„Rok oprogramowania ransomware” dobiega końca. Ale czy to oznacza, że ataki ransomware też się zatrzymają? No nie bardzo! Raczej nowsze plamy mogą wymyślić nowe strategie atakowania użytkowników. Twórcy ransomware mogą szerzyć zagrożenie wśród użytkowników różnymi i silniejszymi środkami. Albo mogą nawet przegrać twoje dane.
Niedawno firma Fast Company poinformowała: „Zamiast po prostu kodować pliki, aby użytkownicy nie mieli do nich dostępu, niektórzy szantażyści uzbrojeni w nowy rodzaj złośliwego oprogramowania o nazwie doxware grożą ujawnieniem potencjalnie wrażliwych plików, jeśli nie zapłacą okupu. — mówi Chris Ensey, dyrektor operacyjny Dunbar Security Solutions”.
Chociaż można było odnotować doniesienia o tym szczepie ransomware, ataki z użyciem oprogramowania doxware jeszcze się nie rozprzestrzeniły. Biorąc pod uwagę ten aspekt, nowsze szczepy mogą nie tylko blokować użytkowników z ich systemu i danych lub szyfrować ich pliki, ale raczej je ujawniać, jeśli nie działały zgodnie z wolą przestępców. W tym roku w szczególności pojawiły się niezliczone warianty oprogramowania ransomware. Warianty te nie tylko wykorzystywały różne metody przełamywania infekcji, ale także na kilka sposobów ograniczały dostęp użytkowników do ich danych.
Na początku tego roku Philadelphia Ransomware zastosowała taktykę usuwania danych użytkowników, jeśli okup nie został zapłacony w terminie określonym przez autorów Ransomware. Jednak wydaje się, że nie dotyczy to nowszych odmian. Mogłeś odzyskać usunięte pliki, jeśli już utworzyłeś silną kopię zapasową swoich danych. Ale jeśli Twoje poufne informacje zostaną upublicznione lub będziesz zmuszony zrezygnować ze swoich danych, to z pewnością będą to kryzysy.
Fast Company mówi: „Dunbar jeszcze nie widział, by złośliwe oprogramowanie radziło sobie z zagrożeniami wycieku danych, a Ensey twierdzi, że przynajmniej niektóre warianty wydają się wyświetlać fałszywe paski postępu, rzekomo pokazując transfery danych na serwery atakujących bez faktycznego przesyłania jakichkolwiek plików. Przechowywanie i wyciekanie plików jest logistycznie trudniejsze niż szyfrowanie ich na własnych komputerach ofiar…”
W ubiegłym roku doradzano firmom i użytkownikom tworzenie kopii zapasowych danych, ponieważ ataki ransomware miały się rozpocząć. Ta prognoza okazała się prawdziwa i nastąpił 500% wzrost ataków ransomware w stosunku do poprzedniego. Być może nadchodzący czas będzie jeszcze większym wyzwaniem dla badaczy bezpieczeństwa i użytkowników.
Przyszłe ataki ransomware mogą wyglądać jak…
Jeśli jakiekolwiek obciążenie zdarzy się, aby wyciekły dane użytkowników, zaszkodziłoby to ofiarom bardziej niż miało to miejsce do tej pory. Co więcej, przestępcy mogą również syndykować kilka taktyk i tworzyć jeszcze trudniejsze złośliwe oprogramowanie. Mogą przez jakiś czas ujawniać dane użytkownika, a także obsługiwać ruletkę, która usuwałaby dane użytkownika, jeśli okup nie zostanie zapłacony na etapie wycieku.
Biorąc pod uwagę te zagrożenia, zalecamy użytkownikom kilka kroków, które muszą wykonać w swoim systemie, aby powstrzymać Ransomware.
- Przede wszystkim musisz wykonać kopię zapasową swoich danych na bezpiecznej platformie. Możesz skorzystać z Right Backup – rozwiązania do przechowywania w chmurze, które skutecznie zabezpiecza Twoje dane online. Pomaga tworzyć kopię zapasową i chronić ją przed wszelkiego rodzaju zagrożeniami.
- Powinieneś także pobrać autentyczny program antywirusowy, aby w przypadku ataku jakiegokolwiek szczepu móc przynajmniej wyeliminować go ze swojego systemu.
- Możesz także wykonać przywracanie systemu , aby przywrócić system do poprzedniego stanu.
- Powinieneś również na czas aktualizować całe oprogramowanie w swoim systemie, aby żadne oprogramowanie ransomware nie znalazło swojej drogi za pośrednictwem żadnego exploita w oprogramowaniu.
- Dodatkowo możesz również włączyć autentyczne rozszerzenie blokowania reklam w swojej przeglądarce. To ochroni Cię przed infekcjami ransomware rozprzestrzeniającymi się za pośrednictwem złośliwych reklam.
Oto niektóre ze sposobów, które mogą pomóc w walce z atakami ransomware, przed i po jego ataku. Jednak zdarza się, że padasz ofiarą szczepu, który wyciekałby Twoje dane, wtedy płacenie okupu może pozostać jedyną alternatywą, która Ci pozostała.