Ransomware – Sự trỗi dậy của chúng và cách phòng ngừa

Ransomware – Sự trỗi dậy của chúng và cách phòng ngừa

Với ngày càng nhiều dữ liệu được tích lũy bởi người sử dụng mỗi ngày, việc bảo vệ nó nên được vào danh sách ưu tiên của mọi người. Chúng tôi muốn nói về những rủi ro của một hiện tượng vi phạm an ninh trực tuyến – Ransomware

ransomware

Ransomware, một hình thức của phần mềm độc hại, có thể truy cập vào máy tính của bạn và khóa tất cả các thiết bị của bạn, ngăn chặn bạn truy cập vào tất cả các dữ liệu bạn lưu trữ. Các tin tặc sau đó sẽ mở khóa, nếu bạn đã trả tiền chuộc. Và một số người sử dụng khi phải đối mặt với một sự lựa chọn để lấy dữ liệu của bạn hoặc mất quyền truy cập để nó mãi mãi hoặc trả cho tin tặc 100$ hoặc nhiều hơn nữa.

Ransomware không phải là một hiện tượng mới. Các chuyên gia đã xem PC Cyborg là một Ransomeware đầu tiên, có niên đại từ năm 1989. Nó đã tồn tại rất rất lâu rồi nhưng tại sao bây giờ nó mới trở thành vấn đề lớn?

Dường như chỉ có tác giả của một ransomware mới nhất mới có thể mã hóa một lượng lớn dữ liệu và gây hậu quả nghiêm trọng. Một trong những phần mềm đầu tiên là Cryptolocker, được phân phối thông qua Gameover ZeuS và file đính kèm độc hại trên internet. Cryptolocker đã ngày càng trở nên tinh vi hơn trong việc mã hóa dữ liệu và yêu cầu người dùng trả tiền chuộc cho nó. Ngay cả những cảnh sát cũng phải trả tiền chuộc khi một trong các máy tính của họ bị tấn công.

Theo tính toán Cryptolocker sẽ thu lợi 33.600$ trong một ngày bởi vì lây nhiễm gần 6.000 máy tính một ngày và tổng cộng nó đã lây nhiễm hơn một triệu máy tính. May mắn thay, chúng đã bị chặn đứng khi Gameover Zeus và Cryptolocker bị tháo dỡ vào 6/2014

Với những chứng cứ rõ ràng trong việc có thể lấy rất nhiều tiền – người khác đã làm theo/ hoặc đầu nhập Parallel – một băng nhóm tội phạm ở Tây Ban Nha, BKA Trojan ở Đức, ‘MoneyPak Ransom Virus” một virus giả vờ là FBI ở Mỹ, SVpeng ở Nga, CoinVault, và một số khác nữa.

Với bình minh của Internet và có thêm nhiều tiện ích được kiểm soát bởi các thiết bị của bạn, dữ liệu của bạn và các công cụ trực tuyến cho phép bạn sử dụng hàng ngày có thể có nguy cơ bị bắt làm con tin. Bạn có thể không có khả năng truy cập thông tin cá nhân của bạn, tập tin làm việc, hoặc thậm chí bị khóa xe hoặc khóa của điều hòa nhiệt độ của bạn nếu máy tính của bạn, máy tính xách tay hoặc thiết bị di động bị nhiễm ransomware.

Ngoài ra, với sự trỗi dậy của giao dịch Bitcoin – ransomware càng phổ biến, như bây giờ không có dấu vết giấy tờ và người sáng tạo ransomware cảm thấy rằng họ sẽ không bị bắt.

Những gì bạn có thể làm như một biện pháp phòng ngừa chống lại ransomware?

  • Sao lưu dữ liệu quan trọng trong một thiết bị thay thế, không kết nối internet và cất giữ nó. Cũng giống như vật gia truyền của gia đình bạn, bạn nên giữ cho dữ liệu của bạn được sao lưu trên một ổ đĩa di động một cách an toàn. Sao lưu dữ liệu thường là cách tốt nhất để bảo vệ mình khỏi ransomware, bởi vì chỉ có thông tin quan trọng mới có giá trị.

  • Sử dụng một VPN khi duyệt web có thể bảo vệ bạn khỏi việc bị xem là mục tiêu của phần mềm độc hại. Khi không có VPN, thói quen, ID và mật khẩu của bạn có thể bị rình mò và được sử dụng để cài đặt phần mềm độc hại trên thiết bị của bạn. Tuy nhiên, hãy nhớ một VPN không thể bảo vệ bạn khỏi phần mềm độc hại mà bạn tải xuống. Trong khi VPN mã hóa hoạt động của bạn trực tuyến – bạn nên thận trọng khi tải về cũng như mở một số tập tin/liên kết.

  • Không mở bất cứ thứ gì đáng ngờ – Xóa các email đáng ngờ từ ngân hàng của bạn, ISP ( nhà cung cấp dịch vụ Internet), và những thứ tương tự. Liên kết bị nhiễm phần mềm độc hại có thể đưa bạn đến một trang web giả mạo yêu cầu bạn cung cấp thông tin cá nhân. Đừng bao giờ click vào file đính kèm bạn không biết trước. Đừng bao giờ đưa thông tin cá nhân của bạn nếu được yêu cầu qua email.

  • Ransomware thường sử dụng các cửa sổ pop-up cảnh báo bạn về một số loại phần mềm độc hại trên máy tính của bạn. Đừng click vào cửa sổ – thay vào đó, đóng nó lại bằng một tổ hợp phím hoặc nhấp chuột vào thanh tác vụ của bạn.

Bạn nên làm gì nếu bị nhiễm?

  • Câu trả lời đơn giản là không làm gì cả. Tắt các thiết bị bị nhiễm bệnh và mang nó đến một chuyên gia phục hồi dữ liệu chuyên nghiệp.

  • Không bao giờ chia sẻ dữ liệu và không bao giờ trả tiền chuộc – bạn sẽ không bao giờ nhận lại được tiền của bạn, bạn sẽ làm cho bọn lừa đảo giàu hơn và máy tính của bạn sẽ vẫn bị khóa.

Trả lời

Chúc mừng! Bạn sẽ là người comment đầu tiên.

avatar
wpDiscuz