Det finns gott om olika cybersäkerhetshot på internet, men den fruktade ransomwaren är en av de mest produktiva som finns. Det är lika läskigt som det låter, så det är en bra idé att lära sig om det här hotet, vad det gör och vad du ska göra när du drabbas av det.
Låt oss utforska vad ransomware är och vad du kan göra för att vara säker.
Vad är Ransomware?
Ransomware är en term som täcker alla virus eller skadlig kod som håller din dator som gisslan. Det finns några olika metoder som ransomware kan använda i en attack, men den bindande kopplingen mellan alla olika typer är att de låser dig ute från en del av, eller hela, din PC.
Hur fungerar Ransomware?
För att utforska hur ransomware fungerar måste vi först dyka in i de olika typerna av ransomware, vad var och en gör och vad de försöker uppnå.
Vanlig krypteringsbaserad ransomware
Detta är den vanligaste versionen av ransomware. Det fungerar genom att låsa dig utanför din dators filer, och vissa kommer till och med att hindra operativsystemet från att starta upp. Ransomware kräver sedan betalning från användaren för att få tillbaka sina filer.
För att förhindra att användaren hittar en väg runt ransomware, buntar viruset ihop alla filer i en mapp och låser dem sedan med kraftfull kryptering. På så sätt har filerna inte raderats för alltid, men användaren kan inte använda dem utan rätt lösenord.
När användaren betalar upp kommer utvecklaren av skadlig programvara att tillhandahålla lösenordet för att låsa upp sin dator. Utvecklaren kan lägga till incitament genom att lägga till en timer till ransomware. När timern når noll raderas alla filer.
Scareware utger sig för att vara en legitim enhet
Ibland kommer ett ransomware-program inte att vara i förväg med vad det är. Ibland utger sig den för att vara en legitim enhet i hopp om att den lurar användaren att vidta åtgärder.
Ta till exempel Reveton-viruset som rapporterats av FBI. Detta virus är ransomware som låser datorn men låtsas vara från byrån själv.
Viruset hävdar att offret ertappades när han laddade ner olagliga filer, så deras dator har beslagtagits för att förhindra ytterligare illegal aktivitet. För att fortsätta använda datorn måste offret överföra pengar för att “betala böter”, men låt dig inte luras; pengarna är på väg direkt till bedragarens fickor.
Ransomware kan också ta formen av officiella teknikföretag. Det fanns en stam av skadlig programvara som rapporterats av Forbes som inte låste hela datorn, men den fick din webbläsare att frysa.
Skadlig programvara hävdade att den var från Microsoft och att den hade låst din webbläsare för att förhindra skada från ett smittat virus. Skadlig programvara säger åt användaren att ringa en “supportlinje” för att fixa datorn, som har höga samtalsavgifter.
Dessa skadliga stammar kallas vanligtvis för “scareware” eftersom de fokuserar på att skrämma dig till att fatta ett förhastat beslut utan att tänka logiskt. Falska varningar för virus och skadlig programvara passar den här kategorin bra eftersom de skrämmer dig till att göra något som gör dig mer skada än nytta.
Ransomwares kusin, Leakware
Det finns en annan stam av ransomware som gör rundorna som kallas “leakware”. Ransomware och läckprogram liknar varandra, eftersom de både låser bort användarens filer och ger dem en lösensumma att betala som låser upp dem igen.
Det som gör dem olika är vad som händer när användaren inte betalar. Typiska ransomware kan hota raderingen av dina filer, men läckprogram gör tvärtom. Om du inte betalar kommer Leakware att ge tillbaka dina filer… genom att publicera dem på offentliga forum.
Denna taktik är särskilt effektiv jämfört med alla typer av offer. Civila kanske inte vill att deras vänner och familj ska upptäcka de avskyvärda eller olagliga saker de har använt sin dator till, och företag vill inte att deras konfidentiella data läcker ut på den mörka webben.
Var attackerar Ransomware?
På grund av ransomwares natur pekar den inte ut en specifik person eller dator när en dator låses. Så länge någon av misstag kör en infekterad fil och använder ett osäkert operativsystem kommer attacken att gå igenom.
Men utvecklare av skadlig programvara har nyligen valt och valt sina mål. Under ransomware-attackernas storhetstid skulle utvecklare av skadlig programvara publicera ransomware på internet i ett brett svep. Tanken var att uppnå kvantitet framför kvalitet genom att få så många människor som möjligt att smittas för att öka vinsten från lösensummarna.
Men två utvecklingar tvingade ransomware-utvecklare att ändra sin låt. Båda utvecklingarna började efter att metoden med ransomware-attack började bli känd och säkerhetsföretag började svara på det ökande hotet.
Världen förbereder sig för Ransomware-attacker
Den första utvecklingen var uppkomsten av anti-ransomware-webbplatser. Tjänster som No More Ransom hanterar ransomware specifikt genom att släppa program och nycklar som kan free en dator som är låst.
Som sådan måste en stam av ransomware hålla huvudet nere och undvika upptäckt så mycket som möjligt. Ju fler människor som utsätts för attack av en påfrestning, desto större är chansen att larmet slås, och desto snabbare kommer en lösning att hittas.
