Ransomware hari ini merupakan isu utama yang membimbangkan dan ancaman kepada keselamatan PC kami. Memandangkan ia membatalkan akses kepada mesin pengguna, dengan menyulitkan data dan menggesa mangsa membayar wang tebusan untuk mendapatkan semula akses.
Keselamatan hari ini berada di barisan hadapan dalam sebarang perbincangan. Oleh itu, kita harus sentiasa mengemas kini diri kita tentang bagaimana keadaan berlaku. Menyebarkan Ransomware bukanlah satu tugas yang mudah dan penjenayah siber perlu membayar banyak untuk membedil kotak mel anda dengan mel pancingan data. Mereka tahu bahawa kebanyakan mel mereka akan gagal, tetapi akan ada segelintir mangsa yang akan menjadi buah masak. Mangsa-mangsa ini adalah sasaran yang menjadi sumber sebenar menambah wang tunai yang cepat kepada aktiviti haram mereka.
Pada 16 Mac 2017, penyelidik telah menemui varian Ransomware yang paling mengerikan. Ia dinamakan Kirk dan bertemakan siri Star Trek yang paling popular. Kirk menyasarkan 625 jenis fail dan mengimbas pemacu C untuk menyulitkan sambungan tertentu. Setelah fail disulitkan, ia menambahkan ".kirked" sebagai sambungan kepada nama fail yang disulitkan.
Kirk Ransomware ialah ancaman pertama seumpamanya yang meminta mata wang digital Monero, dibayar sebagai tebusan. Sistem yang terjejas menerima nota yang meminta untuk memindahkan Monero dalam Monero Wallet dan menulis e-mel dengan alamat dompet dan nama komputer anda ke [email protected] atau [email protected]
Nota: Tebusan terus meningkat seiring dengan berlalunya masa.
Tidak diketahui bagaimana Kirk diedarkan tetapi penyelidik telah melihatnya bersembunyi sebagai alat tekanan rangkaian yang dipanggil Low Orbital Ion Cannon . Sebaik sahaja ia dilaksanakan, Ransomware menjana kunci AES untuk menyulitkan fail, dan RSA-4096 untuk menyulitkan kunci AES. Kunci AES yang disulitkan ini disimpan dalam fail yang dipanggil pwd , diperlukan untuk penyahsulitan.
Apabila Ransomware menyelesaikan penyulitan ia menjatuhkan wang tebusan, nota memaparkan imej seni ASCII Spock dan Kapten diikuti dengan: “Oh tidak! Kirk Ransomware telah menyulitkan fail anda!”
.cfr, .ytd, .sngw, .tst, .skudef, .dem, .sims3pack, .hbr, .hkx, .rgt, .ggpk, .ttarch2, .hogg, .spv, .bm2, .lua, .dff, .save, .rgssad, .scm, .aud, .rxdata, .mcmeta, .bin, .mpqe, .rez, .xbe, .grle, .bf, .iwd, .vpp_pc, .scb, .naz, .m2, .xpk, .sabs, .nfs13save, .gro, .emi, .wad, .15, .vfs, .drs, .taf, .m4s, .player, .umv, .sgm, .ntl, .esm, .qvm, .arch00, .tir, .bk, .sabl, .bin, .opk, .vfs0, .xp3, .tobj, .rcf, .sga, .esf, .rpack, .DayZProfile, .qsv, .gam, .bndl, .u2car, .psk, .gob, .lrf, .lts, .iqm, .i3d, .acm, .SC2Replay, .xfbin, .db0, .fsh, .dsb, .cry, .osr, .