Naarmate de technologie vordert, neemt ook de vasthoudendheid van cybercriminelen toe. Daarom moeten we ons bewust zijn en klaar zijn om elke situatie het hoofd te bieden door informatie te verzamelen over de verschillende digitale bedreigingen die de kop opsteken.
Technologie is als een munt die zowel positieve als negatieve kanten heeft. Als het positief wordt gebruikt, helpt het ons om ons werk gemakkelijk en snel te maken. Het kan echter ook schadelijk en destructief zijn als het voor een snode doel wordt gebruikt.
Onlangs, op 1 december 2016, verscheen een extreem gevaarlijke Ransomware die bekend staat als Matrix Ransomware.
Wat is een Ransomware?
Ransomware is het gevaarlijkste type computervirus dat je kunt tegenkomen. Het versleutelt alle gegevens op de computer van het slachtoffer, waardoor het onmogelijk is om te ontsleutelen. Alle gegevens, inclusief persoonlijke bestanden, zijn aangetast, omdat alle gegevens vervormd zijn.
Hoe het het systeem aanvalt?
Het valt het systeem aan in de vorm van een spammail die eruitziet als cv's, aanbiedingen en facturen enz. Zodra u op dergelijke e-mailberichten van onbekende bronnen klikt, downloaden ze een script dat gegevens versleutelt. Zodra de taak is voltooid, wordt uw systeem onbruikbaar en krijgt u een briefje waarin losgeld wordt gevraagd. Het is erg moeilijk om deze cybercriminelen te pakken te krijgen, omdat internet het hen gemakkelijk maakt om in ieders systeem te komen. Het is gemakkelijk voor een Ransomware om de verdediging te doorbreken en het computersysteem of netwerk te misbruiken door de systeemkwetsbaarheden te vinden.
Zie ook: Top 5 hulpprogramma's voor bescherming tegen ransomware
Matrix-ransomware
Matrix Ransomware werkt als Crypto Trojan. Het vervormt bestanden met behulp van een combinatie van AES- en RSA-coderingsalgoritmen. Matrix Ransomware richt zich op tweetalige sprekers, aangezien de notitie die op het systeem wordt weergegeven in het Engels en Russisch is. Er wordt aangenomen dat de Ransomware is ontwikkeld door Russische hackers, aangezien de notitie voor het eerst in het Russisch verschijnt. Zodra de codering is gelukt, wordt een 'files matrix-readme.rtf' geplaatst. in elke gecodeerde map met het bericht om losgeld te eisen. Het voegt ook de ".matrix-extensie" toe aan de naam van elk versleuteld bestand.
Zodra het systeem is overgenomen, ziet de gebruiker een achtergrond met vervalste berichten. Deze achtergrond heeft een FBI-logo en beweert dat apparaten zijn geblokkeerd vanwege illegale activiteiten en pornografische inhoud heeft gedetecteerd.
Dit bericht schrikt naïeve en onervaren gebruikers af en zij worden het slachtoffer van deze dreiging. Net als in het bericht vragen hackers om contact met hen op te nemen via e-mailadressen: [email protected] of [email protected] .
Trap niet in dergelijke trucs en probeer geen contact op te nemen met deze cybercriminelen en betaal ook geen losgeld.
Preventieve maatregel om gegevens te beschermen tegen virussen
Het wordt altijd aanbevolen om een bijgewerkt antivirusprogramma te gebruiken om uw systeem tegen dergelijke aanvallen te beschermen.
Antivirussen zijn niet 100% effectief in het beheersen van Ransomware. Daarom moet once altijd een synchrone back-up maken en cloudservices gebruiken om gegevens te beveiligen. Controleer ook wat u op uw computer klikt, installeert of downloadt. Zoals vaak worden dergelijke bedreigingen vermomd als legitieme bestanden en add-ons. Open nooit een vage e-mail voordat u het e-mailadres van de afzender heeft gecontroleerd. Open bij twijfel geen bijlagen.
Hoe de Matrix Ransomware te verwijderen
Het Matrix-virus verwijderen via de veilige modus met netwerkmogelijkheden:
Windows 7:
- Start uw computer in de veilige modus met netwerkmogelijkheden. Om dit te doen wanneer het systeem aan het opstarten is, blijft u op de F8-toets drukken totdat u het Windows Advanced Option-menu ziet. Selecteer nu vanaf hier Veilige modus met netwerkmogelijkheden in de lijst.
Zodra u bent aangemeld bij Veilige modus Netwerken, voert u een antivirusupdate uit om de infectie op te ruimen of het systeem naar een eerder punt te herstellen.
Zie ook: Hoe bedrijven een aanval met ransomware kunnen afweren
Windows 8/8.1 en 10:
Windows 8 starten is Veilige modus met netwerkmogelijkheden
- Druk op de Windows-toets + C en klik vervolgens op Instellingen .
- Klik op Opstartinstellingen .
- Klik nu op Problemen oplossen .
- Klik macht , houdt u Shift op uw toetsenbord en klik op Restart .
- Selecteer Geavanceerde opties .
- Klik nu op Opnieuw opstarten .
- Druk op 5 om de veilige modus met netwerkmogelijkheden in te schakelen . Windows start in de veilige modus met netwerkmogelijkheden.
Zodra u bent aangemeld bij Veilige modus Netwerken, voert u een bijgewerkte antivirus uit om de infectie op te ruimen of het systeem naar een eerder punt te herstellen.
- Wanneer u klaar bent met systeemherstel, herhaalt u stap 1-6 en drukt u op Enter om terug te keren naar Normale Windows.
Zie ook: 5 ongebruikelijke verhalen over ransomware
Voorkomen is altijd beter dan genezen en dit geldt ook als het gaat om Ransomware. Gebruikers moeten weten dat Ransomware en andere dergelijke crypto-virussen extreem schadelijk zijn en dat bestanden eenmaal versleuteld bijna onmogelijk te herstellen zijn. Daarom is het het beste om u meer bewust te worden van dergelijke bedreigingen en zo duidelijk mogelijk te blijven.