racavedigger.com
  • Facebook
  • Pinterest
  • Home
  • News

Το Malwarebytes αποτρέπει το ransomware?

Νίσα

Το Malwarebytes αποτρέπει το ransomware

Βρείτε και αντιστρέψτε όλες τις σημαντικές και λεπτές αλλαγές που έγιναν από το κακόβουλο λογισμικό.

Ransomware

Το Ransomware είναι μια μορφή κακόβουλου λογισμικού που κλειδώνει τον χρήστη από τα αρχεία ή τη συσκευή τους, και στη συνέχεια απαιτεί πληρωμή για την αποκατάσταση της πρόσβασης. Οι επιτιθέμενοι ransomware χτύπησαν τις επιχειρήσεις, τις οργανώσεις και τα άτομα.

Όλα για επιθέσεις ransomware

Το Ransomware έκανε πρωτοσέλιδα σε όλο το 2021 και συνεχίζει να κάνει τα νέα το 2022. Μπορεί να έχετε ακούσει ιστορίες επιθέσεων σε μεγάλες εταιρείες, οργανισμούς ή κυβερνητικές υπηρεσίες ή ίσως εσείς ως άτομο που έχετε βιώσει μια επίθεση ransomware στη δική σας συσκευή. Το’είναι ένα σημαντικό πρόβλημα και μια τρομακτική προοπτική για να έχετε όλα τα αρχεία και τα δεδομένα σας να κρατηθούν όμηρο μέχρι να πληρώσετε. Εάν θέλετε να μάθετε περισσότερα σχετικά με αυτήν την απειλή, διαβάστε για να μάθετε για ransomware’διαφορετικές μορφές, πώς το παίρνετε, από πού προέρχεται, ποιος στοχεύει και τελικά τι μπορείτε να κάνετε για να προστατεύσετε από αυτό.

Μην αφήσετε το ransomware να αναλάβει τη συσκευή σας

Βεβαιωθείτε ότι η συσκευή σας προστατεύεται από ransomware. Εξερευνήστε τα επιχειρηματικά προϊόντα Εξερευνήστε τα οικιακά προϊόντα

Τι είναι το ransomware?

Ορισμός ransomware

Το κακόβουλο λογισμικό ransom ή το ransomware είναι ένας τύπος κακόβουλου λογισμικού που εμποδίζει τους χρήστες να έχουν πρόσβαση στο σύστημά τους ή σε προσωπικά αρχεία και να απαιτούν πληρωμή ransom για να ανακτήσουν την πρόσβαση. Ενώ μερικοί άνθρωποι μπορεί να πιστεύουν ότι “ένας ιός κλειδούσε τον υπολογιστή μου”, το ransomware θα ταξινομείται συνήθως ως διαφορετική μορφή κακόβουλου λογισμικού από έναν ιό. Οι πρώτες παραλλαγές του ransomware αναπτύχθηκαν στα τέλη της δεκαετίας του 1980 και η πληρωμή επρόκειτο να σταλεί μέσω ταχυδρομείου σαλιγκαριών. Σήμερα, οι συγγραφείς ransomware παραγγέλλουν ότι η πληρωμή αποστέλλεται μέσω κρυπτογράφησης ή πιστωτικής κάρτας και οι επιτιθέμενοι στοχεύουν άτομα, επιχειρήσεις και οργανισμούς όλων των ειδών. Μερικοί συγγραφείς ransomware πωλούν την υπηρεσία σε άλλους εγκληματίες στον κυβερνοχώρο, οι οποίοι είναι γνωστοί ως ransomware-as-a-service ή raas.

Επιθέσεις ransomware

Πώς ακριβώς ένας ηθοποιός απειλής πραγματοποιεί μια επίθεση ransomware? Πρώτον, πρέπει να αποκτήσουν πρόσβαση σε μια συσκευή ή ένα δίκτυο. Η πρόσβαση τους επιτρέπει να χρησιμοποιούν το κακόβουλο λογισμικό που απαιτείται για την κρυπτογράφηση ή την κλειδαριά, τη συσκευή και τα δεδομένα σας. Υπάρχουν διάφοροι διαφορετικοί τρόποι με τους οποίους το ransomware μπορεί να μολύνει τον υπολογιστή σας:

Πώς μπορώ να λάβω ransomware?

  • Malspam: Για να αποκτήσουν πρόσβαση, ορισμένοι ηθοποιοί απειλών χρησιμοποιούν ανεπιθύμητα μηνύματα, όπου στέλνουν ένα μήνυμα ηλεκτρονικού ταχυδρομείου με κακόβουλο προσκόλληση σε όσο το δυνατόν περισσότερους ανθρώπους, βλέποντας ποιος ανοίγει την προσκόλληση και “παίρνει το δόλωμα”, έτσι για να το πω. Το κακόβουλο spam ή το malspam είναι ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται για την παροχή κακόβουλου λογισμικού. Το ηλεκτρονικό ταχυδρομείο ενδέχεται να περιλαμβάνει συνημμένα booby-παγιδευμένα, όπως PDFs ή έγγραφα λέξεων. Μπορεί επίσης να περιέχει συνδέσμους σε κακόβουλους ιστότοπους.
  • Malvertising: Μια άλλη δημοφιλής μέθοδος λοίμωξης είναι η Malvertising. Η Malvertising, ή η κακόβουλη διαφήμιση, είναι η χρήση της διαδικτυακής διαφήμισης για τη διανομή κακόβουλου λογισμικού με ελάχιστη ή καθόλου αλληλεπίδραση χρήστη που απαιτείται. Κατά την περιήγηση στο διαδίκτυο, ακόμη και οι νόμιμοι ιστότοποι, οι χρήστες μπορούν να κατευθυνθούν σε εγκληματικούς διακομιστές χωρίς να κάνουν κλικ σε μια διαφήμιση. Αυτοί οι διακομιστές καταλογίζουν λεπτομέρειες σχετικά με τους υπολογιστές θύματος και τις τοποθεσίες τους και, στη συνέχεια, επιλέξτε το κακόβουλο λογισμικό που ταιριάζει καλύτερα στην παράδοση. Συχνά, αυτό το κακόβουλο λογισμικό είναι ransomware. Η Malvertising χρησιμοποιεί συχνά ένα μολυσμένο IFRAME ή ένα αόρατο στοιχείο ιστοσελίδας, για να κάνει το έργο του. Το Iframe ανακατευθύνει σε μια σελίδα εκμετάλλευσης προορισμού και ο κακόβουλος κώδικας επιτίθεται στο σύστημα από τη σελίδα προορισμού μέσω κιτ εκμετάλλευσης. Όλα αυτά συμβαίνουν χωρίς τον χρήστη’η γνώση, γι ‘αυτό’S συχνά αναφέρεται ως φορτίο drive-by-download.
  • Ψαρέμα ψαρέματος: Ένα πιο στοχοθετημένο μέσο για μια επίθεση ransomware είναι μέσω phishing δόρατος. Ένα παράδειγμα ψαρέματος ψαρέματος θα στέλνει μηνύματα ηλεκτρονικού ταχυδρομείου σε υπαλλήλους μιας συγκεκριμένης εταιρείας, υποστηρίζοντας ότι ο Διευθύνων Σύμβουλος σας ζητά να λάβετε μια σημαντική έρευνα των εργαζομένων ή το τμήμα HR σας απαιτεί να κατεβάσετε και να διαβάσετε μια νέα πολιτική. Ο όρος “φαλαινοθηρία” χρησιμοποιείται για να περιγράψει τέτοιες μεθόδους που στοχεύουν σε υπεύθυνους λήψης αποφάσεων υψηλού επιπέδου σε έναν οργανισμό, όπως ο Διευθύνων Σύμβουλος ή άλλα στελέχη.
  • Κοινωνική μηχανική: Το Malspam, το Malvertising και το Spear Phishing μπορούν και συχνά περιέχουν στοιχεία κοινωνικής μηχανικής. Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν την κοινωνική μηχανική για να εξαπατήσουν τους ανθρώπους να ανοίξουν συνημμένα ή να κάνουν κλικ σε συνδέσμους, εμφανίζονται ως νόμιμοι—είτε αυτό’S Φαίνεται να προέρχεται από αξιόπιστο ίδρυμα ή φίλο. Οι εγκληματίες στον κυβερνοχώρο χρησιμοποιούν την κοινωνική μηχανική σε άλλους τύπους επιθέσεων ransomware, όπως η εμφάνιση του FBI, προκειμένου να τρομάξουν τους χρήστες να τους πληρώσουν ένα χρηματικό ποσό για να ξεκλειδώσουν τα αρχεία τους. Ένα άλλο παράδειγμα κοινωνικής μηχανικής θα ήταν εάν ένας ηθοποιός απειλής συγκεντρώνει πληροφορίες από τα δημόσια προφίλ κοινωνικών μέσων για τα ενδιαφέροντά σας, τα μέρη που επισκέπτεστε συχνά, τη δουλειά σας κ.λπ., Και χρησιμοποιώντας μερικές από αυτές τις πληροφορίες για να σας στείλουμε ένα μήνυμα που σας φαίνεται οικείο, ελπίζοντας ότι θα κάνετε κλικ πριν συνειδητοποιήσετε ότι δεν είναι νόμιμο.

Malvertising και ransomware infographic

Κρυπτογράφηση αρχείων και απαιτώντας λύτρα

Όποια μέθοδος χρησιμοποιεί ο ηθοποιός απειλής, μόλις αποκτήσουν πρόσβαση και το λογισμικό ransomware (συνήθως ενεργοποιείται από το θύμα κάνοντας κλικ σε σύνδεσμο ή ανοίγοντας ένα συνημμένο) κρυπτογραφεί τα αρχεία ή τα δεδομένα σας, ώστε να μην έχετε πρόσβαση σε αυτά, θα δείτε ένα μήνυμα που απαιτεί μια πληρωμή λύτρων για να αποκαταστήσετε τι πήραν. Συχνά ο εισβολέας θα απαιτήσει πληρωμή μέσω κρυπτογράφησης.

Τύποι ransomware

Τρεις κύριοι τύποι ransomware περιλαμβάνουν scareware, ντουλάπια οθόνης και κρυπτογράφηση ransomware:

  • Scareware: Το scareware, όπως αποδεικνύεται, δεν είναι τόσο τρομακτικό. Περιλαμβάνει λογισμικό ασφαλείας Rogue και απάτες τεχνικής υποστήριξης. Μπορείτε να λάβετε ένα

    Το Malwarebytes αποτρέπει το ransomware

    Βρείτε και αντιστρέψτε όλες τις σημαντικές και λεπτές αλλαγές που έγιναν από το κακόβουλο λογισμικό.

    Ransomware

    Το Ransomware είναι μια μορφή κακόβουλου λογισμικού που κλειδώνει τον χρήστη από τα αρχεία ή τη συσκευή τους, και στη συνέχεια απαιτεί πληρωμή για την αποκατάσταση της πρόσβασης. Οι επιτιθέμενοι ransomware χτύπησαν τις επιχειρήσεις, τις οργανώσεις και τα άτομα.

