BG
ИзтеглиИзтегли

Как работи вирусът изнудвач

Редакцията на Miqo · 1 източник

Как се случва всичко

  1. Имейл или пробит вход
  2. Тиха подготовка
  3. Файловете се заключват
  4. Искане за откуп

Проникването почти винаги е обикновено: прикачен файл в имейл, фалшива страница за вход или слаба парола за отдалечен достъп. Екзотичните уязвимости се срещат по-рядко от човек, който е отворил неподходящия файл.

Следва най-незабележимата част. Програмата се оглежда, намира копия на данните и първо ги изтрива, защото именно те биха обезсмислили всичко, което предстои. На този етап не забелязваш нищо.

Едва след това файловете се заключват и се появява бележка с искане за откуп. Днес към това обикновено се добавя и втора заплаха: нападателите обещават да публикуват копие на данните, дори ако възстановяването е успешно.

Какво определя изхода

✓ НАПРАВИ
  • Пази отделно копие на данните си: на диск, който не е постоянно свързан, или в услуга с история на версиите
  • Проверявай копието чрез възстановяване, а не само чрез проверка дали съществува: непровереното копие е надежда, а не резервно копие
  • Изключи заразеното устройство от мрежата веднага, за да спреш разпространението
  • Актуализирай системата и включи двуфакторно удостоверяване
✕ НЕ ПРАВИ
  • Пази единственото си копие на същия компютър или на постоянно свързан диск
  • Отваряй прикачени файлове, които не очакваш, дори да са от познат адрес
  • Приемай плащането като решение: ключът не винаги се предоставя, а плащането те превръща в мишена
  • Опитвай се да „лекуваш“ служебни данни без специалист

Плащането е най-лошият вариант и защото не гарантира нищо. Декриптирането понякога работи само частично, а понякога изобщо не работи, и самият факт на плащането те превръща в лесна мишена за ново проникване.

За домашния потребител изводът е прост: най-големите загуби са снимките и документите, които не съществуват никъде другаде. Копие на външен диск или в облака покрива почти целия риск.

За малка организация към това е нужен и план за ден без техника. Кой на кого се обажда, какво се изключва, къде се пазят контактите и договорите, ако измисляш всичко това по време на инцидента, загубите нарастват многократно.

Дочети в приложението Miqo

Още 1 минута - и накрая тест. Статията е в „Престъпност → Киберпрестъпления“

QR код за изтегляне на Miqo

Насочи камерата на телефона тук и ще се отвори App Store или Google Play.

Източници

  1. Основните начини, по които вирусите изнудвачи проникват, са фишинг чрез прикачени файлове, компрометирани данни за вход и открит отдалечен достъп. Изтриването на резервните и сенчестите копия преди шифроването, както и заплахата за публикуване на откраднати данни, са описани като типични тактики. Агенциите по киберсигурност не препоръчват плащането на откуп: възстановяването на данните не е гарантирано