Ransomware, znane także jako scareware lub rogueware, to złośliwe oprogramowanie służące do szyfrowania danych ofiar i wyłudzania okupu za odzyskanie do nich dostępu. Cyberprzestępcy wykorzystujący ransomware często żądają trudnej do śledzenia zapłaty w kryptowalucie.
Wyobraźmy sobie, że spędziliśmy miesiące nad pracą magisterską tylko po to, by na koniec komputer wyświetlił nam komunikat o zaszyfrowaniu plików i żądaniu okupu za odzyskanie do nich dostępu. Tak właśnie działa ransomware. Co to konkretnie oznacza?
Ransomware jest oprogramowaniem typu malware, a więc celem jego istnienia jest działanie na szkodę użytkownika. Ten rodzaj złośliwego programu jest wykorzystywany przez hakerów pragnących wyłudzać pieniądze od swoich ofiar. Jego działanie polega na szyfrowaniu danych przechowywanych na komputerze. Jeśli ofiara chce uzyskać klucz do odkodowania swoich cennych informacji, musi zapłacić przestępcy okup. Cena za odzyskanie plików może sięgać nawet kilkuset dolarów.
Wyróżnia się kilka głównych rodzajów ransomware różniących się stopniem złośliwości:
Zainfekowanie komputera oprogramowaniem ransomware nie różni się za bardzo od infekcji innym typem malware. Program może zostać pobrany na urządzenie na przykład przez phishing – rodzaj oszustwa, w którym przestępca podszywa się pod zaufaną osobę lub organizację i rozsyła maile zawierające złośliwe załączniki.
Niektórzy przestępcy dokładają wszelkich starań, by ich nielegalna działalność przyniosła jak największe rezultaty. Kupują więc reklamy na wiarygodnych stronach o dużej popularności. Bannery mogą przekierowywać na witryny ze złośliwym oprogramowaniem albo korzystać ze słabości przeglądarek internetowych. Ransomware można także pobrać wraz z pirackimi narzędziami ściąganymi z tak zwanych torrentów.
Ransomware można również nabyć poprzez odwiedzanie podejrzanych witryn internetowych oraz klikanie niepewnych linków. Po infekcji program sam wyświetla informacje na temat uiszczenia opłaty za odzyskanie dostępu do danych albo przekazuje dane ofiary hakerowi, który następnie się z nią kontaktuje.
Każdy może stać się pokrzywdzonym przez atak ransomware, ale szczególnie narażone są:
Zazwyczaj zaszyfrowanie danych jest działaniem trwałym. To znaczy, że po infekcji ransomware odzyskanie wszystkich plików i informacji może być bardzo trudne lub wręcz niemożliwe. Dobrej jakości aplikacje anti-malware są w stanie wykryć i usunąć złośliwy program, ale nie pomogą w razie zakodowania danych – do tego potrzeby jest klucz, który posiada jedynie twórca szkodliwego oprogramowania.
Ponieważ usunięcie szkód spowodowanych przez ransomware jest bardzo trudne, lepiej w jego przypadku zapobiegać niż leczyć. Istnieje kilka zasad, którymi warto kierować się podczas korzystania z komputera i Internetu, by ochrona przed ransomware była skuteczna:
Sam VPN nie stanowi zamiennika dla oprogramowania antywirusowego – nie blokuje infekcji ransomware ani nie skanuje całego komputera w poszukiwaniu szkodliwych plików. NordVPN oferuje jednak unikalne narzędzie o nazwie Threat Protection zwiększające ochronę użytkownika.
Threat Protection to rozwiązanie zmniejszające prawdopodobieństwo zainfekowania urządzenia złośliwym oprogramowaniem. Funkcja zapobiega odwiedzaniu podejrzanych witryn internetowych – blokuje je i wyświetla komunikat ostrzegawczy, dzięki czemu użytkownik zdaje sobie sprawę z zagrożenia. Narzędzie skanuje również pobierane pliki, a także blokuje moduły śledzące i irytujące reklamy.
Jak jeszcze VPN zwiększa ochronę przed złośliwym oprogramowaniem? Technologia ta czyni użytkownika mniej podatnym na ataki dzięki temu, że ukrywa adres IP oraz szyfruje dane o połączeniu. Hakerzy tworzący złośliwe oprogramowanie nie są wtedy w stanie zlokalizować swojej ofiary. VPN to jednak nie wszystko – sam użytkownik musi być w stanie rozpoznać próbę działania na swoją szkodę, na przykład maile phishingowe.
Zrób krok ku bezpieczniejszej przyszłości i zacznij się chronić już dzisiaj.
Pobierz NordVPNWirtualna sieć prywatna nie chroni użytkownika przed nim samym, więc pobieranie plików z podejrzanych źródeł może skutkować zainfekowaniem ransomware i blokadą plików na urządzeniu.
Infekcja urządzenia oprogramowaniem ransomware należy do problematycznych zjawisk, a jej skutki są trudne do usunięcia. Oto co powinno się zrobić, gdy już do niej dojdzie: