Ransomware on kaikkea pahaa ihmiskunnassa, joka on tislattu haittaohjelmaksi - haitallisuus, ahneus ja rento epäpätevyys. Se salaa tiedostosi ja vaatii maksua avaimesta, joka ei ehkä edes toimi. Oikealla varmuuskopiointistrategialla tiedostosi voivat kuitenkin selviytyä infektiosta.
Suosittelemme, että teet tämän tänään ja vältä keskustella siitä, pitäisikö sinun maksaa lunnaat .
Mitä sinun on tiedettävä lunnasohjelmasta
Ransomware on eräänlainen haittaohjelma, joka on suunniteltu lukitsemaan sinut tietokoneeltasi, ellet maksa lunnaita. Se yleensä salaa tiedostosi lukitsemaan sinut, ja lunnaat ovat tyypillisesti kryptovaluutassa. Ransomware kohdistaa yleensä yritys-, yritys- ja julkishallinnon yksiköt, mutta yksilöt voivat vetää ja joutuvat taisteluun.
Ohjelmisto on yhä kehittyneempi uusien versioiden saapuessa koko ajan. Vaikka useimmat rikolliset pitävät hyökkäystä tapahtumana, jotkut ransomware-kirjoittajat näyttävät nauttivan huijaamisesta uhrien kanssa. Viime vuonna saimme tietää ZENIS , ransomware, joka tahallaan poistaa varmuuskopiot. Ja viime aikoina Saksanpyyhin , joka ei salaa tiedostojasi lainkaan - se yksinkertaisesti poistaa ne ja vaatii lunnaita joka tapauksessa. Hyvillä uhreilla, jotka maksavat, ei ole mitään salauksen purkamista, koska heidän tiedostonsa olivat kadonneet alusta alkaen.
Ja hyökkäysvektoreita on enemmän kuin koskaan.
"Ransomware lähetetään nyt monilla mekanismeilla, mikä vaikeuttaa loppukäyttäjien pysymistä suojattuna", kertoi kyberturvallisuusyrityksen Proven Data -tietojohtaja Victor Congionti. "Perinteisesti ransomware on jaettu sähköpostikampanjoiden kautta, jotka luottavat herkkäuskoisiin käyttäjiin lataamaan haitallisia linkkejä." Mutta hän sanoi myös: "Ransomware jaetaan yhä enemmän perinteisemmillä tavoilla."
Rikolliset naamioivat sen nyt sovelluksiin ja käyttämättömiin ohjelmistoihin. Tai he lähettävät sen keihää-phishing-hyökkäysten kautta, joissa ne kohdistuvat organisaation henkilöihin, jotka todennäköisemmin napsauttavat epäilyttäviä linkkejä.
Se on viidakko siellä!
Kuinka suojata varmuuskopiot lunnasohjelmilta
Jos järjestelmäsi on saanut lunnasohjelman, voit joko maksaa lunnaat ja toivoa, että saat tiedostosi takaisin, tai et maksa ja yritä rekonstruoida tietokoneesi varmuuskopioista. Ensimmäinen vaihtoehto on ongelmallinen moraalisista, eettisistä, taloudellisista ja logistisista syistä. Joten voit ryhtyä toimiin heti varmistaaksesi, että voit toipua kivuttomasti ransomware-hyökkäyksestä.
Aloita näistä kolmesta varmuuskopioiden ohjaavasta periaatteesta:
- Oletetaan, että lunnasohjelma salaa tai poistaa kaiken, mitä voit käyttää tietokoneeltasi . Jos varmuuskopioit sisäiselle tai ulkoiselle kiintolevylle, joka on jatkuvasti kytketty tietokoneeseesi tai pilveen, pidä kyseiset tiedostot jo kuolleina. Ne ovat arvokkaita vain vanhanaikaisessa ja tavanomaisessa katastrofissa, kuten kiintolevyvika. Tällaisessa perinteisten uhkien varmuuskopioinnissa ei ole mitään vikaa, mutta sen ei pitäisi olla ainoa puolustuslinjasi tietojen suojaamiseksi.
