Kantoor

Soorten ransomware om op te letten

Inhoudsopgave:

Anonim

Ransomware is een van de woorden van het afgelopen jaar. We hebben gezien hoe het aantal aanvallen en variëteiten aanzienlijk is toegenomen. Daarom moeten we als gebruikers alerter zijn dan ooit. Omdat er veel soorten zijn die het meest onverwacht en verrassend kunnen zijn. Om verrassingen te voorkomen, is het handig om er wat meer over te weten.

Inhoudsindex

7 soorten ransomware om op te letten

Zo kunt u weten welke soorten ransomware we tegenwoordig aantreffen. Het herkennen van hen is een enorme hulp, omdat het ons kan helpen voorkomen dat we erin vallen. Of leer in ieder geval iets meer over een van de meest voorkomende gevaren van de afgelopen tijd.

Praten ransomware "Cerber"

Het heet Cerber. Het infecteert meestal computers via e-mailbijlagen, meestal door zich voor te doen als een Microsoft Office-document. Als we het openen, wordt onze computer geïnfecteerd en worden alle bestanden versleuteld. Ze zullen ook een nieuwe extensie krijgen, namelijk.cerber. Vandaar de naam.

Het merkwaardige van deze ransomware is dat deze in oostelijke landen van de voormalige Sovjet-Unie is uitgeschakeld. Daarom zullen gebruikers in landen zoals Rusland, Oekraïne, Armenië, Azerbeidzjan, Georgië, Moldavië, Oezbekistan, Tadzjikistan of Kazachstan dit gevaar niet lopen. Maar in de rest van de wereld is het een gevaar.

De manier om te weten of u bent geïnfecteerd door de Cerber-ransomware is eenvoudig. Je krijgt een waarschuwing op de desktop die je vertelt dat je besmet bent. Bovendien zullen alle instructies in de mappen, die in verschillende formaten zijn, worden gedicteerd wanneer u ze opent. U hoort dus een stem die deze instructies leest.

Ransomware verborgen in een game

Mogelijk hebben sommigen van u dit gehoord of ervaren. Sinds het in april is gebeurd. Het heet PUBG Ransomware. Omdat in dit geval u in plaats van om geld te vragen voor de bestanden die ze hebben geblokkeerd, u twee opties heeft gegeven:

  • Speel PUBG beschikbaar voor een prijs van $ 29, 99 op Steam Paste deze code die ze je op het scherm aanbieden, en geen probleem

De realiteit is dat het geen echte ransomware is, hoewel het er hetzelfde uitziet als een ransomware. Maar het is een hulpmiddel om het populaire spel te promoten. Hoewel behoorlijk riskant, en dat heeft zeker meer dan angst en woede veroorzaakt bij gebruikers.

Omdat het gedeeltelijk voldoet aan het proces van dit type aanval. Bestanden op uw computer worden gecodeerd en geconverteerd naar bestanden met de extensie.pugb. De gebruiker heeft dus echt het gevoel dat het een ransomware is die zijn computer heeft aangetast. Gelukkig is dat niet zo en hoef je je nergens zorgen over te maken. Hoewel het een twijfelachtige promotietool is.

Ransomware verwijdert uw bestanden één voor één

Oorspronkelijk heette het BitcoinBlackmailer, hoewel het tegenwoordig beter bekend staat als de Jigsaw Ransomware, geïnspireerd op de beroemde filmsaga. In dit geval, naast het versleutelen van alle bestanden op uw computer, gaat u ze allemaal een voor een verwijderen. Een soort marteling richting de gebruiker.

Het werd voor het eerst ontdekt in april 2016. Het verspreidt zich vaak in spam-e-mails en gaat vaak in kwaadaardige bijlagen. Wat het doet, naast het versleutelen van alles op de computer, is om te laten zien wat je in de afbeelding op het scherm ziet.

De bedreiging is meestal hetzelfde, maar als een beloning (meestal in Bitcoin) binnen een uur wordt betaald, worden de bestanden één voor één van uw computer verwijderd. Voor elk uur betalingsvertraging neemt het aantal verwijderde bestanden toe, waardoor je steeds minder kans hebt om ze te herstellen. Als u probeert uw computer opnieuw op te starten of het proces te beëindigen, worden 1.000 bestanden tegelijk verwijderd.

Ransomware die uw bestanden niet retourneert tijdens het betalen

De werking van dit type aanval is inmiddels duidelijk. Ze infecteren de computer, versleutelen onze bestanden, we betalen een beloning en dan wordt alles weer normaal. Maar dit is niet het geval bij het volgende type ransomware, genaamd Ranscam.

