Investor's wiki

Программы-вымогатели

Программы-вымогатели

Программы-вымогатели — это тип вредоносных программ (вредоносных программ), конечной целью которых является убедить жертв заплатить выкуп за расшифровку, чтобы восстановить свои скомпрометированные файлы или систему. Платежи обычно запрашиваются в цифровых валютах, которые трудно отследить, таких как биткойн,. монеро или любая другая криптовалюта.

Атака программы-вымогателя может проявляться по-разному, способная повлиять и нарушить работу не только отдельных систем, но и сетей предприятий, банков, больниц, аэропортов, государственных учреждений и практически любой компании.

Эти вредоносные программы постоянно обновляются и становятся все более и более изощренными с момента первого зарегистрированного случая в 1989 году. В то время как простые форматы, как правило, представляют собой программы-вымогатели без шифрования, современные используют криптографические методы для шифрования. файлы жертвы, делая их полностью недоступными. Эти программы-вымогатели также могут использоваться на жестких дисках как способ полной блокировки операционной системы компьютера, не позволяя жертве получить к ней доступ.

Как только компьютерная система заражена и успешно зашифрована, киберпреступник требует от жертвы выкуп, утверждая, что система (или файлы) будет восстановлена после оплаты. Однако нет никакой гарантии, что платежи будут приняты хакерами, и на самом деле многие из них просто убегают с деньгами.

Популярность программ-вымогателей значительно возросла за последнее десятилетие (особенно в 2017 году) и как финансово мотивированных кибератак. По данным Агентства Европейского союза по сотрудничеству правоохранительных органов (также известного как Европол), атаки программ-вымогателей в настоящее время являются одной из самых значительных угроз вредоносных программ в мире. Отчет называется IOCTA 2018, и его можно найти по этой ссылке.

Фишинговые электронные письма являются одним из наиболее распространенных методов, используемых киберпреступниками для распространения программ-вымогателей. Фишинг — это форма социальной инженерии, при которой жертвы заражаются, открывая мошеннические ссылки или вложения из электронных писем, замаскированных под настоящие.

Известные примеры предыдущих атак программ-вымогателей включают GrandCrab (2018 г.), WannaCry (2017 г.), Bad Rabbit (2017 г.) и Locky (2016 г.).

NoMoreRansom — это веб-сайт, созданный правоохранительными органами и компаниями, занимающимися ИТ-безопасностью, чтобы информировать интернет-пользователей о такого рода вредоносных атаках. Веб-сайт предлагает зараженным пользователям бесплатные инструменты для расшифровки программ-вымогателей, а также советы о том, как не стать жертвой.

Особенности

  • Выкуп часто требуется в криптовалюте, такой как биткойн, что облегчает онлайн-оплату и анонимность.

  • Программа-вымогатель — это форма вредоносного ПО, которое шифрует компьютерные файлы пользователя на определенный период времени, делая их недоступными, пока злоумышленнику не будет выплачен выкуп.

  • По всему миру были выявлены атаки программ-вымогателей, ежегодно выплачиваемых вознаграждений в миллиарды долларов.

  • Если выкуп не будет выплачен своевременно, требуемая сумма может увеличиваться до тех пор, пока в конечном итоге данные пользователя не будут полностью уничтожены.