Ransomware er alt dårlig om menneskeheten destillert til skadelig programvare - ondskap, grådighet og tilfeldig inkompetanse. Den krypterer filene dine og krever betaling for en nøkkel som kanskje ikke en gang fungerer. Men med riktig sikkerhetskopistrategi kan filene dine overleve en infeksjon.
Vi anbefaler at du gjør dette i dag og unngår debatt om du skal betale løsepenger .
Hva du trenger å vite om Ransomware
Ransomware er en slags skadelig programvare som er designet for å låse deg utenfor datamaskinen din, med mindre du betaler løsepenger. Det krypterer vanligvis filene dine for å låse deg ute, og løsepenger er vanligvis i kryptovaluta. Ransomware er vanligvis rettet mot bedrifter, virksomheter og offentlige enheter, men enkeltpersoner kan og blir trukket inn i kampen.
Programvaren blir stadig mer sofistikert med nye varianter som kommer hele tiden. Mens de fleste kriminelle behandler et angrep som en transaksjon, ser det ut til at noen ransomware-forfattere gleder seg over å snakke med ofrene. I fjor lærte vi om ZENIS , løsepenger som med vilje sletter sikkerhetskopier. Og mer nylig, GermanWiper , som ikke krypterer filene dine i det hele tatt - det sletter dem bare og krever uansett løsepenger. Hapless ofre som betaler har ingenting å dekryptere fordi filene deres var borte fra starten.
Og det er flere angrepsvektorer enn noen gang.
"Ransomware overføres nå i en rekke mekanismer som gjør det stadig vanskeligere for sluttbrukerne å holde seg beskyttet," sa Victor Congionti, informasjonssjef i cybersikkerhetsfirmaet Proven Data. "Tradisjonelt har ransomware blitt distribuert via e-postkampanjer som er avhengige av godtroende brukere for å laste ned ondsinnede lenker." Men han sa også: "Ransomware distribueres i økende grad på ikke-tradisjonelle måter."
Kriminelle skjuler det nå i apper og uovervåket programvare. Eller de overfører det gjennom spyd-phishing-angrep, der de retter seg mot enkeltpersoner i en organisasjon som er mer sannsynlig å klikke på mistenkelige lenker.
Det er en jungel der ute!
Hvordan beskytte sikkerhetskopiene dine mot Ransomware
Hvis systemet ditt er infisert med løsepenger, kan du enten betale løsepenger og håpe du får filene dine tilbake, eller ikke betale, og prøve å rekonstruere PCen fra sikkerhetskopier. Det første alternativet er problematisk av moralske, etiske, økonomiske og logistiske grunner. Så du kan ta skritt akkurat nå for å sikre at du kan komme deg smertefritt fra et ransomware-angrep.
Start med disse tre veiledende prinsippene for sikkerhetskopiering:
- Anta at ransomware vil kryptere eller slette alt du kan få tilgang til fra din PC . Hvis du tar sikkerhetskopi til en intern eller ekstern harddisk som hele tiden er koblet til PCen eller skyen, bør du vurdere disse filene som allerede er døde. De er bare av verdi for en mer gammeldags og konvensjonell katastrofe, som harddiskfeil. Det er ikke noe galt med denne typen sikkerhetskopiering for tradisjonelle trusler, men det bør ikke være din eneste forsvarslinje for å beskytte dataene dine.
- Koble sikkerhetskopien fra nettverket . Et solid våpen mot løsepenger er å bruke et sikkerhetskopimedium som du kan lufte gap, noe som betyr at det er helt koblet fra datamaskinen og internett. Hvis du for eksempel tar sikkerhetskopi til en ekstern harddisk, må du bare koble den til den regelmessige planlagte sikkerhetskopien, og deretter koble den fra igjen umiddelbart etterpå. "Det er viktig at den lokale lagringsstasjonen ikke holdes koblet til nettverket," sa Congionti. “Dette vil forhindre at sikkerhetskopiene blir kryptert hvis kjørbar ransomware er lastet inn i nettverket, og lagringsenheten er frakoblet utenfor krypteringsprosessen. Hvis stasjonen er koblet til, kan ransomware nå ha tilgang til disse sikkerhetskopiene som vil gjøre dem ubrukelige, ettersom de har blitt kryptert sammen med andre filer. " Ja, dette er upraktisk, og det kreves disiplin for å koble til en stasjon manuelt og utløse en sikkerhetskopi. Men det er en spesielt sikker strategi.
- Stol på versjonering . Selv om du kobler fra den eksterne stasjonen, er det ingen garanti for at den forblir beskyttet. Dette er fordi systemet ditt allerede kan være infisert med skadelig programvare når du kjører en sikkerhetskopi. "Versjonering er en nøkkelstrategi for å sikre utvinning fra et ransomware-angrep," sa Dror Liwer, grunnlegger av sikkerhetsselskapet. Coronet . Bruk et sikkerhetskopieringsverktøy som lagrer flere tidsstemplede versjoner av filene dine. Når du deretter gjenoppretter datamaskinen din, bør du ha muligheten til å gå langt nok tilbake til at sikkerhetskopien din forut for infeksjonen.
Implementere en praktisk backup-strategi
Åpenbart er vanlige sikkerhetskopiløsninger ganske enkelt ikke robuste nok til å beskytte deg mot et ransomware-angrep. Sky Oppbevaring er ikke det samme som sky sikkerhetskopi og følgelig er alt som synkroniserer eller speiler dataene dine, skål. Hvis du vil gjenvinne noen filer, kan du ikke stole på gratisversjonene av for eksempel Dropbox, OneDrive eller Google Drive.
Men hvis du betaler for lagring, kan historien være litt annerledes. Dropbox inkluderer Dropbox Rewind-funksjonen i betalte nivåer. Dropbox Plus (2 TB lagringsplass) gir deg en 30-dagers historie med filene dine, som du når som helst kan rulle tilbake til. Dropbox Professional (3 TB) har en 180-dagers versjonshistorikk.
OneDrive har sin egen ransomware-beskyttelse . Hvis OneDrive oppdager mulig ransomware-aktivitet, varsler det deg og ber deg om å bekrefte om du har gjort de siste endringene i filene dine. Hvis ikke, prøver Microsoft å hjelpe deg med å rydde opp harddisken og gjenopprette de skadede filene.
Fordi Google Drive og iCloud ikke har en slik innebygd beskyttelse, anbefaler vi ikke at du stoler på dem når løsepenger er en så alvorlig risiko.
I tillegg bruker de fleste online sikkerhetskopiløsninger versjonering, så med tjenester som Acronis, Carbonite og iDrive (blant andre) kan du rulle tilbake til et øyeblikksbilde av harddisken din før den ble infisert.
"Carbonite har vellykket gjenopprettet over 12 600 kunder fra et ransomware-angrep etter å ha ringt inn på vår kundesupportlinje," sa Norman Guadagno, senior visepresident for markedsføring for Carbonite.
Noen online tjenester baker til og med i anti-ransomware-verktøy. Acronis, for eksempel, har et verktøy som heter Active Protection som ser etter skadelig oppførsel.
"Når Active Protection oppdager noe fishy," sa James Slaby, direktør for cyberbeskyttelse hos Acronis, "Som en prosess som omdøper og deretter krypterer en haug med filer, dreper den prosessen umiddelbart."
På samme måte som Apollo-romfartøyet hadde to uavhengige veiledningscomputere, anbefaler vi at du har minst to måter å sikkerhetskopiere dataene dine. Du kan kombinere en enkel, lett tilgjengelig synkronisert løsning med en robust nok til at du kan gjenopprette fra et ransomware-angrep.
For eksempel kan du bruke en tradisjonell sikkerhetskopiløsning i skyen, som Dropbox eller OneDrive, for å sikre at filene dine alltid er tilgjengelige hvis du logger på fra en annen PC eller lider av en katastrofal datamaskinsvikt. Hvis du har et abonnement og kan dra nytte av innebygd ransomware-beskyttelse, er det enda bedre!
Implementer samtidig en sikker sikkerhetskopiløsning med versjonering. Du kan bruke en lokal sikkerhetskopiapp som skriver til en ekstern stasjon, eller en online sikkerhetskopieringstjeneste som lagrer filene dine i skyen. Ja, det er vanskeligere å komme til filene dine når du bruker denne typen sikkerhetskopier, men de kan ta et ransomware-angrep, som din daglige filsynkronisering ikke kan.
Hvordan unngå en infeksjon
Selv om det er en av de mest bekymringsfulle typene, er ransomware bare en annen type malware du bør være klar over og forberedt på.
Når du har en sikker, flerlags sikkerhetskopiløsning på plass, følg disse fornuftige reglene for å minimere eksponeringen for ransomware:
- Bruk et sterkt antivirusprodukt med ransomware-beskyttelse. Selvfølgelig er ingen antivirus-apper perfekte, men enhver sikkerhetsstrategi som ikke inkluderer en, er fundamentalt ødelagt.
- Ikke klikk på noe du ikke stoler på. Du vet hvordan. Ikke klikk merkelige lenker på nettsteder, i e-post eller tekstmeldinger, eller levert via bærerdue. Ikke bruk piratkopiert programvare eller besøk ulovlige nettsteder. Og vær i sanksjonerte butikkfronter på telefonen din, som Google Play og Apple App-butikker.
- Hold datamaskinen utstyrt med de siste systemoppdateringene.
Hvis du blir truffet
Til slutt, hvis du noen gang har ulykken med å bli smittet med løsepenger, går ikke alt håp tapt. Det er to gratis verktøy du kan bruke til å dekryptere filene dine uten å betale en krone i løsepenger:
- Ikke mer løsepenger : Dette er et felles prosjekt mellom McAfee og en håndfull europeiske rettshåndhevelsesorganisasjoner som nå kan skryte av rundt 100 bedrifts- og regjeringspartnere. Hvis systemet ditt er infisert, kan du gå til No More Ransom-nettstedet og laste opp noen eksempler på krypterte filer fra datamaskinen din. Hvis det er sprukket den løsepengefamilien, kan du låse opp PC-en uten kostnad.
- ID Ransomware: I likhet med No More Ransom, sikkerhetsselskap Emsisoft opprettet dette prosjektet. Du kan også be om at ID blir varslet hvis et ikke-dekrypterbart angrep blir dekrypterbart i fremtiden.
I SLEKT: Bør du betale opp hvis du blir truffet av Ransomware?