7 vrst izsiljevalske programske opreme, ki je niste pričakovali

7 vrst izsiljevalske programske opreme, ki je niste pričakovali

Brskate po spletu, preverjate svojo e-pošto, ko se nenadoma prikaže obvestilo. Vaš računalnik in podatki so zaklenjeni in šifrirani z izsiljevalsko programsko opremo . Ne morete dostopati, dokler ni plačana odkupnina. Večina ljudi ve, kako deluje izsiljevalska programska oprema, zato ustvarjalci izsiljevalske programske opreme vedno iščejo načine za raziskovanje in ustvarjanje nove izsiljevalske programske opreme, s katero boste plačali. Tukaj je nekaj novih vrst izsiljevalske programske opreme, ki bi jih morali poznati.

1. Izsiljevalska programska oprema Cerber

Če je vaš računalnik okužen z izsiljevalsko programsko opremo Cerber (ki je običajno napadena prek e-poštnih priponk pod dokumenti Microsoft Office), bodo vaši podatki šifrirani z vsako datoteko z novo končnico .cerber .

Opomba: Če niste v Rusiji ali Ukrajini ali drugih nekdanjih sovjetskih državah, kot so Armenija, Azerbajdžan, Belorusija, Gruzija, Kirgizistan, Kazahstan, Moldavija, Turkmenistan, Tadžikistan ali Uzbekistan, vas izsiljevalska programska oprema Cerber ne bo napadla.

Da vas je Cerber napadel, veste, ko prejmete obvestilo na zaslonu računalnika. Poleg tega bodo v vsaki mapi v formatu TXT in HTML vključena navodila za plačilo. Poleg tega lahko najdete datoteko VBS (Visual Basic Script), ki vas vodi skozi postopek plačila. Ta izsiljevalska programska oprema vam bo povedala, kako plačati odkupnino in dešifrirati podatke.

2. PUBG Ransomware

Aprila 2018 je veliko ljudi videlo, da je PUBG Ransomware uporabila drugačen pristop za šifriranje uporabnikovih računalnikov za odkupnino. Namesto da bi zahtevali denar za odklepanje datotek, vam kodirniki za to čudno zlonamerno programsko opremo ponujajo dve možnosti:

  • Igrajte videoigro GameUnknown's Battlegrounds (na voljo za 29,99 USD na Steamu).
  • Preprosto prilepite kodo, ki so jo prevaranti posredovali na vaš zaslon.

To pravzaprav ni zlonamerna programska oprema, čeprav je lahko moteča in videti kot prava izsiljevalska programska oprema. PUBG Ransomware je le promocijsko orodje za PlayerUnknown's Battlegrounds.

Oglejte si več: Nasveti, kako postati zadnji preživeli v igri arene življenja in smrti PlayerUnknown's Battlegrounds

Zdi se, da ta izsiljevalska programska oprema ni tako slaba, kajne? Da, vendar šifrira datoteko in spremeni pripono datoteke v .pubg. Skratka, če se prikažeta dve možnosti: prilepite kodo in kupite strelec, morate izbrati ustrezno dejanje. Če gre za pravo izsiljevalsko programsko opremo, boste morali plačati vsaj 10-kratnik zneska igre. Vendar je to ena izmed najlažjih izsiljevalskih programov za reševanje.

3. Izsiljevalska programska oprema Jigsaw

Ta izsiljevalska programska oprema Jigsaw, ki je bila prvotno znana kot BitcoinBlackmailer, je dobila novo ime zahvaljujoč pojavu lutke Billyja.

7 vrst izsiljevalske programske opreme, ki je niste pričakovali

Jigsaw, ki je bil prvič odkrit aprila 2016, se širi prek vsiljene e-pošte in prilog, okuženih z izsiljevalsko programsko opremo. Ko je Jigsaw aktiviran, zaklene podatke uporabnika in sistemski glavni zagonski zapis (MBR), nato pa prikaže priloženo sporočilo.

To je v bistvu grožnja: če odkupnina (v bitcoinih) ni plačana v eni uri, bo datoteka izbrisana iz vašega računalnika. Z vsako uro zamude se bo število izbrisanih datotek povečalo in ponovni zagon ali poskus prekinitve postopka bo povzročil 1000 izbrisanih datotek. Nove različice Jigsaw grozijo tudi z objavo občutljivih podatkov žrtev, če ne bodo plačale.

4. Izsiljevalska programska oprema Ranscam

Seznanjeni smo s tem, kako deluje izsiljevalska programska oprema. Okuženi ste z zlonamerno programsko opremo, ki šifrira pomembne podatke ali vaš celoten računalnik, nato pa vas prisili, da plačate vsoto denarja za dešifriranje podatkov s ključem za dešifriranje.

Običajna izsiljevalska programska oprema bo taka, Ranscam pa je drugačen. Ne šifrira podatkov za odkupnino, vendar bodo vaši podatki trajno izbrisani.

5. FLocker izsiljevalska programska oprema

Junija 2016 je bilo odkrito, da se izsiljevalska programska oprema FLocker (ANDROIDOS_FLOCKER.A) širi po telefonih in tablicah Android. Pametni televizorji s sistemom Android so bili dodani na seznam ciljev.

Verjetno ste že slišali za Flocker, čeprav ne poznate njegovega imena. To je ena od vrst izsiljevalske programske opreme, ki prikaže opozorilo »organov kazenskega pregona« in vas obvesti, da ste si ogledali to nezakonito gradivo v sistemu. Poleg tega cilja na uporabnike v Zahodni Evropi in Severni Ameriki; praktično vsi, razen tistih v Rusiji, Ukrajini ali kateri koli drugi nekdanji sovjetski državi.

Žrtev mora plačati prek bona iTunes, ki je pogosto tarča prevarantov, in ko prejmete denar, dobite nazaj nadzor nad svojim telefonom ali televizorjem Android.

6. Lažna izsiljevalska programska oprema

Presenetljivo je vedeti, da nekatera izsiljevalska programska oprema dejansko ne naredi ničesar. Za razliko od izsiljevalske programske opreme PUBG so te izsiljevalske programske opreme preprosto lažni oglasi, ki trdijo, da imajo nadzor nad vašim računalnikom.

To vrsto izsiljevalske programske opreme je enostavno rešiti, vendar je "moč" izsiljevalske programske opreme dejansko dovolj, da je donosna. Žrtve plačajo, ne da bi vedele, da jim tega res ni treba, ker njihovi podatki niso šifrirani.

Ta vrsta napada z izsiljevalsko programsko opremo se pogosto pojavi v oknu brskalnika. Ko se pojavi, ne morete zapreti okna in piše "vaše datoteke so bile šifrirane, plačajte 300 USD v Bitcoinih, to je edina rešitev".

Če želite preveriti, ali je izsiljevalska programska oprema, na katero naletite, resnična ali le prevara, pritisnite Alt + F4 v sistemu Windows in Cmd + W v sistemu Mac. Če se okno zapre, takoj posodobite protivirusno programsko opremo in preglejte računalnik.

7. Kako se izsiljevalska programska oprema prikrije

Za konec si poglejmo, kako izsiljevalska programska oprema s svojim videzom zavaja žrtve. Že veste, da lažne e-poštne priloge pogosto vsebujejo izsiljevalsko programsko opremo. V tem primeru bo priložena datoteka prikazana kot veljavna datoteka DOC, poslana z vsiljeno pošto in zahteva denar, ta priloga je račun za denarno zahtevo. Po prenosu je vaš sistem vdrl.

Vendar obstaja še ena preobleka, na primer izsiljevalska programska oprema DetoxCrypto (Ransom.DetoxCrypto) pooseblja znano programsko opremo Malwarebytes Anti-Malware z majhno spremembo imena Malwerbyte. Obstaja tudi različica Cryptolocker, ki posnema Windows Update.

Mislite, da veste vse o izsiljevalski programski opremi, vendar ne veste, pomislite še enkrat. Prevaranti se ne bodo ustavili, dokler ne dobijo vašega denarja, in vedno predstavijo nove dizajne.

Če vas skrbi izsiljevalska programska oprema, poskusite nekaj preventivnih ukrepov, kot je redno varnostno kopiranje podatkov, posodabljanje računalnika, izogibanje sumljivim in nenavadnim datotekam, uporaba filtriranja e-pošte in zagon internetne varnosti.

Poglej več:


Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Ko Windows prikaže napako »Nimate dovoljenja za shranjevanje na tem mestu«, vam to prepreči shranjevanje datotek v želene mape.

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Syslog Server je pomemben del arzenala skrbnika IT, zlasti ko gre za upravljanje dnevnikov dogodkov na centralizirani lokaciji.

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Napaka 524: Prišlo je do časovne omejitve je statusna koda HTTP, specifična za Cloudflare, ki označuje, da je bila povezava s strežnikom zaprta zaradi časovne omejitve.

Kaj je napaka 0x80070570? Kako popraviti to napako?

Kaj je napaka 0x80070570? Kako popraviti to napako?

Koda napake 0x80070570 je običajno sporočilo o napaki v računalnikih, prenosnikih in tabličnih računalnikih z operacijskim sistemom Windows 10. Vendar se pojavi tudi v računalnikih z operacijskim sistemom Windows 8.1, Windows 8, Windows 7 ali starejšimi.

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Napaka modrega zaslona smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ali STOP 0x00000050 je napaka, ki se pogosto pojavi po namestitvi gonilnika strojne naprave ali po namestitvi ali posodobitvi nove programske opreme in v nekaterih primerih je vzrok napaka zaradi poškodovane particije NTFS.

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Notranja napaka razporejevalnika videa je tudi smrtonosna napaka modrega zaslona, ​​ta napaka se pogosto pojavi v sistemih Windows 10 in Windows 8.1. Ta članek vam bo pokazal nekaj načinov za odpravo te napake.

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Če želite, da se Windows 10 zažene hitreje in skrajša čas zagona, so spodaj navedeni koraki, ki jih morate upoštevati, da odstranite Epic iz zagona sistema Windows in preprečite, da bi se Epic Launcher zagnal z Windows 10.

3 boljši načini za shranjevanje datotek na namizje

3 boljši načini za shranjevanje datotek na namizje

Datotek ne smete shranjevati na namizju. Obstajajo boljši načini za shranjevanje računalniških datotek in vzdrževanje urejenega namizja. Naslednji članek vam bo pokazal učinkovitejša mesta za shranjevanje datotek v sistemu Windows 10.

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Ne glede na razlog boste včasih morali prilagoditi svetlost zaslona, ​​da bo ustrezala različnim svetlobnim pogojem in namenom. Če morate opazovati podrobnosti slike ali gledati film, morate povečati svetlost. Nasprotno pa boste morda želeli zmanjšati svetlost, da zaščitite baterijo prenosnika.

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

Ali se vaš računalnik naključno zbudi in prikaže okno z napisom »Preverjanje posodobitev«? Običajno je to posledica programa MoUSOCoreWorker.exe - Microsoftove naloge, ki pomaga usklajevati namestitev posodobitev sistema Windows.