מה שאתה צריך לדעת על כאוס, תוכנת הכופר החדשה והמסוכנת

מה שאתה צריך לדעת על כאוס, תוכנת הכופר החדשה והמסוכנת

המונח תוכנות זדוניות (פירוט של המילים 'זדוני' ו'תוכנה ') משמש לתיאור כל תוכנה מזיקה שנועדה בכוונה לפגוע או להרוס מכשיר אלקטרוני.





המחשב שלך כמעט ודאי נאלץ להדוף בשלב כלשהו של תוכנות זדוניות --- אולי וירוס, סוס טרויאני או תולעת --- אך האם אי פעם נתקלת בתוכנת כופר?





אם יש לך, אתה יודע כמה זה יכול להיות מסוכן. אם לא עשית זאת, אולי רק כי התקפות תוכנת כופר נמצאות בעלייה.





מהי תוכנת כופר?

כפי שהשם מרמז, תוכנת הכופר מתארת ​​התקפה שנועלת נתונים במכשיר ודורשת תשלום כופר כדי לפתוח אותם.

ישנם אינספור זנים של תוכנות כופר, אך תוכנות זדוניות מסוג זה מתחלקות בעיקר לשתי קטגוריות: תוכנת כופר מבוססת הצפנה ותוכנת סקאר.



כיצד להשתמש בשורת הפקודה ב- Windows 10

תוכנת כופר רגילה המבוססת על הצפנה פועלת על ידי נעילת הקורבן מחוץ לקבצים שלו.

Scareware מתוחכם יותר ומשתמש בטכניקות הנדסה חברתית, כגון התחזות לגוף לגיטימי (למשל ממשלה, חברת אנטי וירוס) כדי להערים על הקורבן לשלם קנס או לרכוש תוכנות לא רצויות.





מהו תוכנת כופר כאוס?

מאז יוני 2021, טרנד מיקרו חוקרים עקבו אחר Chaos, בונה תוכנות כופר בפיתוח המוצע בפורומי האקרים תת-קרקעיים, שם היא מתפרסמת כגרסה חדשה של Ryuk, שה- FBI תיאר פעם כתוכנת הכופר הרווחית ביותר בהיסטוריה.

כאוס לא נראה מסוכן ויעיל כמו ריוק, אבל זה לא אומר שזה לא יהיה מתישהו. למעשה, על פי מונטה דה ישו של טרנד מיקרו ודון אובידס לדורס, היא עברה אבולוציה מהירה בחודשים האחרונים.





גרסת 1.0, שפורסמה ב- 9 ביוני 2021 נראתה יותר טרויאנית מאשר תוכנת כופר, מכיוון שהיא הרסה קבצים במקום להצפין אותם בפועל.

קָשׁוּר: האם תוכנות זדוניות יכולות להערים על האנטי -וירוס שלך כדי לעקוף את ההגנה מפני תוכנות כופר?

לגרסה 2.0 המתוחכמת מעט יותר, שיצאה לאור ב -17 ביוני, הייתה יכולת להשבית מצב שחזור Windows ואפשרויות מתקדמות עבור הרשאות מנהל. ובכל זאת, הוא החליף את הקבצים במקום להצפין אותם, ולא נותן לקורבנות תמריץ לשלם את הכופר.

שוחרר ב -5 ביולי, גרסה 3.0 הגיעה עם בונה מפענחים משלה והייתה לה אפשרות להצפין קבצים בגודל של 1MB.

גרסה 4.0, שפורסמה ב- 5 באוגוסט, הגדילה את הגבול העליון של קבצים הניתנים להצפנה ל- 2MB ונתנה למשתמשי בונה תוכנות הכופר אפשרויות נוספות, כגון היכולת לשנות את רקעי שולחן העבודה של הקורבנות.

כל איטרציה תוריד את פתק הכופר הבא, עם כתובת ארנק ביטקוין בתחתית.

'כל הקבצים שלך הוצפנו. המחשב שלך נדבק בוירוס תוכנת כופר. הקבצים שלך הוצפנו ולא תוכל לפענח אותם ללא עזרתנו. מה אני יכול לעשות כדי להחזיר את הקבצים שלי? אתה יכול לקנות את תוכנת הפענוח המיוחדת שלנו, תוכנה זו תאפשר לך לשחזר את כל הנתונים שלך ולהסיר את תוכנת הכופר מהמחשב שלך. המחיר עבור התוכנה הוא 1,500 $. ניתן לשלם בביטקוין בלבד '.

כיצד לבדוק את קיבולת הסוללה אנדרואיד

למרות ש'רחוק ממוצר מוגמר, 'כאוס עלול לגרום נזק רב' בידיו של שחקן זדוני שיש לו גישה לתשתית הפצה ותוכנות זדוניות ', על פי טרנד מיקרו.

אז איך אפשר להסיר תוכנת כאוס או תוכנת כופר דומה?

כיצד להסיר תוכנת כופר כאוס

לעולם אל תסמוך על פושעי רשת: אין להם תמריץ לפתוח את הקבצים שלך גם אם אתה משלם את הכופר.

אם אתה רוצה להסיר תוכנת כופר בעצמך, כך תוכל לעשות זאת.

נתק מהאינטרנט

עליך לבודד את המכשיר הנגוע תחילה על מנת למנוע מתוכנת הכופר להדביק מכשירים אחרים ברשת שלך.

