Escritório

Tipos de ransomware a serem observados

Índice:

Anonim

Ransomware tem sido uma das palavras do ano passado. Vimos como o número de ataques e variedades aumentou significativamente. Portanto, temos que estar mais alertas do que nunca como usuários. Como existem muitos tipos que podem ser inesperados e surpreendentes. Para evitar surpresas, é conveniente conhecer um pouco mais sobre elas.

Índice de conteúdo

7 tipos de ransomware a serem observados

Assim, você pode saber que tipos de ransomware encontramos hoje. Reconhecê-los é uma grande ajuda, pois pode ajudar a evitar cair neles. Ou pelo menos aprenda um pouco mais sobre um dos perigos mais comuns dos últimos tempos.

Falando ransomware "Cerber"

Chama-se Cerber. Geralmente, infecta computadores por meio de anexos de email, na maioria das vezes se passando por um documento do Microsoft Office. Se abrirmos, nosso computador será infectado e todos os arquivos serão criptografados. Além disso, eles receberão uma nova extensão que é.cerber. Daí o seu nome.

O curioso sobre esse ransomware é que, nos países do leste da antiga União Soviética, ele está desativado. Portanto, usuários de países como Rússia, Ucrânia, Armênia, Azerbaijão, Geórgia, Moldávia, Uzbequistão, Tajiquistão ou Cazaquistão não terão esse perigo. Mas no resto do mundo é um perigo.

A maneira de saber se você foi infectado pelo ransomware Cerber é simples. Você receberá um aviso na área de trabalho informando que você foi infectado. Além disso, todas as instruções que estão nas pastas, que estão em vários formatos, quando você as abre serão ditadas. Então você ouvirá uma voz lendo estas instruções.

Ransomware escondido em um jogo

Possivelmente alguns de vocês já ouviram ou experimentaram isso. Desde que aconteceu em abril deste ano. É chamado de PUBG Ransomware. Como, nesse caso, em vez de pedir dinheiro pelos arquivos bloqueados, eles ofereceram duas opções:

  • Jogue PUBG disponível a um preço de US $ 29, 99 no Steam Cole este código que eles oferecem na tela e não há problema

A realidade é que não é um ransomware real, embora tenha a mesma aparência que um. Mas é uma ferramenta para promover o jogo popular. Embora bastante arriscado, e que certamente causou mais do que um susto e raiva entre os usuários.

Uma vez que cumpre parcialmente o processo desse tipo de ataque. Os arquivos no seu computador são criptografados e convertidos em arquivos com uma extensão.pugb. Portanto, o usuário realmente sente que é um ransomware que afetou o computador. Felizmente, não é, e não há com o que se preocupar. Embora seja uma ferramenta promocional questionável.

Ransomware exclui seus arquivos um por um

Originalmente, seu nome era BitcoinBlackmailer, embora hoje seja mais conhecido como Jigsaw Ransomware, inspirado na famosa saga do cinema. Nesse caso, além de criptografar todos os arquivos do seu computador, o que você fará é excluir todos e cada um deles, um por um. Uma espécie de tortura contra o usuário.

Foi descoberto pela primeira vez em abril de 2016. Ele tende a se espalhar em e-mails de spam e a entrar em anexos maliciosos. O que ele faz, além de criptografar tudo no computador, é mostrar o que você vê na imagem na tela.

A ameaça geralmente é a mesma, mas se uma recompensa for paga (geralmente em Bitcoin) em uma hora, os arquivos serão excluídos um a um do seu computador. Para cada hora de atraso no pagamento, o número de arquivos excluídos aumentará, assim você terá menos e menos chance de recuperá-los. Se você tentar reiniciar o computador ou encerrar o processo, 1.000 arquivos serão excluídos de uma só vez.

