Androide

Ataques de ransomware, definición, ejemplos, protección, eliminación

solucionar problema de google chrome - phishing y software malicioso!

solucionar problema de google chrome - phishing y software malicioso!

Tabla de contenido:

Anonim

Ransomware se ha convertido en una seria amenaza para el mundo en línea en estos días. Muchas empresas de software, universidades, empresas y organizaciones de todo el mundo están tratando de tomar medidas de precaución para salvarse de los ataques de ransomware. Los gobiernos de Estados Unidos y Canadá emitieron una declaración conjunta sobre los ataques de ransomware instando a los usuarios a mantenerse alerta y tomar precauciones. Recientemente, el 19 de mayo th , el gobierno suizo observó el Ransomware Info Day , para difundir la conciencia sobre el ransomware y sus efectos. El ransomware en la India también está en aumento.

Microsoft publicó recientemente una información que menciona cuántas máquinas (usuarios) se vieron afectadas por los ataques de ransomware en todo el mundo. Se descubrió que los Estados Unidos estaban en la cima de los ataques de ransomware; seguido por Italia y Canadá. Estos son los 20 países principales que se ven más afectados por los ataques de ransomware.

Aquí hay un informe detallado que responderá a la mayoría de sus preguntas sobre el ransomware. Este artículo echa un vistazo a ¿Qué son los ataques de ransomware, los tipos de ransomware? ¿Cómo funciona el ransomware en su computadora y sugiere formas de tratar con ransomware?

Ataques de ransomware

¿Qué es Ransomware?

Un ransomware es un tipo de malware que bloquea sus archivos, datos o la PC en sí y extorsiona su dinero para proporcionar acceso. Esta es una nueva forma para que los creadores de malware `recojan fondos` para sus actividades ilegítimas en la web.

¿Cómo se puede encontrar el ransomware en su computadora?

Puede obtener ransomware si hace clic en un enlace incorrecto o abre un correo electrónico malicioso adjunto archivo. Esta imagen de Microsoft describe cómo se realiza la infección de ransomware.

Ransomware parece un programa inocente o un complemento o un correo electrónico con un archivo adjunto de aspecto "limpio" que se instala sin que el usuario lo sepa. Tan pronto como obtiene su acceso al sistema del usuario, comienza a extenderse por todo el sistema. Finalmente, en un punto del tiempo, el ransomware bloquea el sistema o archivos particulares y restringe el acceso del usuario. A veces, estos archivos están encriptados. Un escritor ransomware exige una cierta cantidad de dinero para proporcionar el acceso o descifrar los archivos.

Un falso mensaje de advertencia de un ransomware se ve así:

Sin embargo, durante los ataques de ransomware, no hay garantía de que los usuarios recupera sus archivos incluso después de pagar el rescate. Por lo tanto, es mejor prevenir los ataques de ransomware que tratar de recuperar sus datos de una forma u otra. Puede usar RanSim Ransomware Simulator para verificar si su computadora está suficientemente protegida.

Lea: ¿Qué hacer después de un ataque de Ransomware en su computadora con Windows?

Cómo identificar ataques de ransomware

El ransomware generalmente ataca los datos personales, como imágenes, documentos, archivos y datos del usuario. Es fácil identificar el ransomware . Si ve una nota de ransomware pidiendo dinero para dar acceso a sus archivos, archivos cifrados, archivos renombrados, navegador bloqueado o una pantalla bloqueada de su PC, puede decir que el ransomware tiene un control sobre su sistema.

Sin embargo, los síntomas de los ataques de ransomware pueden cambiar según los tipos de ransomware.

Tipos de ataques de ransomware

Anteriormente, el ransomware solía mostrar un mensaje que indicaba que el usuario había hecho algo ilegal y la policía o el agencia gubernamental sobre la base de alguna política. Para deshacerse de estos `cargos` (que definitivamente eran cargos falsos), se les pidió a los usuarios pagar estas multas.

Hoy en día, un ataque ransomware de dos maneras. Bloquea la pantalla de la computadora o encripta ciertos archivos con una contraseña. Basado en estos dos tipos, el ransomware se divide en dos tipos:

  1. Lock screen ransomware
  2. Encryption ransomware.

Lock screen ransomware bloquea su sistema y exige un rescate por permitirle acceder una vez más. El segundo tipo, es decir, Encryption ransomware , cambia los archivos en su sistema y exige dinero para descifrarlos nuevamente.

Los otros tipos de ransomware son:

  1. Master Boot Record (MBR) ransomware
  2. Ransomware encriptación de servidores web
  3. Android ransomware de dispositivos móviles
  4. IoT ransomware.

