Cuprins:
În același timp, mediul online este în momentul de față imposibil de evitat, iar majoritatea activităților pe care le desfășurăm zilnic fie în interes profesional, fie în interes personal s-au mutat aproape cu totul în mediul virtual.
De aceea, fiecare utilizator de internet trebuie să învețe să se protejeze cât mai bine împotriva amenințărilor cibernetice de orice fel, mai ales că rata virușilor informatici crește pe zi ce trece odată cu apariția noilor tehnologii de codare.
Cea mai recentă și, probabil, cea mai mare amenințare cibernetică în momentul de față pentru orice browser de internet este Ransomware, un tip de virus care se înscrie în categoria malware. Cum ne putem apăra împotriva atacurilor de acest gen îți vom spune în acest articol.
Ce este Ransomware și de câte tipuri este?
Ransomware este o forma de malware care utilizează o serie de mecanisme de criptare și de stoarcere de bani. Denumirea vine de la cuvântul ransom, care în limba engleză înseamnă răscumpărare.
Infractorul cibernetic șantajează victima amenințând-o că îi va publica toate datele dacă nu va plăti o anumită sumă de bani, care de cele mai multe ori nu este deloc de neglijat.
Programele Ransomware pot viza orice computer, fie că este vorba de unul personal, unul dintr-o rețea de firmă sau servere utilizate de către o agenție guvernamentală.
Dacă PC-ul atacat este conectat la o rețea de internet, Ransomware-ul se poate răspândi, evident, și la alte computere sau dispozitive de stocare conectate la respectiva rețea.
Ransomware este un termen de tip umbrelă, care acoperă o mulțime de tipuri de malware diferite. Cele mai cunoscute sunt Crypto, Locker, Doxware, Scareware, CryptoWall, WannaCry și Petya.
Cum se manifestă un atac Ransomware?
Cum spuneam, Ransomware este un software rău-intenționat care se instalează pe dispozitivul victimei, criptează datele găsite pe computer și apoi le blochează până când se va plăti răscumpărarea.
De regulă, fișierele locale sunt criptate prin folosirea unei perechi de chei, care este generată aleatoriu și care este asociată cu computerul infectat.
În timp ce cheia publică se copiază pe calculatorul victimei, cheia privată poate fi obținută făcând plata unei „răscumpărări” în intervalul de timp alocat. Dacă plata nu este efectuată, cheia privată riscă să fie ștearsă, iar utilizatorul nu va avea la dispoziție nici o metodă de decriptare a fișierelor blocate.
Unul dintre cei mai răspândiți vectori de infectare se bazează pe atacuri de tip „drive-by” prin intermediul unor anunțuri infectate pe website-uri legitime. Acestea pot răspândi virusul și prin intermediul aplicațiilor descărcate, prin vulnerabilități de rețea sau chiar printr-un mesaj text.
Cum poți să-ți infectezi calculatorul cu Ransomware?
Cum spuneam, Ransomware-ul este un malware care criptează fișierele și care împiedică utilizarea computerului până când victima nu va plăti o anumită sumă de bani pentru ca acestea să fie deblocate.
Limitările tehnologice îi împiedică pe mulți dintre utilizatori să recupereze cheia de decriptare fără să plătească răscumpărarea. În acest caz, cea mai bună modalitate de a te proteja împotriva efectelor atacurilor Ransomware este să protejezi computerul.
Trebuie să știi că există mai multe moduri prin care îți poți infecta calculatorul cu Ransomware (este valabil și pentru smartphone-uri), și anume:
- Vizitarea unor website-uri nesigure, suspecte sau false.
- Deschiderea fișierelor pe care le primești de la persoane străine.
- Deschiderea unor link-uri dubioase din e-mail-uri, SMS-uri, mesaje primite pe Facebook Messenger, WhatsApp ori pe Instagram sau din diverse postări de pe rețelele de socializare.
10 sfaturi utile de cum să te aperi împotriva atacurilor Ransomware
În cele ce urmează îți prezentăm câteva dintre cele mai bune metode prin care poți să previi infectarea dispozitivului tău cu Ransomware
- Asigură-te că PC-ul tău rulează cea mai recentă versiune Windows.
- Instalează un program de tip antivirus pe calculatorul tău. Utilizează o soluție anti-malware cu module anti-exploit, anti-malware și anti-spam și asigură-te că este actualizată zilnic și că poate efectua scanare activă.
- Nu modifica niciodată setările optime de securitate ale calculatorului.
- Asigură-te că funcția Windows Security este activată pentru a te proteja împotriva virușilor și malware-ului.
- Dacă folosești Windows 10 sau Windows 11 activează opțiunea Controlled access to folders pentru a-ți proteja folderele importante de pe PC împotriva programelor neautorizate, așa cum este Ransomware.
- Folosește Microsoft 365 Advanced Protection pentru protecție avansată împotriva virușilor și a atacurilor cibernetice.
- Fă regulat copii de rezervă la fișiere (back-up), fie în cloud, fie local, ca să poți recupera datele dacă acestea devin criptate. Copiile de rezervă ar fi bine să fie stocate pe un hard-disk extern.
- Utilizează un browser modern și de încredere, așa cum este Microsoft Edge sau Google Chrome.
- Repornește periodic computerul, măcar o dată pe săptămână. Astfel, pe de-o parte, te asiguri că aplicațiile și sistemul de operare sunt actualizate, iar pe de altă parte ajută sistemul să ruleze mai bine.
- Păstrează activată funcția UAC (User Account Control). Acesta te anunță dacă urmează să fie efectuate modificări pe computer care necesită permisiuni la nivel de administrator pentru a reduce sau a bloca impactul unui eventual atac de tip malware.
Vezi şi cum poți să recuperezi fișierele șterse în Windows!