştırma, kişisel verilerinizi kilitlemek için zaman kilitli şifreleme yoluyla (sınırlı bir süre içinde fidye gerektiren veya anahtarı yok ederek) kişisel verilerinizi kilitleyen CryptoLocker'ın açık ara en yaygın fidye yazılımı olduğunu buldu. Bununla birlikte, pek çok varyantları da var SentinelOne güvenlik stratejisi başkanı Jeremiah Grossman, bir kurbanın web kamerasını ele geçiren ve bazı tarif edilemez görüntüler kaydeden bir CryptoLocker fidye yazılımı olduğunu söyledi ve ardından çevrimiçi yayınlamakla tehdit etti.

Ek olarak, bazı sağduyulu iyi alışkanlıklar, yaygın kötü amaçlı yazılımlara ve fidye yazılımlarına maruz kalma riskini azaltmanıza yardımcı olabilir:

  • Bilgisayarın Windows Update aracılığıyla zamanında güncellenebildiğinden emin olun;

  • Bir güvenlik duvarı ve özel güvenlik yazılımı kurduğunuzdan emin olun.Windows Güvenlik Duvarı ve Windows Defender zar zor yeterli.İyi bir üçüncü taraf güvenlik yazılımı daha kullanışlı olacaktır;

  • Ancak, her zaman bu güvenlik yazılımının sizi kurtarmasını beklemeyin. RSA Konferansı'nda konuşan uzmanlar, katılımcılara bu anti-virüs yazılım şirketlerinin% 100 güvenli olmayabileceğini hatırlattı;

  • Adobe Flash'ın kapalı olduğundan emin olun veya Flash'ı varsayılan olarak kapatan Chrome gibi bir tarayıcı kullanın;

  • Office makrosunu kapatın (etkinleştirilmişse);

  • Web sayfalarındaki sorunlu bağlantıları, özellikle e-postaları açmayın. En yaygın fidye yazılımı, kötü amaçlı bağlantılara tıklamaktır. Daha da kötüsü, bağlantının yaklaşık üçte ikisi birden fazla makineye bulaşacaktır, bu da virüs bulaşan kullanıcının bağlantıyı ileteceği ve daha fazla insanı tehlikeye atacağı anlamına gelir.

  • Gayri resmi web sitelerinden uzak durun. Ancak dikkat etmezseniz, normal web sitelerindeki küçük reklamlar da kötü amaçlı yazılımları gizleyebilir. Ancak, göz atılmaması gereken bazı web sitelerine göz atarsanız, risk önemli ölçüde artacaktır.

Özellikle fidye yazılımını hedefleyen bir güvenlik yazılımı aramak istiyorsanız, Malwarebytes 3.0'ı düşünebilirsiniz. RansomFree ayrıca fidye yazılımı ile başa çıkabileceğini iddia ediyor. Ancak normal şartlar altında, fidye yazılımı önleme işlevleri genellikle ödeme gerektirir. Elbette, ücretsiz Fidye Yazılım Önleme Aracı'nı da indirebilirsiniz, ancak yalnızca 4 yaygın fidye yazılımını hedefleyebilir.

Kusurlu ama etkili bir savunma stratejisi: yedekleme

Fidye yazılımı kurbanın en değerli dosyalarını şifreler ve kilitler, bu nedenle yedekleme iyi bir önleyici tedbirdir.

Bulut disklerinin yükselişiyle, OneDrive, Google Cloud vb. Tarafından sağlanan ücretsiz depolama alanından tam olarak faydalanabilir ve genellikle verilerinizi yedekleyebilirsiniz, ancak virüslü dosyaları yedeklememeniz gerektiğine dikkat edilmelidir. Leifeng.com, harici bir mobil sabit disk satın almak, genellikle erişilmeyen bazı dosyaları depolamak, arada bir yedeklemek ve ardından bulaşmayı önlemek için bağlantıyı kesmek daha iyi bir seçim olduğunu öne sürdü.

Cihazınıza virüs bulaşmışsa, fidye yazılımı ele geçirilen dosya dizinini dosya gezgini aracılığıyla net bir şekilde görmenize izin verebilir. İşte sağduyulu bir ipucu: sıradan .DOC veya .DOCX dosyalarının ardından garip uzantılar var.

Avast'ın Baş Teknoloji Sorumlusu Ondrej Vlcek bir öneride bulundu: Fidye yazılımı düzenli olarak "biletleri yırtmazsa" ve bu dosyalara acilen ihtiyacınız yoksa, o zaman onu görmezden gelebilir ve başka bir bilgisayarda çalışabilirsiniz. Güvenlik yazılımınızın fidye yazılımını kırmak için daha sonra ilgili karşı önlemleri başlatması çok muhtemeldir.

Ancak yedekleme, arkanıza yaslanıp rahatlayabileceğiniz anlamına gelmez. Çünkü araçların, oyunların veya bazı özelleştirilmiş yazılımların yedeklenmesi "belgeleri" veya "fotoğrafları" kopyalayıp yapıştırmak kadar basit değildir.

Ya bilgisayarınıza fidye yazılımı bulaşmışsa?

Peki, bilgisayarınıza fidye yazılımı bulaşıp bulaşmadığını nasıl değerlendirirsiniz? Bize güvenin, bileceksiniz. Citadel gibi fidye yazılımları, bilgisayarınızı çocuk pornografisi konusunda "uyarır" ve fidye yazılımı tarafından açılan görüntülerin çoğu, kurbanlar arasında stres ve paniğe neden olur.

