Investor's wiki

Ransomware

Ransomware

Ransomware er en type skadelig programvare (ondsinnet programvare) som har det endelige målet å overbevise ofrene om å betale for en løsepenge for dekryptering for å gjenopprette deres kompromitterte filer eller system. Betalingene blir normalt bedt om i digitale valutaer som er vanskelige å spore, for eksempel Bitcoin,. Monero eller en hvilken som helst annen kryptovaluta.

Et Ransomware-angrep kan presentere seg på forskjellige måter, og være i stand til å påvirke og forstyrre ikke bare individuelle systemer, men også nettverkene til bedrifter, banker, sykehus, flyplasser, offentlige etater og stort sett alle selskaper.

Denne ondsinnede programvaren blir stadig oppgradert og blir mer og mer sofistikert siden den første registrerte forekomsten, tilbake i 1989. Mens de enkle formatene vanligvis er ikke-kryptering løsepengevare, bruker de moderne kryptografiske teknikker som en måte å kryptere på. filene til offeret, noe som gjør dem helt utilgjengelige. Disse ransomwarene for kryptering kan også brukes på harddisker som en måte å låse et datamaskinoperativsystem fullstendig på, og hindre offeret i å få tilgang til det.

Så snart et datasystem er infisert og kryptert, krever nettkriminelle en løsepenge til offeret, og hevder at systemet (eller filene) vil bli gjenopprettet etter at betalingen er utført. Det er imidlertid ingen garanti for at betalingene vil bli respektert av hackerne, og faktisk stikker mange av dem bare av med pengene.

Populariteten til løsepengevare har økt betydelig det siste tiåret (spesielt i 2017) og som et økonomisk motivert cyberangrep. Ransomware-angrep er for tiden en av de mest fremtredende trusselen mot skadelig programvare i verden - som rapportert av European Union Agency for Law Enforcement Cooperation (også kjent som Europol). Rapporten heter IOCTA 2018 og finnes på denne linken.

Phishing-e-poster er en av de vanligste metodene som brukes av nettkriminelle for å spre løsepenger. Phishing er en form for sosial ingeniørkunst der ofrene blir infisert ved å åpne falske lenker eller vedlegg fra e-poster som er forkledd som legitime.

Bemerkelsesverdige eksempler på tidligere Ransomware-angrep inkluderer GrandCrab (2018), WannaCry (2017), Bad Rabbit (2017) og Locky (2016).

NoMoreRansom er et nettsted laget av politi- og IT-sikkerhetsselskaper som en måte å informere internauter om denne typen ondsinnede angrep. Nettstedet tilbyr gratis verktøysett for dekryptering av Ransomware for infiserte brukere, samt råd om hvordan du kan forhindre å bli et offer.

Høydepunkter

– Løsepengene kreves ofte i en kryptovaluta som Bitcoin, noe som letter den elektroniske og anonyme betalingen.

  • Ransomware er en form for skadelig programvare som krypterer en brukers datafiler i en periode, og gjør dem utilgjengelige, inntil løsepenger betales til angriperen.

– Ransomware-angrep har blitt identifisert over hele verden, og koster milliarder av dollar i dusør utbetalt hvert år.

  • Hvis løsepengene ikke betales i tide, kan beløpet som kreves øke inntil brukerens data til slutt blir fullstendig ødelagt.