    Όλα για επιθέσεις ransomware

    Το Ransomware έκανε πρωτοσέλιδα σε όλο το 2021 και συνεχίζει να κάνει τα νέα το 2022. Μπορεί να έχετε ακούσει ιστορίες επιθέσεων σε μεγάλες εταιρείες, οργανισμούς ή κυβερνητικές υπηρεσίες ή ίσως εσείς ως άτομο που έχετε βιώσει μια επίθεση ransomware στη δική σας συσκευή. Το’είναι ένα σημαντικό πρόβλημα και μια τρομακτική προοπτική για να έχετε όλα τα αρχεία και τα δεδομένα σας να κρατηθούν όμηρο μέχρι να πληρώσετε. Εάν θέλετε να μάθετε περισσότερα σχετικά με αυτήν την απειλή, διαβάστε για να μάθετε για ransomware’διαφορετικές μορφές, πώς το παίρνετε, από πού προέρχεται, ποιος στοχεύει και τελικά τι μπορείτε να κάνετε για να προστατεύσετε από αυτό.

    Μην αφήσετε το ransomware να αναλάβει τη συσκευή σας

    Βεβαιωθείτε ότι η συσκευή σας προστατεύεται από ransomware. Εξερευνήστε τα επιχειρηματικά προϊόντα Εξερευνήστε τα οικιακά προϊόντα

    Τι είναι το ransomware?

    Ορισμός ransomware

    Το κακόβουλο λογισμικό ransom ή το ransomware είναι ένας τύπος κακόβουλου λογισμικού που εμποδίζει τους χρήστες να έχουν πρόσβαση στο σύστημά τους ή σε προσωπικά αρχεία και να απαιτούν πληρωμή ransom για να ανακτήσουν την πρόσβαση. Ενώ μερικοί άνθρωποι μπορεί να πιστεύουν ότι “ένας ιός κλειδούσε τον υπολογιστή μου”, το ransomware θα ταξινομείται συνήθως ως διαφορετική μορφή κακόβουλου λογισμικού από έναν ιό. Οι πρώτες παραλλαγές του ransomware αναπτύχθηκαν στα τέλη της δεκαετίας του 1980 και η πληρωμή επρόκειτο να σταλεί μέσω ταχυδρομείου σαλιγκαριών. Σήμερα, οι συγγραφείς ransomware παραγγέλλουν ότι η πληρωμή αποστέλλεται μέσω κρυπτογράφησης ή πιστωτικής κάρτας και οι επιτιθέμενοι στοχεύουν άτομα, επιχειρήσεις και οργανισμούς όλων των ειδών. Μερικοί συγγραφείς ransomware πωλούν την υπηρεσία σε άλλους εγκληματίες στον κυβερνοχώρο, οι οποίοι είναι γνωστοί ως ransomware-as-a-service ή raas.

    Επιθέσεις ransomware

    Πώς ακριβώς ένας ηθοποιός απειλής πραγματοποιεί μια επίθεση ransomware? Πρώτον, πρέπει να αποκτήσουν πρόσβαση σε μια συσκευή ή ένα δίκτυο. Η πρόσβαση τους επιτρέπει να χρησιμοποιούν το κακόβουλο λογισμικό που απαιτείται για την κρυπτογράφηση ή την κλειδαριά, τη συσκευή και τα δεδομένα σας. Υπάρχουν διάφοροι διαφορετικοί τρόποι με τους οποίους το ransomware μπορεί να μολύνει τον υπολογιστή σας

    Πώς μπορώ να λάβω ransomware?

    • Μαλσπάμη: Για να αποκτήσουν πρόσβαση, ορισμένοι ηθοποιοί απειλών χρησιμοποιούν ανεπιθύμητα μηνύματα, όπου στέλνουν ένα μήνυμα ηλεκτρονικού ταχυδρομείου με κακόβουλο προσκόλληση σε όσο το δυνατόν περισσότερους ανθρώπους, βλέποντας ποιος ανοίγει την προσκόλληση και “παίρνει το δόλωμα”, έτσι ώστε να το πω έτσι. Το κακόβουλο spam ή το malspam είναι ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται για την παροχή κακόβουλου λογισμικού. Το ηλεκτρονικό ταχυδρομείο ενδέχεται να περιλαμβάνει συνημμένα booby-παγιδευμένα, όπως PDFs ή έγγραφα λέξεων. Μπορεί επίσης να περιέχει συνδέσμους σε κακόβουλους ιστότοπους.
    • Κακομεταχείριση: Μια άλλη δημοφιλής μέθοδος λοίμωξης είναι η Malvertising. Η Malvertising, ή η κακόβουλη διαφήμιση, είναι η χρήση της διαδικτυακής διαφήμισης για τη διανομή κακόβουλου λογισμικού με ελάχιστη ή καθόλου αλληλεπίδραση χρήστη που απαιτείται. Κατά την περιήγηση στο διαδίκτυο, ακόμη και οι νόμιμοι ιστότοποι, οι χρήστες μπορούν να κατευθυνθούν σε εγκληματικούς διακομιστές χωρίς να κάνουν κλικ σε μια διαφήμιση. Αυτοί οι διακομιστές καταλογίζουν λεπτομέρειες σχετικά με τους υπολογιστές θύματος και τις τοποθεσίες τους και, στη συνέχεια, επιλέξτε το κακόβουλο λογισμικό που ταιριάζει καλύτερα στην παράδοση. Συχνά, αυτό το κακόβουλο λογισμικό είναι ransomware. Η Malvertising χρησιμοποιεί συχνά ένα μολυσμένο IFRAME ή ένα αόρατο στοιχείο ιστοσελίδας, για να κάνει το έργο του. Το Iframe ανακατευθύνει σε μια σελίδα εκμετάλλευσης προορισμού και ο κακόβουλος κώδικας επιτίθεται στο σύστημα από τη σελίδα προορισμού μέσω κιτ εκμετάλλευσης. Όλα αυτά συμβαίνουν χωρίς τον χρήστη’η γνώση, γι ‘αυτό’S συχνά αναφέρεται ως φορτίο drive-by-download.
    • Ψαρέισμα ψαρέματος: Ένα πιο στοχοθετημένο μέσο για μια επίθεση ransomware είναι μέσω phishing δόρατος. Ένα παράδειγμα ψαρέματος ψαρέματος θα στέλνει μηνύματα ηλεκτρονικού ταχυδρομείου σε υπαλλήλους μιας συγκεκριμένης εταιρείας, υποστηρίζοντας ότι ο Διευθύνων Σύμβουλος σας ζητά να λάβετε μια σημαντική έρευνα των εργαζομένων ή το τμήμα HR σας απαιτεί να κατεβάσετε και να διαβάσετε μια νέα πολιτική. Ο όρος “φαλαινοθηρία” χρησιμοποιείται για να περιγράψει τέτοιες μεθόδους που στοχεύουν σε υπεύθυνους λήψης αποφάσεων υψηλού επιπέδου σε έναν οργανισμό, όπως ο Διευθύνων Σύμβουλος ή άλλα στελέχη.
    • Κοινωνική μηχανική: Malspam, Malvertising και Spear Phishing μπορεί και συχνά περιέχει στοιχεία κοινωνικής μηχανικής. Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν την κοινωνική μηχανική για να εξαπατήσουν τους ανθρώπους να ανοίξουν συνημμένα ή να κάνουν κλικ σε συνδέσμους, εμφανίζονται ως νόμιμοι – είτε αυτό’S Φαίνεται να προέρχεται από αξιόπιστο ίδρυμα ή φίλο. Οι εγκληματίες στον κυβερνοχώρο χρησιμοποιούν την κοινωνική μηχανική σε άλλους τύπους επιθέσεων ransomware, όπως η εμφάνιση του FBI, προκειμένου να τρομάξουν τους χρήστες να τους πληρώσουν ένα χρηματικό ποσό για να ξεκλειδώσουν τα αρχεία τους. Ένα άλλο παράδειγμα κοινωνικής μηχανικής θα ήταν εάν ένας ηθοποιός απειλής συγκεντρώνει πληροφορίες από τα δημόσια προφίλ κοινωνικών μέσων για τα ενδιαφέροντά σας, τα μέρη που επισκέπτεστε συχνά, τη δουλειά σας κ.λπ., Και χρησιμοποιώντας μερικές από αυτές τις πληροφορίες για να σας στείλουμε ένα μήνυμα που σας φαίνεται οικείο, ελπίζοντας ότι θα κάνετε κλικ πριν συνειδητοποιήσετε ότι δεν είναι νόμιμο.

    Malvertising και ransomware infographic

    Κρυπτογράφηση αρχείων και απαιτώντας λύτρα

    Όποια μέθοδος χρησιμοποιεί ο ηθοποιός απειλής, μόλις αποκτήσουν πρόσβαση και το λογισμικό ransomware (συνήθως ενεργοποιείται από το θύμα κάνοντας κλικ σε σύνδεσμο ή ανοίγοντας ένα συνημμένο) κρυπτογραφεί τα αρχεία ή τα δεδομένα σας, ώστε να μην έχετε πρόσβαση σε αυτά, θα δείτε ένα μήνυμα που απαιτεί μια πληρωμή λύτρων για να αποκαταστήσετε τι πήραν. Συχνά ο εισβολέας θα απαιτήσει πληρωμή μέσω κρυπτογράφησης.

    Τύποι ransomware

    Τρεις κύριοι τύποι ransomware περιλαμβάνουν scareware, ντουλάπια οθόνης και κρυπτογράφηση ransomware:

    • Ψαριτσέας: Το scareware, όπως αποδεικνύεται, δεν είναι τόσο τρομακτικό. Περιλαμβάνει λογισμικό ασφαλείας Rogue και απάτες τεχνικής υποστήριξης. Μπορεί να λάβετε ένα αναδυόμενο μήνυμα ισχυριζόμενος ότι το κακόβουλο λογισμικό ανακαλύφθηκε και ο μόνος τρόπος για να απαλλαγείτε είναι να πληρώσετε. Εάν δεν κάνετε τίποτα, εσείς’LL πιθανότατα να συνεχίσει να βομβαρδίζεται με pop-ups, αλλά τα αρχεία σας είναι ουσιαστικά ασφαλή. Ένα νόμιμο πρόγραμμα λογισμικού στον κυβερνοχώρο δεν θα ζητούσε πελάτες με αυτόν τον τρόπο. Αν δεν είσαι’Δεν έχω ήδη αυτήν την εταιρεία’S Λογισμικό στον υπολογιστή σας, τότε δεν θα σας παρακολουθούν για λοίμωξη ransomware. Εάν έχετε λογισμικό ασφαλείας, δεν θα’δεν χρειάζεται να πληρώσουμε για να αφαιρεθεί η λοίμωξη – εσύ’έχουν ήδη πληρώσει για το λογισμικό για να το κάνει πολύ δουλειά.
    • Ντουλάπια οθόνης: Αναβάθμιση για τρομοκρατική προειδοποίηση πορτοκαλί για αυτούς τους τύπους. Όταν το ransomware της οθόνης κλειδώματος παίρνει στον υπολογιστή σας, αυτό σημαίνει εσάς’Επαναφέρετε εξ ολοκλήρου από τον υπολογιστή σας. Κατά την εκκίνηση του υπολογιστή σας, θα εμφανιστεί ένα παράθυρο πλήρους μεγέθους, συχνά συνοδεύεται από επίσημο FBI ή αμερικανικό Υπουργείο Δικαιοσύνης, λέγοντας ότι η παράνομη δραστηριότητα έχει εντοπιστεί στον υπολογιστή σας και πρέπει να πληρώσετε πρόστιμο. Ωστόσο, το FBI δεν θα σας παγώσει από τον υπολογιστή σας ή θα ζητήσει πληρωμή για παράνομη δραστηριότητα. Εάν υποψιάστηκαν για πειρατεία, παιδική πορνογραφία ή άλλα εγκλήματα στον κυβερνοχώρο, θα περάσουν από τα κατάλληλα νομικά κανάλια.
    • Κρυπτογράφηση ransomware: Αυτά είναι τα πραγματικά άσχημα πράγματα. Αυτά είναι τα παιδιά που αρπάξουν τα αρχεία σας και τα κρυπτογραφούν, απαιτώντας πληρωμή για να αποκρυπτογραφήσετε και να επαναπροσδιορίσετε. Ο λόγος για τον οποίο αυτός ο τύπος ransomware είναι τόσο επικίνδυνος είναι επειδή όταν οι εγκληματίες του κυβερνοχώρου παίρνουν τα αρχεία σας, κανένα λογισμικό ασφαλείας ή επαναφορά συστήματος δεν μπορεί να τα επιστρέψει σε εσάς. Αν δεν πληρώσετε τα λύτρα – ως επί το πλείστον, αυτοί’επανόρθωτος. Και ακόμα κι αν πληρώνετε, εκεί’Δεν εγγυάται ότι οι εγκληματίες του κυβερνοχώρου θα σας δώσουν αυτά τα αρχεία πίσω.