Som ett resultat var en ransomware-utvecklare tvungen att se till att deras program träffade så många betalande offer som möjligt innan det upptäcktes. Till exempel, moster Mabel som använder sin dator för att titta på kattmemes kommer inte, och kan förmodligen inte, betala lösensumman. Men en rik person med känsliga dokument på sin dator är mycket mer benägna att hosta upp.
Den andra utvecklingen var den ökade allmänhetens medvetenhet om ransomware. Efter att ransomware blev ett hett ämne inom cybersäkerhet uppmuntrades människor att skapa säkerhetskopior av sina datorer. När allt kommer omkring, vad hjälper en lösensumma om någon har en reservdel på sidan?
Inte bara det, utan operativsystem började erbjuda anti-ransomware-verktyg till sina användare. Du kan till exempel skydda mot ransomware med Windows Defender utan extra kostnad.
En förändring i fokus för Ransomware-utvecklare
Som ett resultat började utvecklare av skadlig programvara designa och distribuera ransomware med två mål i åtanke. Ransomwaren var tvungen att träffa ett stort företag eller en organisation som hade pengarna för att betala lösensumman, och den var tvungen att träffa platsen där bara handlingen att låsa in en dator var katastrofal, även om offret hade en säkerhetskopia av data.
Det finns en rapport om Security Intelligence som diskuterar de värst drabbade områdena för ransomware:
När det gäller mål har IBM Security X-Force observerat en generell förändring i ransomware-attacker. Ransomware drabbar tillverkande företag hårdast. Dessa står för nästan en fjärdedel av alla incidenter som besvarats hittills i år. Den professionella tjänstesektorn är den näst mest riktade branschen och har upplevt 17 % av ransomware-attacker. Statliga organisationer följer på tredje plats med 13 % av attackerna.
Dessa områden utsätts för flest attacker eftersom de är mycket känsliga för störningar om en dator slutar fungera. Inom dessa affärsområden är låsning av filer bara en mindre del av en ransomware-attack; det är den oanvändbara datorn som potentiellt kostar industrier miljoner eftersom de tvingas sluta handla för att lösa problemet.
Naturligtvis kommer en panikslagen företagare som förlorar dollar med andra hand att vilja det free upp sina system så snabbt som möjligt. Tyvärr, om teknisk support inte kan hitta ett sätt att free upp på PC:n tvingas företaget betala och hoppas att ransomware-utvecklaren gör gott på sin sida av affären.
Kostnaden för ransomware är enorm. Emsisoft rapporterar att uppskattningsvis 25 miljarder dollar spenderades på krav på ransomware 2020, och nära 170 miljarder dollar gick förlorade som en kombination av betalningar för ransomware och stilleståndskostnader.
Hur man förhindrar Ransomware
Den bästa typen av antivirus är att inte tillåta viruset att komma in på din dator i första hand. Om tanken på ransomware ger dig frossa finns det sätt att skydda dig själv.
Behåll aktuella säkerhetskopior av din dators data
En bra säkerhetskopia kommer att hindra alla attacker från ransomware som inte är läckprogram. Varför betala lösen när du bara kan torka allt och installera om?
Innan du tar ur minnet, varför inte testa att säkerhetskopiera din Windows-dator till molnet? Det finns massor av tjänster som automatiskt säkerhetskopierar hela din dator mot en månadsavgift, en perfekt plan B om din dator drabbas av ransomware.
Var ransomware-minded
Nu när dina saker har säkerhetskopierats är det dags att stoppa ransomware från att infektera din dator i första hand.
Tyvärr finns det inget enskilt knep för att skydda dig mot ransomware, men du bör vara okej om du följer några grundläggande regler.
Hur man tar bort Ransomware
Om du stöter på detta otäcka arbete i naturen är det viktigt att inte få panik. En ransomware-utvecklare spelar på rädsla för att uppmuntra dig att betala.
Betala inte lösensumman!
När du läste den här artikeln har du kanske undrat vad som hindrar en ransomware-utvecklare från att ta en betald lösen och gå därifrån innan de låste upp din dator. Svaret är: ingenting hindrar dem.
Om du betalar lösensumman är det bästa scenariot att du berättar för utvecklaren att ransomware fungerar och på så sätt uppmuntrar dem att utveckla och sprida mer skadlig programvara. I värsta fall bryr sig utvecklaren inte om att komma tillbaka till dig med nyckeln för att låsa upp din dator.
Leta efter en redan existerande lösning
Kommer du ihåg webbplatsen vi nämnde tidigare, No More Ransom Project? Det finns många fler av dessa webbplatser som du kan besöka för att hitta en lösning på ditt problem. Om någon har grävt fram en fungerande nyckel eller utvecklat ett program som kan free din dator bör den finnas med på en av dessa webbplatser.
Här är en lista för att komma igång:
Ovanstående verktyg är free att använda, så prova dem och se om de fixar din dator.
Säg nej till Ransomware
Ransomware är en otäck skadlig stam, men du är inte hjälplös mot den. Nu vet du hur ransomware fungerar, hur du skyddar den och vad du ska göra om du någonsin drabbas av den.
Visste du att ransomware finns i alla möjliga former och storlekar? Det är en bra idé att bekanta dig med dessa olika typer så att du kan vara förberedd om detta hot någonsin drabbar dig.
Bildkredit: Nicescene / Shutterstock.com
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