Aquí están algunas familias de ransomware y sus estadísticas de ataques:

También eche un vistazo al crecimiento de Ransomware y sus estadísticas de infección.

Quién puede verse afectado por los ataques de ransomware

No importa dónde se encuentre y qué dispositivo esté usando. Ransomware puede atacar a cualquiera, en cualquier momento y en cualquier lugar. Los ataques de ransomware pueden tener lugar en cualquier dispositivo móvil, PC o computadora portátil cuando usa Internet para navegar, enviar correos electrónicos, trabajar o comprar en línea. Una vez que encuentre la manera de llegar a su dispositivo móvil o la PC, utilizará sus estrategias de encriptación y monetización en esa PC y dispositivo móvil.

¿Cuándo puede el ransomware tener la oportunidad de atacar

? ¿Cuáles son los posibles eventos cuando ransomware puede atacar?

  • Si está navegando por sitios web que no son de confianza
  • Descargando o abriendo archivos adjuntos recibidos de remitentes de correo electrónico desconocidos (correos no deseados). Algunas de las extensiones de estos archivos adjuntos pueden ser (.ade,.adp,.ani,.bas,.bat,.chm,.cmd,.com,.cpl,.crt,.hlp,.ht,.hta,.inf,.ins,.isp,.job,.js,.jse,.lnk,.mda,.mdb,.mde,.mdz,.msc,.msi,.msp,.mst,.pcd,. reg,.scr,.sct,.shs,.url,.vb,.vbe,.vbs,.wsc,.wsf,.wsh,.exe,.pif.) Y también los tipos de archivos que admiten macros (.doc,.xls,.docm,.xlsm,.pptm, etc.)
  • Instalación de software pirateado, programas de software desactualizados o sistemas operativos
  • Inicio de sesión en una PC que es parte de la red ya infectada

Precauciones contra ransomeware attacks

La única razón por la que se crea un ransomware es porque los creadores de malware lo ven como una forma fácil de ganar dinero. Las vulnerabilidades como el software no parcheado, los sistemas operativos obsoletos o la ignorancia de las personas son beneficiosas para las personas con intenciones maliciosas y delictivas. Por lo tanto, awareness es la mejor manera de evitar cualquier ataque del ransomware.

Estos son algunos pasos que puede seguir para abordar o abordar los ataques de ransomware:

  1. a los usuarios de Windows se les recomienda mantener su Sistema operativo Windows actualizado. Si actualiza a Windows 10, reducirá los eventos del ataque de ransomware al máximo.
  2. Haga siempre una copia de seguridad de sus datos importantes en un disco duro externo.
  3. Habilite el historial de archivos o la protección del sistema.
  4. Tenga cuidado con los correos electrónicos de phishing, correo no deseado y consulte el correo electrónico antes de hacer clic en el archivo adjunto malicioso.
  5. Deshabilite la carga de macros en sus programas de Office.
  6. Deshabilite su función de escritorio remoto siempre que sea posible.
  7. Use autenticación de dos factores.
  8. Utilice una conexión a Internet segura y protegida por contraseña.
  9. Evite explorar sitios web que a menudo son el caldo de cultivo de malware, como sitios de descarga ilegal, sitios pornográficos y sitios de juegos de azar.
  10. Instalar, usar y actualizar regularmente una solución antivirus
  11. Utilice un buen software anti-ransomware
  12. Tome su seguridad MongoDB con seriedad para evitar que su base de datos sea secuestrada por ransomware.

Ransomware Tracker lo ayuda a rastrear, mitigar y protegerse del malware.

Lectura: Proteger contra un d previene los ataques de Ransomware .

Si bien hay algunas herramientas de descifrado de ransomware disponibles, es recomendable que tome en serio el problema de los ataques de ransomware. No solo pone en peligro sus datos, sino que también puede violar su privacidad en tal medida que también puede dañar su reputación.

Dice Microsoft,

El número de víctimas empresariales que son blanco del ransomware está aumentando. Los archivos confidenciales están encriptados y se requieren grandes cantidades de dinero para restaurar los archivos. Debido al cifrado de los archivos, puede ser prácticamente imposible realizar una ingeniería inversa del cifrado o "descifrar" los archivos sin la clave de cifrado original, que solo los atacantes tendrán acceso. El mejor consejo para la prevención es garantizar que los archivos confidenciales, confidenciales o importantes estén respaldados de forma segura en una instalación remota de respaldo o almacenamiento .

Si tiene la mala suerte de estar infectado con ransomware, puede, si lo desea, informar a Ransomware al FBI, a la policía o a las autoridades correspondientes.

Lea sobre la protección de ransomware en Windows 10.