    Mac ransomware

    Μάθετε για το Keranger, το πρώτο πραγματικό ransomware Mac

    Όχι αυτά που πρέπει να αφεθούν έξω από το παιχνίδι ransomware, οι συντάκτες MAC Malware έριξαν το πρώτο ransomware για το Mac OSES το 2016. Ονομάστηκε Keranger, το ransomware μολύνθηκε μια εφαρμογή που ονομάζεται Transmission που, όταν ξεκίνησε, αντιγράφει κακόβουλα αρχεία που παρέμειναν ήσυχα στο παρασκήνιο για τρεις ημέρες μέχρι να πυροδοτήσουν και να κρυπτογραφηθούν αρχεία. Ευτυχώς, η Apple’Το ενσωματωμένο πρόγραμμα αντι-κακού προγράμματος XProtect κυκλοφόρησε μια ενημέρωση σύντομα μετά την ανακάλυψη του ransomware που θα το εμποδίσει από τα συστήματα χρήστη μολύνσεων. Ωστόσο, το mac ransomware δεν είναι πλέον θεωρητικό.

    Μετά το Keranger ήταν Findzip και MacRansom, και οι δύο ανακαλύφθηκαν το 2017. Πιο πρόσφατα το 2020, υπήρχε αυτό που έμοιαζε με ransomware (Thiefquest, γνωστός και ως Evilquest), αλλά αποδείχθηκε ότι ήταν στην πραγματικότητα αυτό που ονομάζεται “Wiper.”Υποστήριξε ότι ήταν ransomware ως κάλυμμα για το γεγονός ότι απολύθηκε όλα τα δεδομένα σας και παρόλο που κρυπτογραφημένα αρχεία, ποτέ δεν είχε τρόπο για τους χρήστες να τους αποκρυπτογραφήσουν ή να επικοινωνήσουν με την συμμορία για τις πληρωμές.

    Κινητό ransomware

    Ήταν’μέχρι το ύψος του διαβόητου cryptolocker και άλλων παρόμοιων οικογενειών το 2014, το ransomware παρατηρήθηκε σε μεγάλη κλίμακα σε κινητές συσκευές. Το κινητό ransomware εμφανίζει συνήθως ένα μήνυμα ότι η συσκευή έχει κλειδωθεί λόγω κάποιου τύπου παράνομης δραστηριότητας. Το μήνυμα αναφέρει ότι το τηλέφωνο θα ξεκλειδωθεί μετά την καταβολή ενός τέλους. Το κινητό ransomware παραδίδεται συχνά μέσω κακόβουλων εφαρμογών και απαιτεί να εκκινήσετε το τηλέφωνο σε ασφαλή λειτουργία και να διαγράψετε την μολυσμένη εφαρμογή για να ανακτήσετε την πρόσβαση στην κινητή συσκευή σας.

    Που κάνουν τους συγγραφείς ransomware στοχεύουν?

    Όταν εισήχθη το ransomware (και στη συνέχεια επανεισαχθεί), τα αρχικά του θύματα ήταν μεμονωμένα συστήματα (γνωστός και ως κανονικοί άνθρωποι). Ωστόσο, οι εγκληματίες του κυβερνοχώρου άρχισαν να συνειδητοποιούν το πλήρες δυναμικό του όταν ξεκίνησαν το ransomware στις επιχειρήσεις. Το Ransomware ήταν τόσο επιτυχημένο ενάντια στις επιχειρήσεις, σταματώντας την παραγωγικότητα και με αποτέλεσμα τα χαμένα δεδομένα και έσοδα, ότι οι συγγραφείς της στράφηκαν το μεγαλύτερο μέρος των επιθέσεων τους απέναντί ​​τους.

    Μέχρι το τέλος του 2016, 12.Το 3 % των ανιχνεύσεων παγκόσμιων επιχειρήσεων ήταν ransomware, ενώ μόνο 1.Το 8 % των ανιχνεύσεων καταναλωτών ήταν ransomware παγκοσμίως. Μέχρι το 2017, το 35 % των μικρών και μεσαίων επιχειρήσεων είχαν βιώσει επίθεση ransomware. Γρήγορα προς τα εμπρός για την παγκόσμια πανδημία το 2020 και η απειλή παραμένει: οι συμμορίες ransomware επιτέθηκαν σε νοσοκομεία και ιατρικές εγκαταστάσεις και ανέπτυξαν νέες τακτικές όπως η “διπλή εκβιασμό”, στις οποίες οι επιτιθέμενοι είναι σε θέση να εκτοπίσουν περισσότερα χρήματα με απειλές για διαρροή ευαίσθητα δεδομένα παρά με αποκρυπτογράφηση υπολογιστών που κρυπτογραφούνται. Ορισμένες ομάδες ransomware προσφέρουν τις υπηρεσίες τους σε άλλους, χρησιμοποιώντας ένα μοντέλο ransomware-as-a-service ή RAAS.

    Γεωγραφικά, οι επιθέσεις ransomware εξακολουθούν να επικεντρώνονται στις δυτικές αγορές, με την κατάταξη του Ηνωμένου Βασιλείου, των ΗΠΑ και του Καναδά ως οι τρεις πρώτες χώρες που στοχεύουν αντίστοιχα. Όπως και με άλλους ηθοποιούς απειλής, οι συγγραφείς ransomware θα ακολουθήσουν τα χρήματα, έτσι ώστε να αναζητούν περιοχές που έχουν τόσο ευρεία υιοθέτηση PC όσο και σχετικό πλούτο. Καθώς οι αναδυόμενες αγορές στην Ασία και τη Νότια Αμερική αυξάνονται στην οικονομική ανάπτυξη, αναμένουν επίσης αύξηση του ransomware (και άλλων μορφών κακόβουλου λογισμικού) εκεί επίσης.

    Πώς μπορώ να αφαιρέσω το ransomware?

    Λένε ότι μια ουγκιά πρόληψης αξίζει μια κιλό θεραπείας. Αυτό ισχύει σίγουρα όταν πρόκειται για ransomware. Εάν ένας εισβολέας κρυπτογραφεί τη συσκευή σας και απαιτεί λύτρα, εκεί’δεν εγγυάται ότι θα το κρυπτογραφήσει αν πληρώνετε ή όχι.

    Γι ‘αυτό’είναι κρίσιμο για να προετοιμαστείτε πριν να χτυπήσετε με ransomware. Δύο βασικά βήματα που πρέπει να ληφθούν είναι:

    • Εγκαταστήστε το λογισμικό ασφαλείας πριν χτυπήσετε με ransomware
    • Δημιουργήστε αντίγραφα ασφαλείας των σημαντικών σας δεδομένων (αρχεία, έγγραφα, φωτογραφίες, βίντεο κ.λπ.·

    Εάν βρίσκεστε με λοίμωξη ransomware, ο κανόνας νούμερο ένα είναι να μην πληρώσετε ποτέ τα λύτρα. (Αυτή είναι τώρα συμβουλές που εγκρίθηκαν από το FBI.) Το μόνο που κάνει είναι να ενθαρρύνετε τους εγκληματίες του κυβερνοχώρου να ξεκινήσουν πρόσθετες επιθέσεις εναντίον εσείς ή κάποιος άλλος.

    Μια πιθανή επιλογή για την αφαίρεση του ransomware είναι ότι μπορεί να μπορείτε να ανακτήσετε μερικά κρυπτογραφημένα αρχεία χρησιμοποιώντας δωρεάν αποκρυπτογραφητές. Για να είμαστε σαφείς: Δεν έχουν δημιουργηθεί όλες οι οικογένειες ransomware που έχουν δημιουργηθεί για αυτούς, σε πολλές περιπτώσεις, επειδή το ransomware χρησιμοποιεί προηγμένους και εξελιγμένους αλγόριθμους κρυπτογράφησης.

    Και ακόμα κι αν υπάρχει ένας αποκρυπτογραφητής, αυτό’δεν είναι πάντα σαφές αν είναι’για τη σωστή έκδοση του κακόβουλου λογισμικού. Εσύ’Δεν θέλω να κρυπτογραφήσω περαιτέρω τα αρχεία σας χρησιμοποιώντας λάθος σενάριο αποκρυπτογράφησης. Ως εκ τούτου, εσύ’Θα πρέπει να δώσετε ιδιαίτερη προσοχή στο ίδιο το μήνυμα λύτρας ή ίσως να ζητήσετε τη συμβουλή ενός ειδικού ασφαλείας/πληροφορικής πριν δοκιμάσετε οτιδήποτε.

    Άλλοι τρόποι αντιμετώπισης μιας λοίμωξης ransomware περιλαμβάνουν τη λήψη ενός προϊόντος ασφαλείας που είναι γνωστό για την αποκατάσταση και τη λειτουργία μιας σάρωσης για την κατάργηση της απειλής. Μπορεί να μην επαναφέρετε τα αρχεία σας, αλλά μπορείτε να είστε σίγουροι ότι η λοίμωξη θα καθαριστεί. Για το screenlocking ransomware, μια πλήρης επαναφορά του συστήματος μπορεί να είναι εντάξει. Αν αυτό δεν κάνει’t work, μπορείτε να δοκιμάσετε να τρέξετε μια σάρωση από ένα bootable cd ή drive usb.

    Εάν θέλετε να δοκιμάσετε και να αποτρέψετε μια κρυπτογραφική λοίμωξη ransomware σε δράση, εσείς’Θα πρέπει να μείνω ιδιαίτερα σε επαγρύπνηση. Εάν παρατηρήσετε ότι το σύστημά σας επιβραδύνεται για φαινομενικά κανένα λόγο, κλείστε το και αποσυνδέστε το από το Διαδίκτυο. Εάν, μόλις εκκινήσετε ξανά, το κακόβουλο λογισμικό εξακολουθεί να είναι ενεργό, δεν θα μπορέσει να στείλει ή να λάβει οδηγίες από τον διακομιστή εντολών και ελέγχου. Αυτό σημαίνει ότι χωρίς κλειδί ή τρόπο εξαγωγής πληρωμής, το κακόβουλο λογισμικό μπορεί να παραμείνει αδρανής. Σε αυτό το σημείο, κατεβάστε και εγκαταστήστε ένα προϊόν ασφαλείας και εκτελέστε μια πλήρη σάρωση.

