Cos'è un falso ransomware e dovresti preoccupartene?

Passa appena una settimana senza che i dati vengano conservati e crittografati in un ospedale, una scuola, un ente di beneficenza o un individuo per ottenere un riscatto in cambio del permesso di accedervi nuovamente. Spesso, i dati possono essere recuperati senza perderli se la vittima paga in modo anonimo una grande quantità di Bitcoin ai criminali. Ma il falso ransomware è molto più sottile e pericoloso. Ecco perché. Verificare Le principali cose che devi sapere sul ransomware.

Come funziona il ransomware?

Per il vero riscatto, il rapitore rinchiude qualcuno e lo nasconde. Quindi chiede una grande quantità di denaro ai suoi amici, alla famiglia, al datore di lavoro o al governo in cambio del suo rilascio senza danneggiarlo. Se il denaro non viene consegnato in tempo, è noto che il rapitore eserciterà ulteriori pressioni torturando la sua vittima o addirittura inviando parti del corpo per posta.

Il criminale informatico del XNUMX° secolo funziona in modo simile, tranne per il fatto che invece del tuo migliore amico, padre, stagista o turista sfortunato, sono i dati sul tuo computer di casa o sul server che sono stati tenuti in ostaggio.

Di solito, la prima indicazione che sei vittima di un attacco ransomware è quando una mattina accedi al tuo computer e scopri che tutti i tuoi dati sono crittografati e l'unico file a cui è possibile accedere è una richiesta di riscatto che richiede il pagamento, di solito Bitcoin o altro valuta L'altro codificatore.

La truffa è semplice: paga i soldi e il criminale ti invierà una chiave con cui potrai accedere ai tuoi file.

A seconda di come l'attaccante conserva i tuoi file, potrebbe esserci un timer che cancellerà casualmente i tuoi file (come tagliarsi un dito) più lungo è il ritardo. Un'altra tecnica di compressione consiste nel rilasciare copie non crittografate dei tuoi file su Internet, il che può essere imbarazzante per te e potenzialmente pericoloso se i file contengono informazioni private.

Il criminale spesso stipula contratti con alcuni servizi aziendali e assume una terza parte per fornire servizi di hacking e crittografia.

Mentre il governo degli Stati Uniti, in documento consultivo Per quanto riguarda il ransomware, "tutte le aziende private e i cittadini sono fortemente scoraggiati dal pagare richieste di riscatto o estorsioni", consegnare denaro è spesso il modo più rapido e meno doloroso per recuperare i dati. Verificare Perché il ransomware è una grande minaccia per le università?

Cos'è un falso ransomware?

Gli attacchi ransomware sono stati effettuati almeno dal 1989. Molti utenti e organizzazioni di computer si aspettavano che il pagamento del riscatto di solito consentisse loro di recuperare rapidamente i propri file. Nei casi in cui sono in gioco informazioni private, dettagli sui clienti o la vita delle persone, questo può essere il modo più veloce per riprendere l'attività. Le organizzazioni possono quindi pompare risorse aggiuntive per rafforzare le difese della rete per resistere a questo tipo di attacco.

Ora, sempre più criminali si sono resi conto che il ransomware è un'impresa rapidamente redditizia e ora stanno complottando per estorcere denaro alle persone senza mantenere la promessa di restituire i dati rubati.

A prima vista, non c'è modo di distinguere il falso ransomware dal vero ransomware. Ti svegli la mattina, prendi una tazza di tè e accendi il computer. Oh no! I tuoi file sono crittografati e c'è un file di testo pericoloso che ti dice di inviare Bitcoin o dovrai affrontare l'inevitabile distruzione dei tuoi dati.

Ma inviare denaro è la tua ultima interazione con il criminale. Scomparirà definitivamente, non lasciandoti modo di aprire file crittografati sul tuo computer. Hai perso il tuo riscatto e i tuoi dati. Tuttavia, questo non è il peggior risultato possibile: il criminale potrebbe comunque pubblicare tutti o parte dei tuoi dati sul Web. Verificare Che cos'è il malware Wiper? È peggio di un attacco ransomware?

Perché esistono falsi ransomware?

La crittografia dei dati richiede tempo e mantenere un canale di comunicazione con la vittima è rischioso. Potresti andare alla polizia o all'FBI e, sebbene le possibilità di catturare i criminali siano piuttosto scarse, l'invio di una chiave di decrittazione per sbloccare i tuoi file può effettivamente aumentare le probabilità che qualcuno scopra dove si trovano.

È molto più facile per il criminale prendere i soldi e scappare. Questo senza dubbio infastidirà vari criminali, poiché erode la fiducia nel loro modello di business di ransomware "onesto".

Non dovresti mai pagare per il ransomware

Quando ricevi una richiesta di riscatto, dovresti ignorarla. Se i tuoi dati aziendali sono importanti, dovresti avere dei backup e se il tuo computer di casa è trattenuto per un riscatto, cancellalo e installa una nuova copia del tuo sistema operativo. Se paghi il riscatto, non vi è alcuna garanzia che i tuoi dati verranno decrittografati.

Il denaro raccolto dal ransomware va a finanziare ulteriori attività criminali. Invece, usa il riscatto per migliorare la sicurezza del tuo computer in modo che ciò non accada di nuovo. È ora possibile visualizzare Perché più criminali informatici utilizzano la criptovaluta Monero?

Vai al pulsante in alto