Panik yapmayın İlk adım İnternet polisi veya diğer ilgili departmanlarla iletişim kurmaktır. Ardından, hangi dosyalara virüs bulaştığını belirlemek için dizini kontrol edin ve sorunun ciddiyetini belirleyin. Bazı dosyaların uzantısının garip olduğunu fark ederseniz, manuel olarak eski haline getirmeyi deneyebilirsiniz, çünkü bazı fidye yazılımları aslında sahte şifreleme olan bir blöf stratejisi kullanır: yalnızca dosya uzantısını şifrelemeden değiştirirler.

İkinci kısım, tanımlama ve kaldırma. Fidye yazılımı için ücretli bir güvenlik yazılımı kurduysanız, lütfen sabit sürücünüzü tarayın ve güvenlik yazılımının teknik desteğine başvurmayı deneyin. Buna ek olarak, NoMoreRansom.com'un Crypto-Sheriff'i de iyidir, işte Intel, Interpol ve Kaspersky Lab'den fidye yazılımlarını ücretsiz olarak tanımlamanıza yardımcı olabilecek bir kaynak koleksiyonu ve ayrıca fidye yazılımını kaldırabilecek çeşitli ücretsiz araçlar da var.

Yukarıdaki yöntemlerden hiçbiri işe yaramazsa

Ne yazık ki, yukarıdaki yöntemlerden hiçbiri işe yaramazsa, paradan tasarruf etmeniz ve felaketten kaçınmanız gerekebilir. Fidye yazılımını kaldıramazsanız, bu verilerin değerini ve ona acilen ihtiyacınız olup olmadığını ölçmelisiniz. Ditto'nun araştırması, 2016'da fidye yazılımı tarafından saldırıya uğrayan küçük işletmelerin% 42'sinin sonunda para cezası ödediğini gösterdi.

Unutmayın, tüm kötü amaçlı yazılımların arkasında gerçek bir başlatıcı vardır. Fidye yazılımının yazarıyla iletişim kurmanın bir yolu varsa, deneyebilirsiniz. Ancak, fidyeden feragat etmelerini merhametli olmalarını beklemeyin. Ancak suçlular bile, bu şantajcılar aynı zamanda tüccarlar ve ödeme süresinin uzatılmasını istemek veya daha düşük bir fidye istemek gibi pazarlık yapabilirsiniz. Bunlar işe yaramasa bile, fidyeyi ödedikten sonra verilerinizi sorunsuz bir şekilde geri alabilmenizi sağlamak için "yaşam kanıtı" vaadi için de çaba gösterebilirsiniz. (Datto'nun anketine göre, şirketlerin yaklaşık dörtte biri nihayetinde verilerini geri alamadı.)

Unutmayın, yedek kopya yalnızca bir seçenektir. Verilerin orijinal kopyasını başka bir konuma kaydederseniz, muhtemelen yalnızca bilgisayarı sıfırlamanız, ardından uygulamayı yeniden yüklemeniz ve verileri yedekleme dosyasından geri yüklemeniz gerekir.

Bunun sana olmasına izin verme

Neden sonunda fidyeyi ödemedik? Eşim ve ben önceden tüm önemli dosyaları buluta veya harici bir sabit sürücüye yedeklediğimiz için, kaybımız yalnızca birkaç saattir (bilgisayarı sıfırlamak dahil).

E-posta bağlantılarına ek olarak, fidye yazılımları bilgisayarınıza bilinmeyen bir uygulama yüklemek veya yanlışlıkla kötü amaçlı bir reklama tıklamak gibi birçok yolla bulaşabilir. Kişisel deneyimim bana şunu söyledi: "Arkadaşlar" tarafından önerilen ucuz alışveriş sitelerine tıklamayın.

Fidye yazılımı rahatsız edici bir uyandırma çağrısıdır, bu da talihsizliğin her an gelebileceği anlamına gelir. Ancak bilgisayarınızı sık sık temizler, bakımını yapar ve yukarıdaki yöntemlere göre önceden hazırlanırsanız, "kıyamet" gerçekten gelse bile paniğe kapılmanıza gerek kalmaz.

Leifeng.com tarafından derlenen PCWorld aracılığıyla

Her gün binlerce çocuk istismarı, infaz ve cinsel şiddet resmi görüyorsunuz. "İnternet çöpçülerini" tanıyor musunuz?
önceki
UCG Awards final sıralamalarının ikinci turu açıklandı Şampiyonada gerilim var!
Sonraki
JD Samsung Marka Töreni, yıllık amiral gemisi Note9 muazzam hediyelerle hızla uzaklaştı
14 yaşındaki bir kız 40 yaşındaki bir tecavüzcüyle evlendiğinde çocuk evlilikleri ne kadar korkunç?
Meituan'ın parası nereye gitti?
Ocak 2019'da 9 yeni animasyon, güçlü Amway!
Kaliteli erkek Hu Yiren zorluklardan korkmaz, hayattan zevk alır ve rolleri inceler
2018 belgeseli tekrarları: Tencent B önderlik ediyor, Youku ters çıktı
Son zamanlarda, ateşten ördek ve ördek emoji paketlerinden oluşan devasa bir koleksiyon var. Gelin ve ördeği götürün (kaynaklarla) | kullanışlı işlevler
Dünyanın en güzel "ikiz kadın öğretmeni", görünüşü gerçekten genler belirler ...
Amazon CEO'su, MARS'de tanıtılması için insanlı bir robot kullanıyor; Apple'ın AR işlevi ilk olarak iPhone'a indi | Lei Feng Morning Post
6 komik ve korkutucu korku filmi önerin
3DS "Detective Pikachu" ek Çince altyazılı fiziksel versiyonu piyasaya sürdü
Çevrimiçi alışveriş gizliliği mi ortaya çıkarır? Acele edin ve bu seçeneği kapatın Hafif iş var
To Top