    Ωστόσο, αυτές οι επιλογές για την κατάργηση του ransomware δεν θα λειτουργήσουν σε όλες τις περιπτώσεις. Όπως σημειώθηκε παραπάνω, για τους καταναλωτές, να είστε προληπτικοί στην υπεράσπισή σας ενάντια στο ransomware, εγκαθιστώντας λογισμικό ασφαλείας όπως το Malwarebytes Premium και υποστηρίζοντας όλα τα σημαντικά σας δεδομένα. Για τις επιχειρήσεις, μάθετε περισσότερα σχετικά με τις επιχειρηματικές λύσεις Malwarebytes που περιλαμβάνουν ανίχνευση, πρόληψη και επαναφορά ransomware.

    Πώς προστατεύομαι από το ransomware?

    Οι εμπειρογνώμονες ασφαλείας συμφωνούν ότι ο καλύτερος τρόπος προστασίας από το ransomware είναι να αποτρέψουμε την εμφάνισή του στην πρώτη θέση.

    Ενώ υπάρχουν μέθοδοι για την αντιμετώπιση μιας λοίμωξης ransomware, είναι ατελείς λύσεις στην καλύτερη περίπτωση και συχνά απαιτούν πολύ πιο τεχνικές δεξιότητες από τον μέσο χρήστη του υπολογιστή. Οποτε εδω’S αυτό που συνιστούμε να κάνουν οι άνθρωποι για να αποφύγουν το Fallout από επιθέσεις ransomware.

    Το πρώτο βήμα στην πρόληψη ransomware είναι να επενδύσουμε σε φοβερό κυβερνοχώρο-ένα πρόγραμμα με προστασία σε πραγματικό χρόνο’S Σχεδιασμένο για να αποτρέψει τις προχωρημένες επιθέσεις κακόβουλου λογισμικού όπως το ransomware. Θα πρέπει επίσης να προσέξετε τα χαρακτηριστικά που θα προστατεύουν τα ευάλωτα προγράμματα από απειλές (τεχνολογία κατά της εξέτασης) καθώς και μπλοκ ransomware από τη συγκράτηση αρχείων ομήρων (ένα συστατικό αντι-ransomware). Οι πελάτες που χρησιμοποιούσαν την premium έκδοση του Malwarebytes για τα Windows, για παράδειγμα, προστατεύονταν από όλες τις μεγάλες επιθέσεις ransomware του 2017.

    Στη συνέχεια, όσο μπορεί να σας πόνο, πρέπει να δημιουργήσετε ασφαλή αντίγραφα ασφαλείας των δεδομένων σας σε τακτική βάση. Η σύστασή μας είναι να χρησιμοποιούμε αποθήκευση σύννεφων που περιλαμβάνει κρυπτογράφηση υψηλού επιπέδου και έλεγχο ταυτότητας πολλαπλών παραγόντων. Ωστόσο, μπορείτε να αγοράσετε USBS ή έναν εξωτερικό σκληρό δίσκο όπου μπορείτε να αποθηκεύσετε νέα ή ενημερωμένα αρχεία – απλά φροντίστε να αποσυνδέσετε φυσικά τις συσκευές από τον υπολογιστή σας μετά από δημιουργία αντιγράφων ασφαλείας, διαφορετικά μπορούν να μολυνθούν από ransomware.

    Στη συνέχεια, βεβαιωθείτε ότι τα συστήματα και το λογισμικό σας ενημερώνονται. Το ξέσπασμα Ransomware Wannacry εκμεταλλεύτηκε μια ευπάθεια στο λογισμικό της Microsoft. Ενώ η εταιρεία είχε κυκλοφορήσει ένα έμπλαστρο για το κενό ασφαλείας τον Μάρτιο του 2017, πολλοί λαοί Didn’να εγκαταστήσετε την ενημέρωση – η οποία τους άφησε ανοιχτά για επίθεση. Το παίρνουμε αυτό’Είναι δύσκολο να μείνετε στην κορυφή μιας συνεχώς αναπτυσσόμενης λίστας ενημερώσεων από μια συνεχώς αναπτυσσόμενη λίστα λογισμικού και εφαρμογών που χρησιμοποιούνται στην καθημερινή σας ζωή. Οτι’Γιατί σας συνιστούμε να αλλάξετε τις ρυθμίσεις σας για να ενεργοποιήσετε την αυτόματη ενημέρωση.

    Τέλος, μείνετε ενημερωμένοι. Ένας από τους πιο συνηθισμένους τρόπους με τους οποίους οι υπολογιστές μολύνονται με ransomware είναι μέσω της κοινωνικής μηχανικής. Εκπαιδεύστε τον εαυτό σας (και τους υπαλλήλους σας εάν εσείς’re ιδιοκτήτη επιχείρησης) σχετικά με τον τρόπο ανίχνευσης malspam, ύποπτων ιστοσελίδων και άλλων απάτης. Και πάνω απ ‘όλα, ασκήστε κοινή λογική. Εάν φαίνεται ύποπτο, πιθανότατα είναι.

    Πώς επηρεάζει το ransomware την επιχείρησή μου?

    Gandcrab, Samsam, Wannacry, Notpetya -’είναι όλοι διαφορετικοί τύποι ransomware και αυτοί’να χτυπάω τις επιχειρήσεις σκληρά. Στην πραγματικότητα, οι επιθέσεις ransomware στις επιχειρήσεις αυξήθηκαν κατά 88% το δεύτερο εξάμηνο του 2018, καθώς οι κυβερνοεγκαταστάσεις στρέφονται μακριά από επιθέσεις που επικεντρώνονται στους καταναλωτές. Οι εγκληματίες του κυβερνοχώρου αναγνωρίζουν ότι οι μεγάλες επιχειρήσεις μεταφράζονται σε μεγάλες αποδόσεις, στοχεύοντας σε νοσοκομεία, κυβερνητικές υπηρεσίες και εμπορικά ιδρύματα. Συνολικά, το μέσο κόστος μιας παραβίασης δεδομένων, συμπεριλαμβανομένης της αποκατάστασης, των κυρώσεων και των πληρωμών ransomware, λειτουργεί στα 3 $.86 εκατομμύρια.

    Η πλειοψηφία των περιπτώσεων ransomware αργά έχουν αναγνωριστεί ως Gandcrab. Πρώτα εντοπίστηκε τον Ιανουάριο του 2018, το Gandcrab έχει ήδη περάσει από διάφορες εκδόσεις, καθώς οι συγγραφείς απειλών καθιστούν το ransomware τους πιο δύσκολο να υπερασπιστεί και να ενισχύσει την κρυπτογράφηση του. Το’Το S εκτιμάται ότι το Gandcrab έχει ήδη βυθιστεί κάπου περίπου 300 εκατομμύρια δολάρια σε πληρωμένα λύτρα, με μεμονωμένα λύτρα που έχουν ρυθμιστεί από 600 έως $ 700.000.

    Σε μια άλλη αξιοσημείωτη επίθεση που συνέβαινε τον Μάρτιο του 2018, το Samsam Ransomware κατέστρεψε την πόλη της Ατλάντα, χτυπώντας αρκετές βασικές υπηρεσίες της πόλης – συμπεριλαμβανομένης της συλλογής εσόδων και του συστήματος τήρησης αρχείων αστυνομίας. Όλοι είπαν, το Samsam Attack Cost Atlanta 2.6 εκατομμύρια για αποκατάσταση.

    Λαμβάνοντας υπόψη την εμφάνιση των επιθέσεων ransomware και το τεράστιο κόστος που συνδέεται με αυτές, τώρα είναι μια καλή στιγμή για να πάρετε έξυπνη για την προστασία της επιχείρησής σας από ransomware. Εμείς’έχει καλύψει το θέμα με μεγάλη λεπτομέρεια προηγουμένως, αλλά εδώ’είναι μια γρήγορη στιλπνότητα για το πώς να προστατεύετε την επιχείρησή σας από κακόβουλο λογισμικό.

    • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας. Υποθέτοντας ότι έχετε διαθέσιμα αντίγραφα ασφαλείας, η αποκατάσταση μιας επίθεσης ransomware είναι τόσο απλή όσο το σκουπίστε και επαναλαμβάνετε μολυσμένα συστήματα. Μπορεί να θέλετε να σαρώσετε τα αντίγραφα ασφαλείας σας για να βεβαιωθείτε ότι έχουν καταφύγουν’έχει μολυνθεί, επειδή κάποια ransomware έχει σχεδιαστεί για να αναζητήσει μετοχές δικτύου. Κατά συνέπεια, εσείς’D Κάντε καλά για να αποθηκεύσετε αντίγραφα ασφαλείας δεδομένων σε έναν ασφαλή διακομιστή σύννεφων με κρυπτογράφηση υψηλού επιπέδου και έλεγχο ταυτότητας πολλαπλών παραγόντων.
    • Patch και ενημερώστε το λογισμικό σας. Το ransomware βασίζεται συχνά σε κιτ εκμετάλλευσης για να αποκτήσει παράνομη πρόσβαση σε ένα σύστημα ή ένα δίκτυο (e.σολ. Gandcrab). Εφόσον το λογισμικό σε ολόκληρο το δίκτυό σας είναι ενημερωμένο, μπορούν να επιτεθούν επιθέσεις ransomware που βασίζονται σε εκμετάλλευση’Δεν σε πληγώνει. Σε αυτό το σημείωμα, εάν η επιχείρησή σας λειτουργεί με ξεπερασμένο ή παρωχημένο λογισμικό τότε εσείς’Αντιμετωπίστε τον κίνδυνο για ransomware, επειδή οι κατασκευαστές λογισμικού αρένα’να καταγράφω πλέον ενημερώσεις ασφαλείας. Απαλλαγείτε από το Abandonware και αντικαταστήστε το με το λογισμικό που εξακολουθεί να υποστηρίζεται από τον κατασκευαστή.
    • Εκπαιδεύστε τους τελικούς χρήστες σας στο Malspam και δημιουργώντας ισχυρούς κωδικούς πρόσβασης. Οι επιχειρηματίες κυβερνοεπικαλυπτιών πίσω από το EMOTET χρησιμοποιούν τον πρώην τραπεζικό Trojan ως όχημα παράδοσης για ransomware. Το Emotet βασίζεται στο Malspam για να μολύνει έναν τελικό χρήστη και να πάρει ένα σημείο στο δίκτυό σας. Μόλις βρεθείτε στο δίκτυό σας, το EMOTET παρουσιάζει συμπεριφορά που μοιάζει με σκουλήκι, εξαπλώνεται από το σύστημα σε σύστημα χρησιμοποιώντας μια λίστα με κοινούς κωδικούς πρόσβασης. Μαθαίνοντας πώς να εντοπίσετε το Malspam και να εφαρμόσετε έλεγχο ταυτότητας πολλαπλών παραγόντων, εσείς’Οι τελικοί χρήστες θα παραμείνουν ένα βήμα μπροστά από τους εγκληματίες στον κυβερνοχώρο.
    • Επενδύστε σε καλή τεχνολογία στον κυβερνοχώρο. Για παράδειγμα, η ανίχνευση και η ανταπόκριση στο Malwarebytes, για παράδειγμα, σας δίνει δυνατότητες ανίχνευσης, απόκρισης και αποκατάστασης μέσω ενός βολικού πράκτορα σε ολόκληρο το δίκτυό σας. Μπορείτε επίσης να ζητήσετε μια δωρεάν δοκιμή της τεχνολογίας malwarebytes αντι-ransomware για να μάθετε πιο συγκεκριμένα για την τεχνολογία προστασίας ransomware μας.