- Irrota varmuuskopio verkosta . Vankka ase lunnasohjelmia vastaan on käyttää varmuuskopiomediaa, jonka avulla voit ilmata aukon, eli se on täysin irrotettu tietokoneesta ja Internetistä. Esimerkiksi, jos varmuuskopioit ulkoiselle kiintolevylle, liitä se vain säännöllisesti ajoitetun varmuuskopioinnin aikana ja irrota se sitten heti sen jälkeen. "On erittäin tärkeää, että paikallista tallennusasemaa ei pidetä kytkettynä verkkoon", Congionti sanoi. "Tämä estää varmuuskopioiden salaamisen, jos ransomware-suoritustiedosto ladataan verkkoon ja tallennuslaite on offline-tilassa salauksen ulkopuolella. Jos asema on liitetty, lunnasohjelmalla voi nyt olla pääsy näihin varmuuskopioihin, mikä tekee niistä hyödyttömiä, koska ne on salattu muiden tiedostojen kanssa. " Kyllä, tämä on hankalaa, ja aseman manuaalinen liittäminen ja varmuuskopiointi edellyttää kurinalaisuutta. Mutta se on erityisen turvallinen strategia.
- Luota versiointiin . Vaikka irrottaisit ulkoisen aseman, ei voida taata, että se pysyy suojattuna. Tämä johtuu siitä, että järjestelmässäsi voi olla jo haittaohjelmia, kun suoritat varmuuskopion. "Versiot ovat keskeinen strategia, jolla varmistetaan ransomware-hyökkäys", sanoi turvallisuusyhtiön perustaja Dror Liwer Coronet . Käytä varmuuskopiotyökalua, joka tallentaa useita aikaleimattuja versioita tiedostoistasi. Sitten, kun palautat tietokoneen, sinulla pitäisi olla mahdollisuus palata riittävän pitkälle, että varmuuskopiosi on ennen infektiota.
Toteuta käytännön varmuuskopiointistrategia
Yleiset varmuuskopiointiratkaisut eivät tietenkään ole riittävän vankkoja suojaamaan sinua lunnasohjelmahyökkäykseltä. Pilvi varastointi ei ole sama kuin pilvi varmuuskopioida ja näin ollen kaikki, mikä synkronoi tai peilaa tietosi, on paahtoleipää. Jos haluat palauttaa tiedostoja, et voi luottaa esimerkiksi Dropboxin, OneDriven tai Google Driven ilmaisiin versioihin.
Mutta jos maksat säilytyksestä, tarina voi olla hieman erilainen. Dropbox sisältää Dropbox Rewind -ominaisuuden maksetuissa tasoissa. Dropbox Plus (2 Tt tallennustilaa) antaa sinulle 30 päivän historiatiedostosi, johon voit palata milloin tahansa. Dropbox Professionalilla (3 Tt) on 180 päivän versiohistoria.
OneDrivella on oma lunnasohjelmasuojaus . Jos OneDrive havaitsee mahdollisen ransomware-toiminnan, se ilmoittaa sinulle ja pyytää sinua tarkistamaan, oletko tehnyt viimeisimmät muutokset tiedostoihisi. Jos ei, Microsoft yrittää auttaa sinua puhdistamaan kiintolevyn ja palauttamaan vioittuneet tiedostot.
Koska Google Drivessa ja iCloudissa ei ole tällaista sisäänrakennettua suojausta, emme suosittele, että luotat niihin, kun kiristysohjelma on niin vakava riski.
Lisäksi useimmat online-varmuuskopiointiratkaisut käyttävät versioita, joten esimerkiksi Acronis, Carbonite ja iDrive-palvelujen avulla voit palata takaisin tilannekuvaan kiintolevystäsi ennen kuin se oli saanut tartunnan.
"Karboniitti on onnistuneesti palauttanut yli 12 600 asiakasta ransomware-hyökkäyksestä soitettuaan asiakaspalveluumme", kertoi Norman Guadagno, Carbonite-markkinoinnin johtaja.
Jotkut verkkopalvelut leipovat jopa ransomware-työkaluissa. Esimerkiksi Acronisissa on Active Protection -työkalu, joka etsii haitallista käyttäytymistä.
