Što je WannaCry Ransomware (05.02.24)

WannaCry nije šala, bez obzira na ime. Ovaj ransomware jedan je od najopasnijih cyber-napada koji ima impresivan status zaraze preko 200 000 računala u 150 država. Od pojedinaca do banaka, bolnica, kao i tehnoloških tvrtki, WannaCry ransomware uništava.

O WannaCry Ransomwareu

WannaCry je kripto ransomware. Kibernetski kriminalci koji stoje iza ovog zlonamjernog softvera iznuđuju novac od žrtava držeći svoje sustave otkupninom.

Postoje dva uobičajena načina na koji napadači mogu držati vaše računalo kao taoca; bilo zaključavanjem računala ili onemogućavanjem čitanja vaših osobnih datoteka.

Što radi kripto ransomware? Općenito, kodira datoteke pomoću tehnologije šifriranja. To datoteke čini nečitkima. Tada je ransomware ormarića onaj koji žrtvu zaključava iz njihova sustava.

Kao i bilo koji drugi kripto ransomware, WannaCry drži podatke kao taoce dok se ne plati naknada za otkupninu. Cilja se na strojeve s operacijskim sustavom MS Windows, šifrirajući osobne datoteke i zahtijevajući otkupninu u zamjenu za ključ za dešifriranje.

Kada je WannaCry prvi put otkriven 2017. godine, to je više bila globalna epidemija jer je utjecala na 150 zemalja širom svijeta.

Što čini WannaCry Ransomware?

Kažu da put u pakao započinje s dobrom namjerom. To je slučaj s WannaCry ransomwareom. Tko bi rekao da će se štetna prijetnja poput WannaCrya, koju je razvila Američka agencija za nacionalnu sigurnost, koristiti kao mehanizam hakiranja?

Hakiranje su prvi objavili zloglasni Shadow Brokers. No, Microsoft je brzo postupio i objavio zakrpu s važnim sigurnosnim ažuriranjima. Ažuriranja su zaštitila sustave od napada. Zakrpa je objavljena prije pokretanja napada WannaCry.

Nažalost, mnogi su pojedinci i organizacije manje obraćali pažnju na ažuriranja sustava. Dakle, ostali su izloženi napadu WannaCry. Kad se napad dogodio, prvo se smatralo da je raširen tehnikom krađe identiteta. Međutim, hack su javno objavili Shadow Brokers. Tada je otkriveno da su oni odgovorni za širenje WannaCryja.

Da bi se izvršio WannaCry ransomware, u žrtvin uređaj je instalirana pozadinska vrata DoublePulsar. Nakon što napad započne, žrtva mora platiti Bitcoin kriptovalutu u vrijednosti od 300 američkih dolara. Potražnja varira i može doseći i tisuće dolara.

Napadači obično daju poček od tri dana. Poslije će upozoriti korisnika da će se njihove datoteke trajno izbrisati ako otkupnina ne bude plaćena.

Bez obzira na važnost šifriranih datoteka, savjetujemo da ne popuštate zahtjevima ili pritiscima napadača. Zapamtite, ti se kriminalci hrane nečijim strahom i tjeskobom. To je razlog zašto stvaraju kaos u kojem teže. Savjetujemo vam da budete mirni i poduzmete potrebne mjere kada se bavite napadom ransomware.

Imajte na umu da ne postoji jamstvo da ćete dobiti svoje datoteke. Jedno plaćanje može dovesti do drugog, što može uzrokovati financijske probleme i stres. Također, svaka isplata otkupnine potvrđuje čin, potičući pojavu budućih napada.

Žrtve WannaCry ransomwarea koji su platili otkupninu nikada nisu primili svoje datoteke. Razlog tome je što uvijek postoji ‘pogreška kodiranja’ i što plaćanje nije moguće povezati s njihovim određenim sustavima. To otežava vraćanje podataka.

Što učiniti s WannaCry Ransomwareom

Sad kad razumijete prirodu WannaCry ransomwarea, krajnje je vrijeme da naučite kako se zaštititi od takvih napada.

Evo savjeta za primjenu:

1. Redovito ažurirajte softver vašeg sustava.

Neki korisnici koji su postali žrtvama WannaCry ransomwarea već neko vrijeme nisu ažurirali svoj operativni sustav. Ažuriranja dolaze s važnim sigurnosnim zakrpama koje pomažu u zaštiti sustava od cyber napada. Obavezno ažurirajte svoj sustav kao važnu mjeru prevencije ransomware-a.