    Τι κάνεις αν εσύ’είναι ήδη θύμα ransomware? Κανείς δεν θέλει να αντιμετωπίσει το ransomware μετά το γεγονός.

    • Ελέγξτε και δείτε αν υπάρχει αποκρυπτογραφητής. Σε ορισμένες σπάνιες περιπτώσεις μπορεί να μπορείτε να αποκρυπτογραφήσετε τα δεδομένα σας χωρίς να πληρώσετε, αλλά οι απειλές ransomware εξελίσσονται συνεχώς με στόχο να καταστήσετε πιο δύσκολο και πιο δύσκολο να αποκρυπτογραφήσετε τα αρχεία σας, έτσι don’να φτιάξω τις ελπίδες σας.
    • Κύριος’να πληρώσω τα λύτρα. Εμείς’Έχει υποστηρίξει πολύ ότι δεν πληρώνουν τα λύτρα και το FBI (μετά από κάποιες εμπρός και πίσω) συμφωνεί. Don’να έχουν scruples και εκεί’Δεν σας εγγυάται’Θα επιστρέψω τα αρχεία σας. Επιπλέον, πληρώνοντας τα λύτρα σας’Εμφανίζοντας τον κυβερνοχώρο που λειτουργούν οι επιθέσεις ransomware.

    Ενημερωθείτε για τα τελευταία νέα ransomware στο Malwarebytes Labs.

    Malwarebytes anti-ransomware για επιχειρήσεις

    Η ανίχνευση τελικού σημείου Malwarebytes και η ανταπόκριση παρέχουν επιλογές απόκρισης πέρα ​​από τις μόνο ειδοποιήσεις, συμπεριλαμβανομένης της αποκατάστασης του ιδιόκτητου κινητήρα και του ransomware rollback.

    Ειδήσεις ransomware

    Το 2022, το ransomware συνεχίζει να κάνει πρωτοσέλιδα, από το ransomware που αποστέλλεται μέσω usb sticks σε ransomware που ανάγκασε μια φυλακή να πάει στο Lockdown. Διαβάστε τα τελευταία νέα σχετικά με τις επιθέσεις ransomware και ransomware από εργαστήρια Malwarebytes:

    2022 Νέα

    • Revil ransomware συμμορία που έπεσε από τη ρωσική ομοσπονδιακή υπηρεσία ασφαλείας
    • Ransomware cyberattack αναγκάζει τη φυλακή του Νέου Μεξικού να κλειδώσει
    • Το Ransomware στοχεύει τους χρήστες Edge
    • Night Sky: Το νέο εταιρικό ransomware που απαιτεί ένα ουρανό υψηλό λύτρα
    • Οι επιτιθέμενοι αποστέλλονται σε αποστολές USB για να ρίξουν ransomware στα θύματα’ Υπολογιστές

    2021 Ειδήσεις Επισηματισμούς

    Ορισμένες σημαντικές επιθέσεις ransomware έκαναν τα νέα το 2021. Διαβάστε το Malwarebytes Labs να πάρει μερικές από τις κορυφαίες ιστορίες από το έτος:

    • Ο γίγαντας της εφοδιαστικής προειδοποιεί απάτες μετά από επίθεση ransomware
    • Kronos Crippled από ransomware, η υπηρεσία μπορεί να είναι έξω για εβδομάδες
    • Προστατέψτε τον εαυτό σας από το Blackmatter Ransomware: Εκδόσεις συμβουλών
    • Ο Blackmatter, μια νέα ομάδα ransomware, ισχυρίζεται ότι συνδέεται με το Darkside, Revil
    • Αρχή Αρχής Απαντήσεων: Ποιος’είναι το επόμενο θύμα ransomware?
    • Η JBS λέει ότι ανακάμπτει γρήγορα από μια επίθεση ransomware
    • Η επίθεση ransomware κλείνει την προσφορά καυσίμου αποικιακού αγωγού
    • Το Ransomware διαταράσσει την αλυσίδα εφοδιασμού τροφίμων, την υποψία εκμετάλλευσης ανταλλαγής
    • PYSA, τα σχολεία που επιτίθενται ransomware
    • Το Ryuk ransomware αναπτύσσει δυνατότητα τύπου σκουληκιών

    Podcasts ransomware

    Το κλείδωμα και ο κώδικας είναι το podcast του Cybersecurity του Malwarebytes. Ακούστε τα τελευταία επεισόδια στο ransomware:

    Ιστορία των επιθέσεων ransomware

    Το πρώτο ransomware, γνωστό ως PC Cyborg ή AIDS, δημιουργήθηκε στα τέλη της δεκαετίας του 1980. Το PC Cyborg θα κρυπτογραφήσει όλα τα αρχεία στον κατάλογο C: μετά από 90 επανεκκινήσεις και στη συνέχεια θα ζητήσει από τον χρήστη να ανανεώσει την άδεια τους στέλνοντας 189 $ μέσω ταχυδρομείου στο PC Cyborg Corp. Η χρησιμοποιούμενη κρυπτογράφηση ήταν αρκετά απλή για να αντιστραφεί, οπότε έθεσε μικρή απειλή για εκείνους που ήταν καταλαβαίνω υπολογιστές.

    Με λίγες παραλλαγές που εμφανίζονται τα επόμενα 10 χρόνια, μια αληθινή απειλή ransomware δεν θα φτάσει στη σκηνή μέχρι το 2004, όταν ο GPCode χρησιμοποίησε αδύναμη κρυπτογράφηση RSA για να κρατήσει προσωπικά αρχεία για ransom.

    Το 2007, ο Winlock προκάλεσε την άνοδο ενός νέου τύπου ransomware που, αντί να κρυπτογραφεί αρχεία, κλειδωμένοι άνθρωποι από τους επιτραπέζιους υπολογιστές τους. Ο Winlock ανέλαβε την οθόνη του θύματος και έδειξε πορνογραφικές εικόνες. Στη συνέχεια, απαίτησε την πληρωμή μέσω ενός πληρωμένου SMS για να τα αφαιρέσει.

    Με την ανάπτυξη της οικογένειας Ransom Reveton το 2012 ήρθε μια νέα μορφή ransomware: ransomware επιβολής του νόμου. Τα θύματα θα ήταν κλειδωμένα από την επιφάνεια εργασίας τους και θα έδειξαν μια επίσημη σελίδα που περιελάμβανε διαπιστευτήρια για υπηρεσίες επιβολής του νόμου όπως το FBI και το Interpol. Το ransomware θα ισχυριζόταν ότι ο χρήστης είχε διαπράξει έγκλημα, όπως hacking υπολογιστών, λήψη παράνομων αρχείων, ή ακόμη και ασχολείται με την παιδική πορνογραφία. Οι περισσότερες από τις οικογένειες ransomware επιβολής του νόμου απαιτούσαν πρόστιμο να καταβληθούν από $ 100 έως $ 3.000 με προπληρωμένη κάρτα όπως Ukash ή Paysafecard.

    Οι μέσοι χρήστες δεν ήξεραν τι να κάνουν από αυτό και πίστευαν ότι ήταν πραγματικά υπό έρευνα από την επιβολή του νόμου. Αυτή η τακτική κοινωνικής μηχανικής, που τώρα αναφέρεται ως σιωπηρή ενοχή, κάνει τον χρήστη να αμφισβητεί τη δική του αθωότητα και, αντί να καλείται σε μια δραστηριότητα που δεν είναι’Δεν είναι περήφανος, πληρώστε τα λύτρα για να τα κάνετε όλα να φύγουν.

    Το 2013 ο Cryptolocker επανεισήγαγε τον κόσμο στην κρυπτογράφηση ransomware-μόνο αυτή τη φορά ήταν πολύ πιο επικίνδυνη. Το CryptoLocker χρησιμοποίησε κρυπτογράφηση στρατιωτικής ποιότητας και αποθηκεύει το κλειδί που απαιτείται για να ξεκλειδώσετε αρχεία σε απομακρυσμένο διακομιστή. Αυτό σήμαινε ότι ήταν σχεδόν αδύνατο για τους χρήστες να επαναφέρουν τα δεδομένα τους χωρίς να πληρώσουν τα λύτρα.

    Αυτός ο τύπος κρυπτογράφησης ransomware εξακολουθεί να χρησιμοποιείται σήμερα, όπως αυτό’S αποδεικνύεται ότι είναι ένα απίστευτα αποτελεσματικό εργαλείο για τους εγκληματίες στον κυβερνοχώρο να κερδίσουν χρήματα. Οι εστίες μεγάλης κλίμακας ransomware, όπως το WannaCry τον Μάιο του 2017 και η Petya τον Ιούνιο του 2017, χρησιμοποίησαν κρυπτογραφώντας το ransomware για να ενισχύσουν τους χρήστες και τις επιχειρήσεις σε όλο τον κόσμο.

    Στα τέλη του 2018, ο Ryuk έσκασε στη σκηνή ransomware με μια σειρά από επιθέσεις στις αμερικανικές εκδόσεις News καθώς και στην αρχή του νερού και της αποχέτευσης της Βόρειας Καρολίνας. Σε μια ενδιαφέρουσα συστροφή, τα στοχευμένα συστήματα μολύνθηκαν πρώτα με emotet ή trickbot, δύο πληροφορίες που κλέβουν τους Τρώες που χρησιμοποιούνται τώρα για την παροχή άλλων μορφών κακόβουλου λογισμικού όπως το Ryuk, για παράδειγμα. Διευθυντής των εργαστηρίων Malwarebytes, ο Adam Kujawa υποθέτει ότι το Emotet και το Trickbot χρησιμοποιούνται για να βρουν στόχους υψηλής αξίας. Μόλις ένα σύστημα μολυνθεί και επισημανθεί ως καλός στόχος για ransomware, το eMotet/trickbot επαναλαμβάνει το σύστημα με το Ryuk.

    Το 2019, οι εγκληματίες πίσω από το Sodinokibi Ransomware (μια υποτιθέμενη παρακμή του Gandcrab) άρχισαν να χρησιμοποιούν τους παρόχους διαχειριζόμενων υπηρεσιών (MSP) για να διαδώσουν λοιμώξεις. Τον Αύγουστο του 2019, εκατοντάδες οδοντιατρικά γραφεία σε όλη τη χώρα διαπίστωσαν ότι δεν μπορούσαν πλέον να έχουν πρόσβαση στα αρχεία ασθενών τους. Οι επιτιθέμενοι χρησιμοποίησαν ένα συμβιβασμένο MSP, στην περίπτωση αυτή μια εταιρεία λογισμικού ιατρικών αρχείων, για να μολύνει άμεσα πάνω από 400 οδοντιατρικά γραφεία χρησιμοποιώντας το λογισμικό διατήρησης αρχείων.