"Kun Active Protection havaitsee jotain hämärää", sanoi Acroniksen tietoturvajohtaja James Slaby, "Kuten prosessi, joka nimeää ja salaa sitten joukon tiedostoja, se tappaa prosessin välittömästi."
Samalla tavalla Apollo-avaruusaluksella oli kaksi riippumatonta ohjaustietokonetta, suosittelemme, että sinulla on vähintään kaksi tapaa varmuuskopioida tietosi. Voit yhdistää yksinkertaisen, helposti käytettävän synkronointipohjaisen ratkaisun yhteen riittävän vankkaan, jotta voit toipua ransomware-hyökkäyksestä.
Voit esimerkiksi käyttää perinteistä pilvipalveluratkaisua, kuten Dropbox tai OneDrive, varmistaaksesi, että tiedostosi ovat aina käytettävissä, jos kirjaudut sisään toisesta tietokoneesta tai kärsit katastrofaalisesta tietokonevirheestä. Jos sinulla on tilaus ja voit hyödyntää sisäänrakennettua ransomware-suojausta, se on vielä parempi!
Ota samanaikaisesti käyttöön turvallinen varmuuskopiointiratkaisu versiolla. Voit käyttää paikallista varmuuskopiosovellusta, joka kirjoittaa ulkoiseen asemaan, tai online-varmuuskopiointipalvelua, joka tallentaa tiedostosi pilveen. Kyllä, tiedostoihisi pääseminen on vaikeampaa, kun käytät tämän tyyppisiä varmuuskopioita, mutta ne voivat selviytyä lunnasohjelmahyökkäyksestä, jota päivittäinen tiedostosi synkronointi ei voi.
Kuinka välttää infektio
Vaikka se on yksi huolestuttavimmista tyypeistä, ransomware on vain eräänlainen haittaohjelma, josta sinun tulee olla tietoinen ja johon sinun on varauduttava.
Kun sinulla on suojattu, monitasoinen varmuuskopiointiratkaisu, seuraa näitä yleisiä sääntöjä minimoidaksesi altistumisen lunnasohjelmille:
- Käytä vahvaa virustentorjuntaohjelmaa, joka suojaa lunnasohjelmilta. Tietenkään mikään virustentorjuntaohjelma ei ole täydellinen, mutta kaikki turvallisuusstrategiat, jotka eivät sisällä sitä, ovat pohjimmiltaan rikki.
- Älä napsauta mitään, johon et luota. Tiedät poran. Älä napsauta outoja linkkejä verkkosivustoilla, sähköposti- tai tekstiviesteissä tai postikyyhkyn välityksellä. Älä myöskään käytä laittomia ohjelmistoja tai vieraile laittomilla verkkosivustoilla. Pysy puhelimesi seuraamuksissa, kuten Google Play ja Apple App.
- Pidä tietokoneesi varustettuna uusimmilla järjestelmäpäivityksillä.
Jos saat osuman
Lopuksi, jos sinulla on joskus epäonni saada lunnasohjelma, kaikki toivot eivät häviä. Tiedostojen salauksen purkamiseen on kaksi ilmaista työkalua maksamatta senttiäkään lunnaita:
- Ei enää lunnaita : Tämä on yhteinen projekti McAfee ja kourallinen eurooppalaisia lainvalvontaorganisaatioita, joilla on nyt noin 100 yritys- ja hallituskumppania. Jos järjestelmäsi on saanut tartunnan, voit siirtyä No More Ransom -sivustolle ja ladata joitain esimerkkejä salatuista tiedostoista tietokoneeltasi. Jos ransomware-perhe on murtunut, voit avata tietokoneesi lukituksen ilmaiseksi.
- ID Ransomware: Samanlainen kuin No More Ransom, turvallisuusyhtiö Emsisoft loi tämän projektin. Voit myös pyytää, että henkilöllisyystodistus ilmoittaa sinulle, jos ei-purettavissa oleva hyökkäys puretaan myöhemmin.
LIITTYVÄT: Pitäisikö sinun maksaa, jos saat osuman Ransomware?