gcv, .blk, .4, .lzc, .umod, .w3x, .mwm, .crf, .tad, .pbn, .14, .ppe, .ydc, .fmf, .swe, .nfs11save, .tgx, .trf, .atlas, .20, .game, .rw, .rvproj2, .sc1, .ed, .lsd, .pkz, .rim, .bff, .gct, .9, .fpk, .pk3, .osf, .bns, .cas, .lfl, .rbz, .sex, .mrm, .mca, .hsv, .vpt, .pff, .i3chr, .tor, .01, .utx, .kf, .dzip, .fxcb, .modpak, .ydr, .frd, .bmd, .vpp, .gcm, .frw, .baf, .edf, .w3g, .mtf, .tfc, .lpr, .pk2, .cs2, .fps, .osz, .lnc, .jpz, .tinyid, .ebm, .i3exec, .ert, .sv4, .cbf, .oppc, .enc, .rmv, .mta, .otd, .pk7, .gm, .cdp, .cmg, .ubi, .hpk, .plr, .mis, .ids, .replay_last_battle, .z2f, .map, .ut4mod, .dm_1, .p3d, .tre, .package, .streamed, .l2r, .xbf, .wep, .evd, .dxt, .bba, .profile, .vmt, .rpf, .ucs, .lab, .cow, .ibf, .tew, .bix, .uhtm, .txd, .jam, .ugd, .13, .dc6, .vdk, .bar, .cvm, .wso, .xxx, .zar, .anm, .6, .ant, .ctp, .sv5, .dnf, .he0, .mve, .emz, .e4mod, .gxt, .bag, .arz, .tbi, .itp, .i3animpack, .vtf, .afl, .ncs, .gaf, .ccw, .tsr, .bank, .lec, .pk4, .psv, .los, .civ5save, .rlv, .nh, .sco, .ims, .epc, .rgm, .res, .wld, .sve, .db1, .dazip, .vcm, .rvm, .eur, .me2headmorph, .azp, .ags, .12, .slh, .cha, .wowsreplay, .dor, .ibi, .bnd, .zse, .ddsx, .mcworld, .intr, .vdf, .mtr, .addr, .blp, .mlx, .d2i, .21, .tlk, .gm1, .n2pk, .ekx, .tas, .rav, .ttg, .spawn, .osu, .oac, .bod, .dcz, .mgx, .wowpreplay, .fuk, .kto, .fda, .vob, .ahc, .rrs, .ala, .mao, .udk, .jit, .25, .swar, .nav, .bot, .jdf, .32, .mul, .szs, .gax, .xmg, .udm, .zdk, .dcc, .blb, .wxd, .isb, .pt2, .utc, .card, .lug, .JQ3SaveGame, .osk, .nut, .unity, .cme, .elu, .db7, .hlk, .ds1, .wx, .bsm, .w3z, .itm, .clz, .zfs, .3do, .pac, .dbi, .alo, .gla, .yrm, .fomod, .ees, .erp, .dl, .bmd, .pud, .ibt, .24, .wai, .sww, .opq, .gtf, .bnt, .ngn, .tit, .wf, .bnk, .ttz, .nif, .ghb, .la0, .bun, .11, .icd, .z3, .djs, .mog, .2da, .imc, .sgh, .db9, .42, .vis, .whd, .pcc, .43, .ldw, .age3yrec, .pcpack, .ddt, .cok, .xcr, .bsp, .yaf, .swd, .tfil, .lsd, .blorb, .unr, .mob, .fos, .cem, .material, .lfd, .hmi, .md4, .dog, .256, .eix, .oob, .cpx, .cdata, .hak, .phz, .stormreplay, .lrn, .spidersolitairesave-ms, .anm, .til, .lta, .sims2pack, .md2, .pkx, .sns, .pat, .tdf, .cm, .mine, .rbn, .uc, .asg, .raf, .myp, .mys, .tex, .cpn, .flmod, .model, .sfar, .fbrb, .sav2, .lmg, .tbc, .xpd, .bundledmesh, .bmg, .18, .gsc, .shader_bundle, .drl, .world, .rwd, .rwv, .rda, .3g2, .3gp, .asf, .asx, .avi, .flv, .ai, .m2ts, .mkv, .mov, .mp4, .mpg, .mpeg, .mpeg4, .rm, .swf, .vob, .wmv, .doc, .docx, .pdf, .rar, .jpg, .jpeg, .png, .tiff, .zip, .7z, .dif.z, .exe, .tar.gz, .tar, .mp3, .sh, .c, .cpp, .h, .mov, .gif, .txt, .py, .pyc, .jar, .csv, .psd, .wav, .ogg, .wma, .aif, .mpa, .wpl, .arj, .deb, .pkg, .db, .dbf, .sav, .xml, .html, .aiml, .apk, .bat, .bin, .cgi, .pl, .com, .wsf, .bmp, .bmp, .gif, .tif, .tiff, .htm, .js, .jsp, .php, .xhtml, .cfm, .rss, .key, .odp, .pps, .ppt, .pptx, .class, .cd, .java, .swift, .vb, .ods, .xlr, .xls, .xlsx, .dot, .docm, .dotx, .dotm, .wpd, .wps, .rtf, .sdw, .sgl, .vor, .uot, .uof, .jtd, .jtt, .hwp, .602, .pdb, .psw, .xlw, .xlt, .xlsm, .xltx, .xltm, .xlsb, .wk1, .wks, .123, .sdc, .slk, .pxl, .wb2, .pot, .pptm, .potx, .potm, .sda, .sdd, .sdp, .cgm, .wotreplay, .rofl, .pak, .big, .bik, .xtbl, .unity3d, .capx, .ttarch, .iwi, .rgss3a, .gblorb, .xwm, .j2e, .mpk, .xex, .tiger, .lbf, .cab, .rx3, .epk, .vol, .asset, .forge, .lng, .sii, .litemod, .vef, .dat, .papa, .psark, .ydk, .mpq, .wtf, .bsa, .re4, .dds, .ff, .yrp, .pck, .t3, .ltx, .uasset, .bikey, .patch, .upk, .uax, .mdl, .lvl, .qst, .ddv, .pta
Spock menjadikan Ransomware tema Star Trek lengkap. Ia adalah program yang didakwa diterima mangsa selepas membayar wang tebusan untuk menyahsulit fail.
Dilancarkan pada 18 April 2014 Monero ialah mata wang kripto sumber terbuka yang tidak jelas yang memfokuskan pada privasi, keselamatan dan tidak dapat dikesan. Ia adalah kegemaran tunas gelap net dan sangat disebut-sebut sebagai entiti lain. Monero bukan satu lagi Bitcoin, ia adalah mata wang digital terdesentralisasi.
Monero menawarkan ciri tertentu yang masih tidak dapat ditawarkan oleh Bitcoin. Ia menjana alamat yang disulitkan untuk menerima Monero untuk menyembunyikan identiti pengirim. Di samping itu, Monero mencipta kumpulan di mana setiap Monero yang dibelanjakan dikumpulkan dengan sebanyak seratus transaksi, menjadikannya tidak dapat dikesan sekali gus menyembunyikan jumlah setiap transaksi.
Tiada siapa yang dilarang daripada serangan Ransomware. Sesiapa sahaja boleh menjadi mangsa serangan itu.
Pengguna baru biasanya tidak mengetahui tentang ancaman itu, yang menyebabkan mereka kurang berkemungkinan mengetahui langkah yang betul untuk melindungi data. Mereka tidak tahu tentang apa itu Ransomware, bagaimana ia masuk ke dalam sistem dan bahaya yang boleh ditimbulkannya. Ini memberi peluang kepada penjenayah siber untuk mengakses sistem dan menggunakan kelemahan sistem untuk faedah mereka.
Pengguna yang berpengalaman sebaliknya lebih sedar tentang ancaman tersebut. Mereka tahu perkara yang boleh dan tidak boleh dilakukan.
Mengambil sandaran data secara tetap adalah amalan yang baik untuk memulihkan data apabila Ransomware ini menyengat ke dalam sistem kami.
Untuk melindungi rakan dan keluarga anda daripada Ransomware cuba penyelesaian storan awan- Sandaran Kanan. Ia akan membantu untuk mengambil sandaran data penting anda di awan dengan memastikannya selamat, dengan penyulitan AES 256-bit.