Car-tech

Ransomware meningkatkan kredibiliti dengan membaca pelayar mangsa

Dealing with a Ransomware Attack: A full guide

Dealing with a Ransomware Attack: A full guide

Isi kandungan:

Anonim

Ransomware adalah kelas aplikasi berniat jahat yang direka untuk memeras wang dari pengguna dengan melumpuhkan fungsi sistem yang penting atau dengan menyulitkan fail peribadi mereka. Satu variasi jenis ancaman jenis ini memaparkan mesej yang menyamar sebagai pemberitahuan dari agensi penguatkuasaan undang-undang.

Bahasa mesej dan nama agensi yang digunakan di dalamnya berubah bergantung kepada lokasi mangsa, tetapi dalam hampir semua kes korban memberitahu bahawa komputer mereka telah dikunci kerana mereka mengakses atau memuat turun kandungan haram. Untuk mendapatkan kembali akses kepada komputer mereka, pengguna diminta untuk membayar denda.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Varian ransomware baru yang menggunakan helah ini telah dilihat pada hujung minggu oleh seorang penganalisis malware bebas yang dikenali sebagai Kafeine. Kovter yang dituturkan, versi ini menonjol kerana menggunakan maklumat yang dikumpulkan dari sejarah penyemak imbas mangsa untuk menjadikan mesej penipuan lebih dipercayai, kata Kafeine pada hari Jumaat dalam catatan blog.

Kovter memaparkan amaran palsu yang didakwa dari Jabatan Kehakiman Amerika Syarikat, Jabatan Keselamatan Dalam Negeri AS dan FBI, yang mendakwa komputer mangsa digunakan untuk memuat turun dan mengedar kandungan haram. Mesej tersebut juga menyenaraikan alamat IP komputer, nama tuan rumah, dan laman web yang mana bahan haram diduga dimuat turun.

Malware memeriksa sama ada mana-mana laman web yang ada dalam sejarah penyemak imbas komputer hadir dalam senarai jauh laman lucah yang kandungannya tidak semestinya menyalahi undang-undang, dan jika terdapat perlawanan, ia memaparkannya dalam mesej. Dengan menggunakan teknik ini dan menamakan laman web bahawa mangsa sebenarnya telah melawat sebagai sumber untuk kandungan haram yang dikatakan, penulis ransomware cuba untuk meningkatkan kredibiliti mesej mereka.

Jika ada perlawanan didapati apabila memeriksa sejarah penyemak imbas terhadap senarai jauh, malware hanya akan menggunakan tapak porno rawak dalam mesej, kata Kafeine.

Taktik baru meningkatkan ancaman

Penulis ransomware bertema polis sentiasa berusaha untuk meningkatkan kadar kejayaan mereka dan ini hanya terkini dalam siri panjang trik yang telah mereka tambahkan. Sesetengah varian sebenarnya menggunakan webcam komputer, jika ada, untuk mengambil gambar pengguna dan memasukkannya ke dalam mesej untuk memberi gambaran bahawa pihak berkuasa merekodkan pengguna. Satu lagi variasi memberikan mangsa tamat tempoh 48 jam untuk membayar denda dibuat sebelum pemacu komputer mereka diperbaharui dan data mereka dimusnahkan.

Jumlah purata percubaan harian percubaan dengan ransomware bertema polis telah meningkat dua kali ganda pada bulan pertama 2013, menurut Sergey Golovanov, ahli malware dalam pasukan penyelidikan dan analisis global di penjual antivirus Kaspersky Lab. Pengedaran ancaman ini pada tahap tinggi sepanjang Februari dan Mac, katanya melalui email.

Menurut Golovanov, perkara yang paling penting bagi mangsa ransomware bukanlah untuk membayar penjenayah siber apa-apa wang. "Apa yang perlu anda lakukan ialah pergi ke komputer lain dan mula mencari penyelesaian, yang anda akan sentiasa dapat mencari di Internet," katanya. "Semua syarikat antivirus hantar arahan dan utiliti percuma untuk membantu pengguna membuka sekatan komputer mereka."

"Dalam senario kes terburuk, jika anda berhadapan dengan blocker yang unik, anda sentiasa boleh menangani forum khusus syarikat antivirus atau hubungi berteknologi sokongan untuk nasihat dan penyelesaian pakar, "katanya. "Sudah tentu, ini boleh mengambil sedikit masa, tetapi perkara pentingnya adalah tidak membayar dan membiayai pemerasan ini."