    Επίσης το 2019, ο Malwarebytes ανακάλυψε την οικογένεια Ransomware Maze. Σύμφωνα με την έκθεση Malwarebytes ‘2021 State of Malware, “ο Maze ξεπέρασε την κατοχή ομήρων δεδομένων – περιλάμβανε μια πρόσθετη απειλή για την απελευθέρωση δεδομένων που απελευθερώνει δημόσια, εάν ένα ransom πήγε απλήρωτο.”Μια άλλη συμμορία ransomware που εμφανίστηκε για πρώτη φορά την ίδια χρονιά είναι η Revil, γνωστή και ως” Sodin “ή” Sodinokibi.”Μια εκλεπτυσμένη συμμορία ransomware, ο Revil χρησιμοποιεί ένα μοντέλο ransomware-as-a-service (RAAS) για να πουλήσει σε άλλους που θέλουν να χρησιμοποιήσουν το λογισμικό τους για να διαπράξουν επιθέσεις ransomware.

    Το 2020, μια άλλη νέα οικογένεια ransomware που ονομάζεται Egregor ήρθε στη σκηνή. Θεωρείται ότι είναι κάπως διάδοχος της οικογένειας Ransomware Maze, καθώς πολλοί από τους εγκληματίες που συνεργάστηκαν με το Maze άλλαξαν στο Egregor. Παρόμοια με τον λαβύρινθο, ο Egregor χρησιμοποιεί μια επίθεση “διπλής εκβιασμού”, στην οποία και οι δύο κρυπτογραφούν αρχεία και κλέβουν δεδομένα από το θύμα που απειλούν να δημοσιεύουν online εκτός εάν πληρώνεται το λύτρα.

    Ενώ οι επιθέσεις ransomware προς τα άτομα υπήρξαν πρόβλημα για αρκετά χρόνια, επιθέσεις ransomware σε επιχειρήσεις, νοσοκομεία και συστήματα υγειονομικής περίθαλψης, σχολεία και σχολικές περιοχές, τοπικές κυβερνήσεις και άλλες οργανώσεις έχουν κάνει πρωτοσέλιδα το 2021. Από τον Colonial Pipeline έως το Large Meatpacker JBS έως την Αρχή Steamship, η μεγαλύτερη υπηρεσία πορθμείων στη Μασαχουσέτη, οι επιτιθέμενοι ransomware έχουν δείξει ότι είναι σε θέση και πρόθυμοι να διαταράξουν μεγάλες εταιρείες που παρέχουν καθημερινά αγαθά όπως βενζίνη, τρόφιμα και μεταφορές.

    Σε όλο το 2021, έχουμε δει τον τίτλο μετά από τίτλο μεγάλων επιθέσεων ransomware σε μεγάλες εταιρείες και οργανισμούς (βλ. Το τμήμα ειδήσεων παραπάνω για να διαβάσετε για πολλά από αυτά). Μέσα στο χρόνο, η αμερικανική κυβέρνηση δήλωσε ότι το ransomware έπρεπε να διερευνηθεί σαν τρομοκρατία και δημιούργησε το stopransomware της ιστοσελίδας.Gov να συγκεντρώσει πληροφορίες σχετικά με τη διακοπή και την επιβίωση των επιθέσεων ransomware.

    Τι θα φέρει το υπόλοιπο 2021 και 2022 στο τοπίο απειλής ransomware? Ενώ δεν ξέρουμε, θα είμαστε εδώ για να σας ενημερώσουμε. Επιστρέψτε σε αυτήν τη σελίδα για μελλοντικές ενημερώσεις και ακολουθήστε το blog του Malwarebytes Labs για τα τελευταία νέα στο Cybersecurity News.

    Λύτρα.

    Λύτρα. είναι το όνομα ανίχνευσης του Malwarebytes για το ransomware, το οποίο είναι μια κατηγορία κακόβουλου λογισμικού που διαθέτει αρχεία ή συστήματα όμηρος για ransom.

    Συμπτώματα

    Συνήθως, οι χρήστες θα λάβουν μια ειδοποίηση (σημείωση λύτρας) ότι ένας ηθοποιός απειλής έχει πάρει τον έλεγχο του συστήματος ή των αρχείων. Το σημείωμα συνήθως εξηγεί πώς να πληρώσει τα λύτρα, πόσο είναι για και πόσο καιρό οι χρήστες πρέπει να πληρώσουν πριν διαγραφούν τα αρχεία τους.

    Τύπος και πηγή λοίμωξης

    Το Ransomware αποτελεί απειλή που εμποδίζει τους χρήστες να έχουν πρόσβαση στο σύστημά τους ή σε προσωπικά αρχεία και να απαιτούν πληρωμή Ransom για να ανακτήσουν την πρόσβαση.

    Οι πιο συνηθισμένοι φορείς λοίμωξης για ransomware είναι:

    Malicious SPAM (MALSPAM) Τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιλαμβάνουν PDF που έχουν παγιδευτεί από το booby ή τα έγγραφα γραφείου εκμεταλλεύονται κιτ μέσω Malvertising (download-by)

    ΠΡΟΣΤΑΣΙΑ

    Το Malwarebytes προστατεύει τους χρήστες από το ransomware χρησιμοποιώντας την τεχνολογία κατά του ransomware και την προστασία σε πραγματικό χρόνο.

    Αποκατάσταση

    1. Κατεβάστε το Malwarebytes στην επιφάνεια εργασίας σας.
    2. Διπλό κλικ Mbsetup.exe και ακολουθήστε τις υποδείξεις για την εγκατάσταση του προγράμματος.
    3. Όταν το δικό σου Malwarebytes για Windows Η εγκατάσταση ολοκληρώνεται, το πρόγραμμα ανοίγει στην οθόνη καλωσορίσματος στην Malwarebytes.
    4. Κάνε κλικ στο Ξεκίνα κουμπί.
    5. Κάντε κλικ Σάρωση για να ξεκινήσετε ένα Σάρωση απειλής.
    6. Κάντε κλικ Καραντίνα Για να καταργήσετε τις απειλές που βρέθηκαν.
    7. Επανεκκινήστε το σύστημα εάν σας ζητηθεί να ολοκληρώσετε τη διαδικασία απομάκρυνσης.

    Λογισμικό προστασίας κατά του ransomware

    Λάβετε πλήρη προστασία ransomware για τον εαυτό σας και τον οργανισμό σας.

    Το καλύτερο λογισμικό προστασίας ransomware για ομάδες ασφαλείας πληροφορικής, ιδιοκτήτες μικρών επιχειρήσεων και άτομα.

    Εμπιστευμένοι από τους πελάτες παγκοσμίως.

    Οι πελάτες λογότυπο PC

    λογότυπο πελατών opswat

    Λογότυπο πελατών Avtest

    Λογότυπο λογότυπου πελατών

    λογότυπο πελάτες clnet

    Συμπτώματα ransomware

    Η συσκευή σας είναι κλειδωμένη

    Μια οθόνη εκτόξευσης εμφανίζεται κατά την εκκίνηση που ζητά πληρωμή και μπορείτε’t Σύνδεση.

    Περίεργες ή λείπουν επεκτάσεις αρχείων

    Τα αρχεία έχουν επεκτάσεις όπως .κρυπτογραφημένο ή .Ο Cryptor ή οι επεκτάσεις τους λείπουν εντελώς.

    Κέρδισε αρχεία’ανοικτός

    Παίρνετε ένα ασυνήθιστο μήνυμα σφάλματος ότι τα Windows ή iOS δεν είναι σε θέση να ανοίξουν ή να βρουν συγκεκριμένα αρχεία.

    Λαμβάνετε ειδοποίηση πληρωμής

    Ο χάκερ που μολύνει τη συσκευή σας σας έδωσε οδηγίες για το πώς να κάνετε πληρωμή.

    Προστατέψτε τη συσκευή σας με
    Κακόβουλο λογισμικό
    προστασία κατά του ransomware

    Πώς να αφαιρέσετε το ransomware

    Βήμα 1 Εγκαταστήστε το scanner Anti Ransomware

    Βήμα 1 – Εγκαταστήστε το Anti Ransomware Scanner

    Λήψη και εγκατάσταση του λογισμικού Premium Malwarebytes Premium. Κάντε κλικ στο “Σάρωση” κουμπί και σαρώνει γρήγορα τη συσκευή σας.

    Βήμα 1 – Εγκαταστήστε το Anti Ransomware Scanner

    Βήμα 1 Εγκαταστήστε το scanner Anti Ransomware

    Λήψη και εγκατάσταση του λογισμικού Premium Malwarebytes Premium. Κάντε κλικ στο “Σάρωση” κουμπί και σαρώνει γρήγορα τη συσκευή σας.

    Βήμα 2 – Αναθεώρηση απειλών ransomware

    Μετά τη σάρωση, το Malwarebytes αναφέρει σχετικά με τυχόν απειλές που βρέθηκαν και ρωτά αν θέλετε να τις αφαιρέσετε.

    Βήμα 2 Αναθεώρηση απειλών ransomware

    Βήμα 2 – Αναθεώρηση απειλών ransomware

    Μετά τη σάρωση, το Malwarebytes αναφέρει σχετικά με τυχόν απειλές που βρέθηκαν και ρωτά αν θέλετε να τις αφαιρέσετε.

    Βήμα 2 Αναθεώρηση απειλών ransomware

    Βήμα 3 Αφαιρέστε τις απειλές ransomware

    Βήμα 3 – Αφαιρέστε τις απειλές ransomware

    Μόλις δώσετε το OK, το Malwarebytes Premium θα καθαρίσει το ransomware και άλλες απειλές, έτσι ώστε η συσκευή, τα αρχεία και η ιδιωτική ζωή σας να είναι ασφαλή.

    Βήμα 3 – Αφαιρέστε τις απειλές ransomware

    Βήμα 3 Αφαιρέστε τις απειλές ransomware

    Μόλις δώσετε το OK, το Malwarebytes Premium θα καθαρίσει το ransomware και άλλες απειλές, έτσι ώστε η συσκευή, τα αρχεία και η ιδιωτική ζωή σας να είναι ασφαλή.

    προστατεύστε προληπτικά τη συσκευή σας προστατεύστε προληπτικά τη συσκευή σας

    Προστατεύστε προληπτικά τη συσκευή σας από τις μελλοντικές απειλές με το Malwarebytes Premium.

    Η προληπτική μας ασφάλεια με προστασία κατά του ransomware σαρώνει αυτόματα και προστατεύει από το ransomware, ώστε να μην μην κάνετε’δεν πρέπει.

    Μην πάρετε τη λέξη μας για αυτό

    “Χρησιμοποιούμε malwarebytes σε όλους τους υπολογιστές της εταιρείας μας. Η εμπειρία μας είναι ότι το Malwarebytes είναι αποτελεσματικό και χωρίς προβλήματα.”

    “Το Malwarebytes παρέχει μια επιπλέον, ανεκτίμητη προστασία στρώματος έναντι κακόβουλων δεδομένων, και αυτό κάνει εμένα και τα συστήματά μας αισθάνονται ασφαλέστερα!”

    “Εξαλείφοντας εκατοντάδες δυνητικούς κακόβουλους και ιχνηλάτες κάθε εβδομάδα για ολόκληρο τον οργανισμό μας.”

    Μην πάρετε τη λέξη μας για αυτό

    “Χρησιμοποιούμε malwarebytes σε όλους τους υπολογιστές της εταιρείας μας. Η εμπειρία μας είναι ότι το Malwarebytes είναι αποτελεσματικό και χωρίς προβλήματα.”