In dit geval, zelfs als de gebruiker betaalt, herstelt u uw bestanden niet. Bovendien, om het nog erger te maken, doen ze niet eens de moeite om bestanden te versleutelen. Ze verwijderen ze rechtstreeks volledig van de computer, zonder er een spoor van achter te laten. Je raakt ze dus allemaal kwijt.

Petya, waarover we je in het verleden hebben verteld, is geïnspireerd en is een variant van dit type. Het is iets minder geavanceerd dan vele andere die we op de lijst hebben gezien. Hoewel het lijkt te werken, omdat ze het nog steeds gebruiken.

Ransomware op uw tv

In juni 2016 werd ontdekt dat FLocker-ransomware, die eerder Android-telefoons en -tablets had aangevallen, ook een aantal Android Smart TV kon aanvallen. Een belangrijke stap in de geschiedenis van ransomware, die tot nu toe gericht was op computers of mobiele telefoons.

Het is een vrij bekende variant, die vooral gebruikers in Europa en Noord-Amerika treft. Net als in andere gevallen worden deze aanvallen in Rusland en andere landen die tot de Sovjet-Unie behoorden niet getroffen. U krijgt meestal een bericht op het scherm dat u vertelt dat er illegaal materiaal op uw televisie is gedetecteerd.

Vervolgens wordt een betaling gevraagd. In veel gevallen moet de betaling in kwestie in iTunes-coupons worden gedaan. Zodra ze zijn ontvangen, kunt u de controle over uw televisie terugkrijgen. Het is een ongewoon type aanval, hoewel er gevallen zijn geweest.

Ransomware die niets doet

Vreemd genoeg zijn er sommige soorten ransomware die eigenlijk niets doen. Dit zijn enkele volledig nep-pop-ups die beweren de controle over uw computer te hebben. Maar de realiteit is heel anders, aangezien er absoluut niets is gebeurd.

Het is gemakkelijk voor de gebruiker om tegen dit type ransomware te vechten en te handelen, omdat we echt niets hoeven te doen. Wat er gebeurt, is dat je een beetje alert moet zijn. Als dit bericht verschijnt, moeten we daarom controleren of we al dan niet echt toegang hebben tot onze bestanden. Omdat er gebruikers zijn die een beloning betalen, maar hun bestanden zijn op geen enkel moment versleuteld.

Dit soort aanvallen vinden meestal plaats wanneer er een pop-upvenster in uw browser verschijnt. Het geeft je dus het gevoel dat je dit venster niet kunt sluiten. En u krijgt een bericht dat u vertelt dat uw bestanden zijn versleuteld en dat u $ 300 aan Bitcoin moet betalen.

De beste manier om te controleren of u echt het slachtoffer bent van een aanval, is door te proberen dit venster te sluiten. In Windows kun je de toetscombinatie Alt + F4 gebruiken. Hoogstwaarschijnlijk sluit het venster. In dit geval is het raadzaam de antivirus bij te werken en een scan op de computer uit te voeren. Om ervoor te zorgen dat er geen bedreiging op de computer is.

Gecamoufleerde ransomware

Ten slotte moeten we ook vermelden dat er soorten ransomware zijn die hun uiterlijk meestal verbergen en zich voordoen als iets anders. Op deze manier slagen ze erin om de computer van de gebruiker binnen te gaan. Meestal worden ze in bijlagen in e-mails ingevoegd. Ze doen zich voor als kantoordocumenten. Vaak staan ​​ze in berichten waarin staat dat u geld verschuldigd bent of dat u een boete hebt in afwachting van betaling. De bijlage is een factuur, die bij het downloaden de apparatuur in gevaar brengt.

Hoewel er meer soorten aanvallen zijn die verborgen zijn. We hebben bijvoorbeeld de DetoxCrypto-ransomware (Ransom.DetoxCrypto), die zich op sommige websites voordoet als de populaire anti-malware Malwarebytes. Hoewel het gemakkelijk te herkennen is, omdat de naam meestal Malwerbyte is. We hebben ook het voorbeeld van de CTB-Locker, die zich voordoet als een Windows-update.

Zoals je kunt zien, is de wereld van ransomware erg breed. Omdat er sommige typen zijn die weinig bekend zijn bij een groot deel van de gebruikers. Het is dus handig voor hen om te weten waaruit dit soort aanvallen bestaan.

Maak gebruik van lettertype

Kantoor

Bewerkers keuze

Back to top button