Το Ransomware είναι ένας τύπος κακόβουλου λογισμικού που μπορεί να παρουσιαστεί με διάφορους τρόπους. Eπηρεάζει μεμονωμένα συστήματα καθώς και δίκτυα επιχειρήσεων, νοσοκομείων, αεροδρομίων και κυβερνητικών υπηρεσιών.
Το Ransomware βελτιώνεται συνεχώς και γίνεται όλο και πιο περίπλοκο από την πρώτη καταχωρημένη εμφάνιση, το 1989. Ενώ οι απλές μορφές είναι, συνήθως, ransomware χωρίς κρυπτογράφηση, οι σύγχρονες χρησιμοποιούν μεθόδους κρυπτογράφησης για την κρυπτογράφηση αρχείων, καθιστώντας τα απρόσιτα. Το κρυπτογραφημένο ransomware μπορεί επίσης να χρησιμοποιηθεί σε σκληρούς δίσκους ως τρόπος κλειδώματος εντελώς ενός λειτουργικού συστήματος υπολογιστή. Αποτρέποντας έτσι, την πρόσβαση του θύματος σε αυτό. Ο τελικός στόχος είναι να πείσει τα θύματα να πληρώσουν για ένα λύτρο αποκρυπτογράφησης – το οποίο συνήθως ζητείται σε ψηφιακά νομίσματα που είναι δύσκολο να εντοπιστούν (όπως Bitcoin ή άλλα κρυπτονομίσματα). Ωστόσο, δεν υπάρχει εγγύηση ότι οι πληρωμές θα τιμηθούν από τους εισβολείς.
Η δημοτικότητα του ransomware έχει αυξηθεί σημαντικά την τελευταία δεκαετία (ειδικά το 2017) και ως χρηματοοικονομικά κίνητρα επίθεσης στον κυβερνοχώρο. Αυτή τη στιγμή είναι η πιο εξέχουσα απειλή κακόβουλου λογισμικού στον κόσμο – όπως αναφέρεται από την Europol (IOCTA 2018).
Πώς δημιουργούνται τα θύματα;
- Phishing: μια επαναλαμβανόμενη μορφή κοινωνικής μηχανικής. Στο πλαίσιο του ransomware, τα ηλεκτρονικά μηνύματα “ψαρέματος” είναι μια από τις πιο κοινές μορφές διανομής κακόβουλου λογισμικού. Τα θύματα συνήθως μολύνονται μέσω παραβιασμένων συνημμένων email ή συνδέσμων που μεταμφιέζονται ως νόμιμα. Σε ένα δίκτυο υπολογιστών, ένα μόνο θύμα μπορεί να είναι αρκετό για να θέσει σε κίνδυνο έναν ολόκληρο οργανισμό.
- Exploit Kits: ένα πακέτο κατασκευασμένο από διάφορα κακόβουλα εργαλεία και προ-γραπτό κώδικα εκμετάλλευσης. Αυτά τα κιτ έχουν σχεδιαστεί για να εκμεταλλεύονται ζητήματα και ευπάθειες σε εφαρμογές λογισμικού και λειτουργικά συστήματα, ως τρόπο διάδοσης κακόβουλου λογισμικού (τα μη ασφαλή συστήματα που χρησιμοποιούν παρωχημένο λογισμικό είναι οι πιο συνηθισμένοι στόχοι).
- Malvertising: οι εισβολείς χρησιμοποιούν διαφημιστικά δίκτυα για τη διάδοση ransomware.
Πώς να προστατευτείτε από επιθέσεις ransomware;
- Χρησιμοποιήστε εξωτερικές πηγές για να δημιουργείτε αντίγραφα ασφαλείας των αρχείων σας τακτικά. Ώστε έτσι, να μπορείτε να τα επαναφέρετε μετά την αφαίρεση μιας πιθανής μόλυνσης.
- Να είστε προσεκτικοί με συνημμένα email και συνδέσμους. Αποφύγετε να κάνετε κλικ σε διαφημίσεις και ιστότοπους άγνωστης πηγής.
- Εγκαταστήστε ένα αξιόπιστο antivirus και ενημερώστε τις εφαρμογές λογισμικού και το λειτουργικό σας σύστημα.
- Ενεργοποιήστε την επιλογή “Εμφάνιση επεκτάσεων αρχείων” στις ρυθμίσεις των Windows, ώστε να μπορείτε να ελέγχετε εύκολα τις επεκτάσεις των αρχείων σας. Αποφύγετε τις επεκτάσεις αρχείων όπως .exe .vbs και .scr.
- Αποφύγετε την επίσκεψη σε ιστότοπους που δεν προστατεύονται από το πρωτόκολλο HTTPS (π.χ. διευθύνσεις URL που ξεκινούν με “https: //”). Λάβετε υπόψη, ωστόσο, ότι πολλοί κακόβουλοι ιστότοποι εφαρμόζουν το πρωτόκολλο HTTPS προκειμένου να προκαλέσουν σύγχυση στα θύματα και το πρωτόκολλο μόνο του, δεν εγγυάται ότι ο ιστότοπος είναι νόμιμος ή ασφαλής.
- Επισκεφθείτε το NoMoreRansom.org , έναν ιστότοπο που δημιουργήθηκε από εταιρείες επιβολής του νόμου και ασφαλείας που εργάζονται για τη διακοπή του ransomware. Ο ιστότοπος προσφέρει δωρεάν κιτ εργαλείων αποκρυπτογράφησης για μολυσμένους χρήστες καθώς και συμβουλές πρόληψης.
Αποποίηση ευθύνης: Το παρόν υλικό δεν περιέχει και δεν πρέπει να ερμηνεύεται ως περιέχον επενδυτική συμβουλή, επενδυτικές συστάσεις, προσφορά ή προσέλκυση για συναλλαγές σε χρηματοοικονομικά μέσα. Λάβετε υπόψη ότι αυτή η ανάλυση συναλλαγών δεν αποτελεί αξιόπιστο δείκτη για τυχόν τρέχουσες ή μελλοντικές επιδόσεις, καθώς οι συνθήκες ενδέχεται να αλλάξουν με την πάροδο του χρόνου. Πριν λάβετε οποιεσδήποτε επενδυτικές αποφάσεις, θα πρέπει να ζητήσετε συμβουλές από ανεξάρτητους πιστοποιημένους χρηματοοικονομικούς συμβούλους για να βεβαιωθείτε ότι κατανοείτε τους κινδύνους. ΠΡΟΣΟΧΗ στην μεταβλητότητα των τιμών των Κρυπτονομισμάτων και στις συναλλαγές CFD καθώς υπάρχουν κίνδυνοι για απώλειες των κεφαλαίων σας.