    “Το Malwarebytes παρέχει μια επιπλέον, ανεκτίμητη προστασία στρώματος έναντι κακόβουλων δεδομένων, και αυτό κάνει εμένα και τα συστήματά μας αισθάνονται ασφαλέστερα!”

    “Εξαλείφοντας εκατοντάδες δυνητικούς κακόβουλους και ιχνηλάτες κάθε εβδομάδα για ολόκληρο τον οργανισμό μας.”

    Συχνές ερωτήσεις ransomware

    Τι είναι το ransomware?

    Το Ransomware είναι ένας τύπος κακόβουλου λογισμικού που σας εμποδίζει να έχετε πρόσβαση στον υπολογιστή σας ή σε προσωπικά αρχεία και απαιτεί πληρωμή λύτρας για να ανακτήσετε την πρόσβαση. Το Ransomware μολύνει υπολογιστές, Mac και κινητές συσκευές. Μπορεί επίσης να θέσει σε κίνδυνο την ασφάλεια στον κυβερνοχώρο, αποκτώντας πρόσβαση στο δίκτυό σας και μολύνοντας άλλες συσκευές.

    Χρειάζομαι ένα εργαλείο κατά του ransomware?

    Ναι, το ransomware εξακολουθεί να αποτελεί κρίσιμη απειλή το 2021. Μπορείτε να διαβάσετε την κάλυψη ειδήσεων ransomware από το Malwarebytes Labs για να μάθετε τα τελευταία. Η καλύτερη άμυνα ενάντια σε αυτό το συνεχιζόμενο πρόβλημα είναι το λογισμικό προστασίας ransomware που σταματά μια απειλή πριν κλειδώσει τον υπολογιστή ή την κινητή συσκευή σας και αρνείται την πρόσβαση.

    Μπορεί να υποθέσετε ότι δεν κάνετε’Χρειάζεστε προστασία ransomware για Mac, αλλά αυτό’Δεν συμβαίνει: Το Ransomware μπορεί να μολύνει Macs ακριβώς όπως μπορούν να παρασκευάσουν συσκευές. Η προστασία Ransomware για κινητές συσκευές είναι επίσης σημαντική. Συνοπτικά, αυτό’είναι σημαντικό να εξασφαλίσετε όλες τις συσκευές σας από ransomware.

    Μια λέξη προσοχής: Να είστε προσεκτικοί για δωρεάν εργαλεία ransomware. Μπορεί να μην είναι σε θέση να σταματήσουν μια επίθεση ransomware μέχρι να μολύνει τη συσκευή σας. Το Malwarebytes Premium, από την άλλη πλευρά, σταματά το ransomware σε πραγματικό χρόνο πριν από αυτό’είναι ένας κίνδυνος, ο οποίος εμποδίζει τους χάκερ να κρατήσουν τους ομήρους σας.

    Ποιο είναι το καλύτερο antivirus για την προστασία ransomware?

    Το καλύτερο antivirus/anti-malware για την προστασία των συσκευών σας από την κρυπτογράφηση με ransomware είναι ένα με ενσωματωμένη προστασία ransomware που μπορεί να εμποδίσει μια επίθεση πριν η συσκευή σας είναι κλειδωμένη. Η προληπτική παρακολούθηση και η παρεμπόδιση του ransomware είναι ένα βασικό χαρακτηριστικό που πρέπει να αναζητήσετε στο λογισμικό προστασίας από ιούς σήμερα. Η δυνατότητα προστασίας ransomware στο Malwarebytes Premium χρησιμοποιεί ιδιόκτητη τεχνολογία για να δημιουργήσει μια ισχυρή άμυνα ενάντια σε αυτήν την απειλή.

    Πώς προστατεύει το malwarebytes από το ransomware?

    Το Malwarebytes Premium είναι το καλύτερο λογισμικό προστασίας ransomware ποτέ. Εμποδίζει ενεργά το επιθετικό ransomware από την ανάληψη των συσκευών σας και την απαιτούμενη πληρωμή για να λάβετε τα αρχεία σας. Το Malwarebytes Premium αγωνίζεται ακόμη και τις απειλές ότι η παραδοσιακή προστασία από ιούς δεν μπορεί να σταματήσει και να αποκλείει τις επιθέσεις ransomware μηδενικών ημερών (επιθέσεις για τις οποίες δεν υπάρχουν επί του παρόντος διορθώσεις) στα Windows.

    Το’Επίσης, είναι σημαντικό να γνωρίζουμε ότι η προστασία ransomware του Malwarebytes χρησιμοποιεί τεχνητή νοημοσύνη και μηχανική μάθηση για να σας κρατήσει ασφαλείς από online και αναδυόμενες απειλές. Είναι προστασία προστασίας από ιούς και αντι-μαλλιού.

    Τα Windows 10 προστατεύουν από ransomware?

    Τα Windows 10 προσφέρουν προστασία ransomware. Το’δεν είναι ενεργοποιημένο από προεπιλογή, τόσοι πολλοί άνθρωποι δεν’Δεν ξέρω ότι υπάρχει.

    Ωστόσο, ίσως θελήσετε να σκεφτείτε προσεκτικά πριν το χρησιμοποιήσετε. Η προστασία ransomware για τα Windows 10 ανιχνεύει συχνά ψευδώς θετικά, πράγμα που σημαίνει ότι θα μπορούσε να εντοπίσει ένα αξιόπιστο πρόγραμμα ως μολυσμένο με ransomware. Η προειδοποίηση θα μπορούσε να έρθει σε ενοχλητικό χρόνο και να συντρίψει το πρόγραμμα ή να σας εμποδίσει να σώσετε την εργασία σας.

    Το’είναι δύσκολο να προβλέψουμε ποια προγράμματα Windows 10 θεωρούν ύποπτα, ώστε να κερδίσετε’να γνωρίζετε εκ των προτέρων εάν τα αγαπημένα σας προγράμματα ή παιχνίδια θα λειτουργήσουν με την προστασία του ransomware. Για να αποφύγετε αυτό, μπορείτε να προσθέσετε με μη αυτόματο τρόπο τα αξιόπιστα προγράμματα σας σε μια λίστα λευκών, το οποίο δεν είναι’μια απλή διαδικασία, ειδικά αν εσείς’δεν είναι τεχνικά καταλαβαίνω. Συνολικά, ίσως χρειαστεί να κάνετε πολλές προσαρμογές εάν ενεργοποιήσετε την προστασία της Microsoft 10 ransomware.

    Προστασία ransomware

    Αδιάκριτη προστασία ransomware για τα τελικά σημεία και τους χρήστες σας.

    Το ransomware δημιουργεί πραγματικό κίνδυνο για οργανισμούς όπως το δικό σας. Μια επιτυχημένη επίθεση μπορεί να σταματήσει τις επιχειρηματικές σας δραστηριότητες και να επηρεάσει αρνητικά το εμπορικό σήμα και τους πελάτες σας. Η ανίχνευση και η ανταπόκριση στο Malwarebytes καταπολεμά το ransomware σε κάθε στάδιο της αλυσίδας επίθεσης με ένα μείγμα τεχνολογιών υπογραφής και υπογραφής.

    Malwarebytes τεχνολογία αντι-ransomware

    Τεχνολογίες πρόληψης

    Εκμεταλλεύομαι

    Ανιχνεύει προληπτικά και μπλοκάρει τις προσπάθειες να θέσει σε κίνδυνο τα τρωτά σημεία εφαρμογών και την εκτέλεση του κώδικα στο τελικό σημείο.

    Endpoint malwarebytes
    Ανίχνευση και απόκριση (EDR)

    Πρόληψη και αποκατάσταση απειλών διασταυρούμενης πλατφόρμας για Windows και Mac. EDR Security 100% Εγγυημένη έναντι επιθέσεων ransomware.

    Σταματήστε το ransomware. Εγγυημένος.*

    Φανταστείτε έναν κόσμο χωρίς ransomware. Κανουμε.

    Είμαστε τόσο σίγουροι για την ανίχνευση και την ανταπόκριση του τελικού σημείου μας ότι θα επιστρέψουμε το ετήσιο τέλος συνδρομής σας εάν υποφέρετε μια επίθεση ransomware. Χωρίς ερωτήσεις.

    ΞΕΚΙΝΑ

    *ή εμείς’Θα επιστρέψω το ετήσιο τέλος συνδρομής του προϊόντος EDR. Κάντε κλικ για περισσότερες λεπτομέρειες.

    Αξιολόγησε

    G2 Best Roi για ανίχνευση και απόκριση τελικού σημείου Άνοιξη 2023

    MRG EFFITAS 360 βαθμοί Αξιολόγηση Πιστοποιημένο Q4 2022

    Gartner Peer Insights Βραβείο επιλογής πελατών

    AV Test Top Product για προχωρημένη προστασία τελικού σημείου

    Το AV Lab βαθμολογήθηκε εξαιρετικό Ιανουάριο 2023

    Επιχειρηματικές προκλήσεις ασφάλειας στον κυβερνοχώρο

    Κλιμακωτές απειλές

    Πάνω από το 68% των επιχειρήσεων υπέστησαν πρόσφατες επιθέσεις και το 80% ήταν άγνωστες “ημέρα μηδενικής ημέρας” απειλές.

    Πηγές: 2020 EDR Solutions Study, Ponemon Institute

    Ανίχνευση μηδενικής ημέρας

    Σχεδόν το 60% των επιχειρήσεων χρειάζονται ανίχνευση μηδενικής ημέρας, αλλά τα υψηλά ψευδώς θετικά είναι βασικά μέλη.

    Σύνθετες λύσεις

    Περισσότερο από το 61% των επιχειρήσεων λένε ότι οι πολυπλοκότητες και το περιορισμένο προσωπικό είναι σημαντικές προκλήσεις με τα προϊόντα EDR.

    Τρεις κρίσιμες λειτουργίες EDR

    Ανίχνευση και προστασία από ransomware, κακόβουλο λογισμικό, trojans, rootkits, backdoors, ιοί, βίαιες επιθέσεις δύναμης, και “ημέρα μηδενικής ημέρας” Άγνωστες απειλές που δεν αλιεύουν άλλα εργαλεία EDR.

    προϊόντα ασφαλείας EDR

    Ανετα

    Η ανίχνευση και η ανταπόκριση στο Malwarebytes για τα Windows και το Mac μπορούν εύκολα να αντικαταστήσουν ή να αυξήσουν άλλες λύσεις ασφαλείας τελικού σημείου, συμπεριλαμβανομένου του Microsoft Defender.

    • Μη διαταραχή, πρόσβαση με βάση το ρόλο, αναπτύξτε μέσα σε λίγα λεπτά
    • Ελαφρύς πράκτορας τελικού σημείου, ισχυρές ενσωματώσεις
    • Διαισθητική κονσόλα διαχείρισης cloud-native

    Αποτελεσματικός

    Το Malwarebytes EDR χρησιμοποιεί μοναδική μάθηση ανίχνευσης ανίχνευσης όχι μόνο για να εντοπίσει γνωστές απειλές, αλλά και να βρει άγνωστο “ημέρα μηδενικής ημέρας” απειλές.

