Vad är falsk ransomware och bör du vara orolig för det?

Vad är falsk ransomware och bör du vara orolig för det?

Det går knappt en vecka utan att uppgifter från ett sjukhus, skola, välgörenhetsorganisation eller individ hålls för lösensumma. Ofta kan uppgifterna återställas oskadd om offret betalar en stor, anonym summa Bitcoin till brottslingarna. Men falsk ransomware är ännu mer lömsk och farlig. Här är varför.





MAKEUSE AV DAGENS VIDEO

Hur fungerar Ransomware?

  Ransomware-erbjudande

I en verklig lösensumma fångar en kidnappare en person och håller dem fångna. Kidnapparen kräver sedan en stor summa pengar från sina vänner, familj, arbetsgivare eller regering i utbyte mot att de släpps på ett säkert sätt. Om pengarna inte kommer ut har kidnapparna varit kända för att utöva extra påtryckningar genom att tortera sitt offer eller till och med skicka kroppsdelar via posten.





Cyberbrottslingar under 2000-talet fungerar på liknande sätt, förutom att istället för din bästa vän, mamma, praktikant eller en olycklig turist, är det data på din hemdator eller server som hålls som gisslan.





Vanligtvis är den första indikationen på att du har fallit offer för en Ransomware-attack när du logga in på din dator en morgon och hitta all din data krypterad, där den enda tillgängliga filen är en lösenseddel som kräver betalning – vanligtvis i Bitcoin eller någon annan kryptovaluta .

Bedrägeriet är enkelt: betala pengarna så skickar brottslingarna dig en nyckel som du kan låsa upp dina filer med.



Beroende på hur skådespelaren håller dina filer som lösen, kan det finnas en timer som slumpmässigt raderar dina filer (snarare som att skära av ett finger) ju längre du dröjer. En annan presstaktik är att släppa okrypterade versioner av dina filer på internet, vilket kan vara pinsamt för dig och potentiellt farligt om filerna innehåller privat information.

Ofta lägger brottslingar ut delar av arbetet på underleverantörer och anlitar en tredje part för att tillhandahålla penetrations- och krypteringstjänster.





Medan den amerikanska regeringen, i en rådgivande dokument relaterat till ransomware , 'avråder starkt alla privata företag och medborgare från att betala lösen eller utpressningskrav', att lämna över pengarna är ofta det snabbaste och minst smärtsamma sättet att återställa dina data.

köper iphone från apple vs at & t

Vad är Fake Ransomware?

  en stressad man som höll om huvudet

Ransomware-attacker har utförts sedan åtminstone 1989. Många datoranvändare och organisationer har kommit att förvänta sig att betala lösensumman vanligtvis tillåter dem att snabbt återställa sina filer. I de fall där proprietär information, kunduppgifter eller människors liv står på spel kan detta vara det snabbaste sättet att komma igång igen. Organisationer kan sedan lägga ytterligare resurser på att stärka nätverksförsvar för att motstå denna typ av attack.





Nu har fler kriminella insett att ransomware är en lönsam satsning och siktar på att pressa pengar utan att infria löftet om att lämna tillbaka stulna data.

Vid första anblicken finns det inget sätt att skilja falska ransomware från verkliga ransomware. Du vaknar, tar en kopp te och sätter på din dator. Å nej! Dina filer är krypterade och det finns en hotfull textfil som säger åt dig att skicka Bitcoins eller möta den oundvikliga förstörelsen av dina data.

Men att skicka pengarna är den sista interaktionen du kommer att ha med brottslingarna. De kommer att försvinna, skrattande, in i natten och lämnar dig inget sätt att låsa upp de krypterade filerna på din dator. Du har förlorat lösensumman och data. Detta är dock inte det värsta möjliga resultatet – brottslingarna kan fortfarande släppa hela eller delar av din data på webben.

Varför finns falska ransomware?

Att kryptera data tar tid , och att upprätthålla en kommunikationskanal med offret är riskabelt. Du kan gå till polisen eller FBI, och även om sannolikheten för att brottslingarna faktiskt grips är mycket liten, kan det faktiskt öka chanserna att någon upptäcker var de befinner sig om du skickar dekrypteringsnyckeln för att låsa upp dina filer.

Det är mycket lättare för kriminella att ta pengarna och springa. Detta kommer utan tvekan att irritera olika brottslingar, eftersom det urholkar förtroendet för deras 'ärliga' ransomware affärsmodell.

Du bör aldrig betala Ransomware-krav

När du får ett krav på ransomware bör du ignorera det. Om det är viktiga affärsdata bör du ha säkerhetskopior, och om din hemdator hålls för lösen, torka av den och installera en ny kopia av ditt operativsystem. Om du betalar lösensumman finns det ingen garanti för att din data kommer att dekrypteras.

Pengar som samlas in med ransomware går till att finansiera mer kriminell verksamhet. Använd istället lösensumman för att stärka din datorsäkerhet så att detta inte händer igen.