Ransomware que não retorna seus arquivos ao pagar

A mecânica desse tipo de ataque já está clara. Eles infectam o computador, criptografam nossos arquivos, pagamos uma recompensa e tudo volta ao normal. Mas esse não é o caso do seguinte tipo de ransomware, chamado Ranscam.

Nesse caso, mesmo que o usuário pague, você não recuperará seus arquivos. Além disso, para piorar, eles nem se incomodam em criptografar arquivos. Eles os removem diretamente totalmente do computador, sem deixar vestígios deles. Então você perde todos eles.

Petya, sobre o qual falamos no passado, é inspirado e é uma variante desse tipo. É um pouco menos sofisticado do que muitos outros que vimos na lista. Embora pareça funcionar, porque eles ainda a usam.

Ransomware na sua TV

Em junho de 2016, foi descoberto que o rockerware FLocker, que já havia atacado telefones e tablets Android, também conseguiu atacar alguns Smart TV Android. Um passo importante na história do ransomware, que até agora se concentrava em computadores ou telefones celulares.

É uma variante bastante conhecida, que afeta principalmente usuários na Europa e na América do Norte. Como em outros casos, aqueles na Rússia e em outros países pertencentes à União Soviética não são afetados por este ataque. Você geralmente recebe uma mensagem na tela informando que material ilegal foi detectado na sua televisão.

Em seguida, um pagamento é solicitado. Em muitos casos, o pagamento em questão deve ser feito nos cupons do iTunes. Depois que eles são recebidos, você pode recuperar o controle da sua televisão. É um tipo incomum de ataque, embora tenha havido casos.

Ransomware que não faz nada

Curiosamente, existem alguns tipos de ransomware que realmente não fazem nada. Estes são alguns pop-ups completamente falsos que afirmam estar no controle do seu computador. Mas a realidade é muito diferente, pois absolutamente nada aconteceu.

É fácil para o usuário lutar e agir contra esse tipo de ransomware, já que realmente não precisamos fazer nada. O que acontece é que você precisa estar um pouco alerta. Portanto, se essa mensagem aparecer, devemos verificar se realmente temos acesso aos nossos arquivos. Como existem usuários que pagam uma recompensa, mas seus arquivos não foram criptografados a qualquer momento.

Esses tipos de ataques geralmente ocorrem quando uma janela pop-up aparece no seu navegador. Portanto, você tem a sensação de que não pode fechar esta janela. E você recebe uma mensagem informando que seus arquivos foram criptografados e você deve pagar US $ 300 em Bitcoin.

A melhor maneira de verificar se você está realmente sendo vítima de um ataque é tentar fechar esta janela. No Windows, você pode usar a combinação de teclas Alt + F4. Provavelmente, a janela será fechada. É recomendável que você atualize o antivírus e faça uma verificação no computador. Para garantir que não haja ameaça no computador.

Ransomware camuflado

Por fim, também devemos mencionar que existem tipos de ransomware que geralmente escondem sua aparência e se apresentam como outra coisa. Dessa forma, eles conseguem entrar no computador dos usuários. Geralmente, eles são inseridos em anexos em emails. Eles representam como documentos de escritório. Em muitos casos, eles estão em mensagens dizendo que você deve dinheiro ou que possui um pagamento pendente de multa. O anexo é uma fatura que, durante o download, coloca o equipamento em perigo.

Embora haja mais tipos de ataques ocultos. Por exemplo, temos o ransomware DetoxCrypto (Ransom.DetoxCrypto), que se disfarça como o popular Malwarebytes Anti-malware em alguns sites. Embora seja fácil reconhecê-lo, porque seu nome geralmente é Malwerbyte. Também temos o exemplo do CTB-Locker, que se apresenta como uma atualização do Windows.

Como você pode ver, o mundo do ransomware é muito amplo. Como existem alguns tipos que são pouco conhecidos por grande parte dos usuários. Portanto, é conveniente que eles saibam em que consistem esses tipos de ataques.

Fazer uso da fonte

Escritório

Escolha dos editores

Back to top button