2. Izbjegavajte klikati sumnjive veze.

Nije sve tako nevino kako može izgledati. Izbjegavajte klikove na veze koje dolaze s nepoznatih, sumnjivih e-adresa ili web stranica. Nepotvrđene veze mogu pokrenuti ransomware infekciju.

3. Izbjegavajte preuzimanje privitaka e-pošte.

Čak i ako poznajete i imate povjerenja u pošiljatelja, provjerite je li privitak moguće prvo otvoriti ili preuzeti. Napadači mogu hakirati račun e-pošte suradnika. Poslije će slati zlonamjerni sadržaj svojim kontaktima. Dakle, morate paziti da izbjegavate privitke koji žele da omogućite makronaredbe.

4. Preuzmite instalacijske datoteke samo s pouzdanih web mjesta.

Nepoznate web lokacije ili neprovjerene platforme za distribuciju softvera glavni su skup ransomwarea. Preuzimanje sadržaja s ovih web stranica povećava rizik od zaraze. Dakle, trebali biste preuzimati samo sa službenih, provjerenih i pouzdanih web mjesta.

5. Ne umetajte nepoznate USB-ove u svoje računalo.

Uobičajeni trend koji koriste hakeri je ostavljanje USB stickova u javnosti. Zbog znatiželje će ga vjerojatno netko odabrati i umetnuti u svoje računalo. Ovaj automatski pokreće infekciju zlonamjernim softverom. Izbjegavajte nepoznate USB uređaje i potražite zlonamjerni softver prije pristupanja njegovom sadržaju.

6. Instalirajte pouzdani softver za internetsku sigurnost.

Ransomware napadi nemaju određeno vrijeme ili datum. Dakle, trebali biste biti spremni na sve napade uz pomoć zaštite u stvarnom vremenu. Pouzdani i ugledni paket sigurnosnih softvera može pomoći u smanjenju napada.

7. Napravite sigurnosnu kopiju važnih podataka.

Izrada sigurnosne kopije podataka važan je korak koji vam može pomoći da se oporavite kada vas napadne ransomware. Sigurnosnom kopijom bitnih datoteka možete brzo ukloniti ransomware iz svog sustava i ne brinuti se da ne vratite datoteke. Najbolje je stvoriti sigurnosnu kopiju pomoću oblaka ili vanjske pohrane. Osigurajte da vaš vanjski pogon ne ostane povezan sa sustavom. Na taj način izbjegavate izloženost ransomware napadima.

Kako ukloniti WannaCry Ransomware

Čak ni organizatori koji stoje iza WannaCry napada nisu uspjeli dešifrirati podatke. To im ne ostavlja što vratiti žrtvama koje su platile otkupninu. To je zbog neispravnog koda unutar hack-a. Kad doživite napad od WannaCry ransomwarea, to je gotovo. Smatrajte da su vaše datoteke nestale i usredotočite se na uklanjanje zaraze.

Evo što biste trebali učiniti da biste uklonili ransomware WannaCry:

  • Prekinite vezu s internetom.
  • Izbrišite sve programe instalirane gotovo u vrijeme napada.
  • Pokrenite cjelovito skeniranje zlonamjernog softvera pomoću jakog paketa za zaštitu od zlonamjernog softvera.
  • Pokrenite sekundarno cjelovito skeniranje sustava pomoću pouzdanog antivirusnog programa.
  • Vratite svoje računalo u svoje najbolje stanje razina performansi pomoću pouzdanog uslužnog programa za popravak računala.
Zaključak

WannaCry se još uvijek zadržava i lovi one koji imaju slabe sustave. Štoviše, ovaj se ransomware nastavlja poboljšavati. Najbolji dio je što se mjere zaštite također poboljšavaju. Dakle, sve je u tome kome nedostaje kada je u pitanju ažuriranje njihovog softvera. Instalirajte snažni antivirusni softver i nikada ga ne isključujte kako biste izbjegli napade. Klonite se nepouzdanih preuzimanja i budite uvijek oprezni pri onome što kliknete. Primjenom ovih jednostavnih mjera smanjujete rizik od izloženosti napadima WannaCry.


Youtube video: Što je WannaCry Ransomware

05, 2024