    • Κοκκοποιημένη απομόνωση για διαδικασίες, δίκτυα και επιτραπέζιους υπολογιστές Windows
    • Συλλέγει λεπτομερείς πληροφορίες απειλής για ανάλυση και έρευνα
    • Η ιδιοκτησία του κινητήρα σύνδεσης αφαιρεί τα εκτελέσιμα, τα αντικείμενα και τις αλλαγές

    Αποτελεσματικός

    Το Malwarebytes EDR προσφέρει βελτιστοποίηση απομακρυσμένου εργαζομένου, απόδοση κορυφής της βιομηχανίας, υψηλή απόδοση επενδύσεων (ROI) και χαμηλό συνολικό κόστος ιδιοκτησίας (TCO)

    • Κυνήγι απειλής για την αναζήτηση δεικτών συμβιβασμού (ΔΟΕ)
    • 72 ώρες ransomware rollback για τους σταθμούς εργασίας των Windows
    • Χωρίς επιπτώσεις απόδοσης, χρησιμοποιεί μια τάξη μεγέθους λιγότερους πόρους

    Malwarebytes Εργαλείο EDR επόμενου γενικού
    ΔΩΡΕΑΝ ΔΟΚΙΜΗ

    Προστασία από απομακρυσμένο εργαζόμενο

    Η χρήση υψηλότερης απομακρυσμένης επιφάνειας εργασίας (RDP) που προκύπτει από την πανδημία Covid-19 έχουν εκθέσει ένα εκμεταλλεύσιμο φορέα για ransomware.

    Η ανίχνευση και η ανταπόκριση στο MalwareBytes περιλαμβάνουν τώρα την προστασία Malwarebytes Brute Force για να εμποδίσει τις κακόβουλες προσπάθειες σύνδεσης και να αποτρέψει τις επιθέσεις εισβολής που στοχεύουν στο RDP σε σταθμούς εργασίας και διακομιστές των Windows.
    Ο ισχυρός μηχανισμός σάρωσης και ανίχνευσης παρέχει ισχυρότερη προστασία από λοιμώξεις από εκμεταλλεύσεις και συσκευασμένα και πολυμορφικά κακόβουλα προγράμματα, καθιστώντας το ιδανικό για απομακρυσμένα περιβάλλοντα εργασίας όπου οι χρήστες μπορεί να είναι ευκολότεροι στόχοι.

    Βελτιωμένη ανίχνευση απειλών

    Οι εκλεπτυσμένες επιθέσεις εκμεταλλεύονται σημεία εισόδου και ευπάθειες ασφαλείας, και όταν οι επιτιθέμενοι είναι μέσα, μπορούν να θέσουν άγκιστρα που προκαλούν σοβαρές ζημιές.

    Η ανίχνευση και η απάντηση τελικού σημείου Malwarebytes περιλαμβάνουν τώρα βελτιωμένη ανίχνευση επιχειρηματικής κατηγορίας που αξιοποιεί την τεχνολογία μάθησης ανίχνευσης ανίχνευσης ανωμαλιών. “Ημέρα μηδενικής ημέρας” Η ανίχνευση έχει ενισχυθεί για να βρει και να σταματήσει άγνωστες απειλές.
    Το κακόβουλο λογισμικό μπορεί να παρακάμψει έξυπνα την παραδοσιακή EDR. Οι διευρυμένες δυνατότητες ανίχνευσης μας προσφέρουν αυτές τις απειλές και οι ενισχυμένες ειδοποιήσεις ανίχνευσης συμπεριφοράς στις ανωμαλίες των συμπεριφορών των χρηστών.

    Χαμηλές ψευδείς θετικές ειδοποιήσεις

    Η μέση ομάδα ασφαλείας των επιχειρήσεων ξοδεύει πάνω από το 25 % του χρόνου τους να κυνηγάει χιλιάδες ψευδώς θετικές ειδοποιήσεις κάθε μήνα (Ponemon).

    Το Malwarebytes η ανίχνευση και η απόκριση του τελικού σημείου επιλύουν αυτό το πρόβλημα εξασφαλίζοντας τη βέλτιστη ισορροπία μεταξύ της υψηλής αποτελεσματικότητας με την προηγμένη ανίχνευση ανωμαλίας και τις ειδοποιήσεις χαμηλών ψευδών θετικών.
    ΝΕΟ U.μικρό. και οι εντολές της Διεθνούς Συμμόρφωσης απαιτούν πλέον αυστηρότερη προστασία προσωπικών πληροφοριών (PI). Οι επιχειρήσεις μπορεί να έχουν μόνο μικρά παράθυρα για να αποδείξουν ότι οι ειδοποιήσεις δεν εκθέσει το PI ή θα μπορούσαν να επιβληθούν πρόστιμα, αναγκασμένες να ανακοινώσουν δημόσια και να εναχθούν για εκατομμύρια.

    Καινοτόμος αντίδραση ενεργού απειλής
    διατηρεί τα τελικά σημεία παραγωγικά

    Απομόνωση επίθεσης

    Εάν επιτεθεί ένα τελικό σημείο, μπορείτε εύκολα να σταματήσετε το κακόβουλο λογισμικό από τη διάδοση και την πρόκληση βλάβης.

    Δικτύου Απομόνωση περιορίζει τις επικοινωνίες συσκευών, έτσι οι επιτιθέμενοι είναι κλειδωμένοι και το κακόβουλο λογισμικό μπορεί να μπορεί’Τ “σπίτι τηλεφώνου.”
    Η απομόνωση της διαδικασίας περιορίζει τις λειτουργίες που μπορούν να εκτελεστούν, να σταματήσουν το κακόβουλο λογισμικό και να επιτρέψουν την απομακρυσμένη ανάκτηση του ύποπτου κώδικα για έρευνα, επιτρέποντας παράλληλα στους τελικούς χρήστες να εργάζονται μακριά.

    Η απομόνωση της επιφάνειας εργασίας ειδοποιεί τον τελικό χρήστη της απειλής, αποκλείει προσωρινά την πρόσβασή του, αλλά διατηρεί τη συσκευή online για ανάλυση.

    Με πολλαπλούς τρόπους απομόνωσης επίθεσης, τόσο οι ομάδες ασφαλείας όσο και οι τελικοί χρήστες μεγιστοποιούν την παραγωγικότητά τους ακόμη και κατά τη διάρκεια επιθέσεων.

    Αυτοματοποιημένη αποκατάσταση

    Βρείτε και αντιστρέψτε όλες τις σημαντικές και λεπτές αλλαγές που έγιναν από το κακόβουλο λογισμικό.

    Ενώ οι παραδοσιακές προσεγγίσεις επικεντρώνονται στην αφαίρεση μόνο του ενεργού εκτελέσιμου, αγνοούν την υπολειμματική αλλαγή που οδηγεί σε εκ νέου μόλυνση ή ενοχλητικά κουτάβια και PUM. Εσείς’έπειτα έφυγε για να επαναπροσδιορίσετε τη συσκευή ή να ελπίζετε για το καλύτερο.

    Το αντίθετο, οι ιδιόκτητες Malwarebytes που συνδέουν τον κινητήρα που συνδέει κάθε τεχνούργημα, αλλαγή και μεταβολή της διαδικασίας (συμπεριλαμβανομένων των εκτελέσιμων μνήμης άλλοι χάνουν). Μια αληθεια “ένα και τελείωσε” Λύση, στη συνέχεια χαρτογραφεί τη σωστή διαδρομή για να αφαιρέσετε όλα τα κακόβουλα λογισμικά μόνιμα, συμπεριλαμβανομένων των κουταβιών και των PUMS.

    Ransomware rollback

    Για περιβάλλοντα των Windows, η πληρωμή ransomware δεν αποτελεί πλέον απαίτηση.

    Το’S Πιθανό επειδή χρησιμοποιούμε την τοπική προσωρινή μνήμη σε κάθε τελικό σημείο, αποθηκεύοντας όλες τις σχετικές αλλαγές στη συσκευή για έως και 72 ώρες. Αν εσύ’RE μολύνθηκε, το Malwarebytes απλά υποστηρίζει τις αλλαγές της συσκευής και αποκαθιστά αρχεία που κρυπτογραφούνται, διαγράφηκαν ή τροποποιήθηκαν. Και ο χώρος αποθήκευσης δεδομένων είναι’ένα ζήτημα, όπως μαθαίνει η ιδιόκτητη τεχνολογία αποκλεισμού μας “Καλός” Συμπεριφορά των εφαρμογών και ελαχιστοποιεί τη χρήση της αποθήκευσης.

    Το αποτέλεσμα είναι η ειρήνη του μυαλού γνωρίζοντας ότι κέρδισε το ransomware’δεν βλάπτουν την κατώτατη γραμμή, τη φήμη, την εμπειρία του πελάτη ή την παραγωγικότητα της ομάδας.

    Δείτε τι λένε οι πελάτες μας

    Malwarebytes Rocks για μικρές, κινητές ομάδες

    “Πολύ φιλικό προς το χρήστη και εύκολο στη διαχείριση με ομάδες μελών του πληρώματος τεχνολογίας. Αναπτύσσεται εύκολα και επιτρέπει την εποπτεία του cloud. Αλλά το πιο σημαντικό σημείο είναι: Λειτουργεί, ήταν πάντα μια πηγή για την αφαίρεση κακόβουλου λογισμικού, τώρα είναι το εργαλείο μετριασμού κακόβουλου λογισμικού σε πραγματικό χρόνο.«

    – Ρόλος κριτικής: CTO, Μέγεθος εταιρείας: 50m USD, 03/27/2020

    Ισχυρή υπηρεσία για προστασία από κακόβουλο λογισμικό και απειλές

    “… Μια καλά εξοπλισμένη εφαρμογή και μπορεί εύκολα να λύσει όλα τα θέματα απειλών μας. Η ταχύτητα σάρωσης είναι πολύ γρήγορη και σαρώνει πλήρη συστήματα σε λίγα λεπτά. Διατηρεί τα δεδομένα μου σε απευθείας σύνδεση και εκτός σύνδεσης από όλους τους τύπους απειλών και ενημερώσεις αυτόματα εγκατεστημένες εφαρμογές.«

    – Ρόλος αναθεωρητή: Δεδομένα και αναλυτικά στοιχεία, Μέγεθος εταιρείας: 3b – 10b USD, 05/29/2020

    Προστατέψτε την επιχείρησή σας
    Σε μερικά μόνο κλικ

    Με μερικά απλά κλικ μπορείτε να προστατεύσετε την επιχείρησή σας και το εμπορικό σήμα σας, να βελτιώσετε τη στάση σας για τη συμμόρφωση με το κανονισμό και να αποφύγετε δαπανηρό χρόνο διακοπής. Η ανίχνευση και η ανταπόκριση του τελικού σημείου MalwareBytes για τα Windows και Mac προσφέρει προστασία τελικού σημείου επιχειρήσεων, το κυνήγι προχωρημένων απειλών και την αξιόπιστη απομόνωση, την αποκατάσταση και την ανταπόκριση στις επιθέσεις στον κυβερνοχώρο.

Λειτουργεί το Malwarebytes Premium στο Mac? Το Malwarebytes προστατεύει από το adware

Related Posts

Νίσα

האם ויניל נשמע טוב על סונוס

Νίσα

Το βινύλιο ακούγεται καλό στο Sonos

Νίσα

Το Epson 4700 Print Cardstock

banner
banner

PROMO

racavedigger.com
© racavedigger.com 2026