אם המחשב שלך מחובר לאינטרנט באמצעות Ethernet, נתק את כבל אתרנט מיד.

אם אתה מחובר דרך רשת אלחוטית, עליך להשבית את ה- Wi-Fi. ישנן מספר דרכים לעשות זאת.

הפתרון המהיר ביותר יהיה להפעיל את מצב המטוס, שתוכל לעשות על ידי ניווט אליו הגדרות> רשת ואינטרנט .

לחץ על מצב טיסה ב רשת ואינטרנט עמוד ולאחר מכן השתמש בלחצן ההחלקה למעלה כדי לסובב מצב טיסה עַל.

נתק את כל התקני האחסון החיצוניים

לאחר מכן, נתק את כל התקני האחסון החיצוניים (כוננים קשיחים ניידים, כונני הבזק וכדומה) כדי למנוע מתוכנת הכופר לחדור אליהם, אך אל תנתק אותם מהחשמל באופן ידני.

נווט ל המחשב האישי הזה , לחץ לחיצה ימנית על כל מכשיר מחובר, בחר לִפְלוֹט ולאחר מכן נתק את ההתקנים באופן ידני.

עליך גם לצאת מחשבונות האחסון בענן שלך (Microsoft OneDrive, Google Drive, Dropbox, Amazon Drive וכו ') כדי למנוע מתוכנת הכופר להרוס או להצפין את נתוני הענן שלך.

זהה את תוכנת הכופר

באמצעות מכשיר אחר, גש לאינטרנט וחפש רמזים באינטרנט. לדוגמה, אתה יכול להקליד את הודעת הכופר, לחפש כתובות ארנק קריפטו או מיילים שסופקה תוכנת הכופר.

אם שום דבר לא עולה, פנה אל מזהה כופר . כאן תוכל להזין כל כתובת דוא'ל שתוכנת הכופר נותנת לך ליצירת קשר. לאחר מכן מזהה Ransomware יזהה את התוכנה הזדונית ויספק פרטים נוספים אודותיה.

הפעלת פענוח

לאחר שזיהית את תוכנת הכופר, תוכל לנסות לפענח את הקבצים שלך. בקר ב אין עוד פרויקט כופר האתר ולחץ כלי פענוח בפינה הימנית העליונה.

הזן את שם תוכנת הכופר שזוהתה בשורת החיפוש.

אם יש מפענחים זמינים, כלי זה יספק לך מדריך מפורט כיצד להסיר את תוכנת הכופר שחדרה למחשב שלך ולפתוח או לשחזר את הקבצים המוצפנים.

כאוס עדיין לא שוחרר לטבע, כך שמטבע הדברים אין מפענחים. כדי להמחיש כיצד פועל אתר זה, נקליד 'פאזל' בשורת החיפוש.

Jigsaw היא תוכנת זדון כופר מוצפנת שנוצרה בשנת 2016, כך שניתן להניח שהיא הדביקה אלפי מחשבים.

כפי שניתן לראות להלן, האתר מציע מספר מפענחים שונים ומדריכי הדרכה.

אם אין פענוח זמין עבור תוכנת הכופר שהדביקה את המחשב שלך, הפתרון הטוב ביותר הוא לפנות לאיש מקצוע בתחום ה- IT.

כיצד להפוך למבקר גפנים של אמזון

גיבוי הנתונים שלך הוא חיוני

בשנת 2019, חוקרי אבטחת הסייבר חזו כי העלות של נזקי תוכנת הכופר העולמית לשנת 2021 תהיה בסביבות 20 מיליארד דולר. נראה אם ​​התחזיות שלהם מתגשמות, אבל כבר היו כאלה התקפות מאסיביות של תוכנת כופר השנה.

לדוגמה, בחודש מאי שילמה חברת עיבוד הבשר JBS Foods כופר של 11 מיליון דולר לאחר שהותקפה. באותו חודש, מערכת צינורות הנפט האמריקאית Colonial Pipeline שילמה כופר של 5 מיליון דולר לאחר שדווח כי הותקפה על ידי קבוצת הפריצה DarkSide.

לא משנה כמה אתה זהיר, זיהומי תוכנות כופר יכולים לקרות, ולכן עדיף לנקוט באמצעי מניעה בזמן. אם ברצונך להגן על נתונים חשובים, גבה אותם.

התקני אחסון חיצוניים הם תמיד אופציה. אם זה לא בשבילך, תוכל תמיד להשתמש בשירות ענן כדי לאחסן ולגבות את הנתונים שלך.

לַחֲלוֹק לַחֲלוֹק צִיוּץ אימייל 4 דרכים לגבות את מחשב Windows שלך לענן

אחסון בענן נוח לגיבויי נתונים. אך האם עליך להשתמש ב- Dropbox, Google Drive, OneDrive או Crash Plan? נעזור לך להחליט.

קרא הבא
נושאים קשורים
  • בִּטָחוֹן
  • כופרה
על הסופר דמיר מוג'זינוביץ '(2 מאמרים פורסמו)

דמיר הוא סופר וכתב עצמאי שעבודתו מתמקדת באבטחת סייבר. מחוץ לכתיבה הוא נהנה מקריאה, מוזיקה וקולנוע.

עוד מאת דמיר מוג'זינוביץ '

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחצו כאן להרשמה