Τι είναι το WannaCry Ransomware (05.02.24)

Το WannaCry δεν είναι αστείο, ανεξάρτητα από το όνομα. Αυτό το ransomware είναι ένα από τα πιο επικίνδυνα κυβερνοεπιθέσεις που έχει μια εντυπωσιακή κατάσταση μόλυνσης πάνω από 200.000 υπολογιστών σε 150 χώρες. Από ιδιώτες σε τράπεζες, νοσοκομεία, καθώς και εταιρείες τεχνολογίας, το WannaCry ransomware καταστρέφει.

Σχετικά με το WannaCry Ransomware

Το WannaCry είναι ένα crypto ransomware. Οι εγκληματίες στον κυβερνοχώρο πίσω από αυτό το κακόβουλο λογισμικό εκβιάζουν χρήματα από τα θύματα κρατώντας τα λύτρα των συστημάτων τους.

Υπάρχουν δύο συνήθεις τρόποι με τους οποίους οι εισβολείς μπορούν να κρατήσουν τον υπολογιστή σας όμηρο. είτε κλειδώνοντας σας από το μηχάνημά σας είτε κάνοντας τα προσωπικά σας αρχεία δυσανάγνωστα. Γενικά, ανακατεύει αρχεία χρησιμοποιώντας τεχνολογία κρυπτογράφησης. Αυτό καθιστά τα αρχεία δυσανάγνωστα. Στη συνέχεια, το locker ransomware είναι αυτό που κλειδώνει το θύμα από το σύστημά του.

Όπως οποιοδήποτε άλλο crypto ransomware, το WannaCry κρατά όμηρο δεδομένων έως ότου καταβληθεί μια χρέωση λύτρων. Στοχεύει μηχανές λειτουργικού συστήματος MS Windows, κρυπτογράφηση προσωπικών αρχείων και απαίτηση πληρωμής λύτρων με αντάλλαγμα το κλειδί αποκρυπτογράφησης.

Όταν το WannaCry ανακαλύφθηκε για πρώτη φορά το 2017, ήταν περισσότερο μια παγκόσμια επιδημία καθώς επηρέασε 150 χώρες σε όλο τον κόσμο.

Τι κάνει το WannaCry Ransomware;

Λένε ότι ο δρόμος προς την κόλαση ξεκινά με καλές προθέσεις. Αυτό ισχύει για το WannaCry ransomware. Ποιος θα πίστευε ότι μια επιβλαβής απειλή όπως το WannaCry, που αναπτύχθηκε από την Εθνική Υπηρεσία Ασφάλειας των Ηνωμένων Πολιτειών, θα χρησιμοποιηθεί ως μηχανισμός εισβολής;

Η παραβίαση δημοσιοποιήθηκε για πρώτη φορά από τους περίφημους Shadow Brokers Αλλά η Microsoft ενήργησε γρήγορα και κυκλοφόρησε μια ενημέρωση κώδικα με σημαντικές ενημερώσεις ασφαλείας. Οι ενημερώσεις προστατεύουν τα συστήματα από την επίθεση. Το patch κυκλοφόρησε πριν από την έναρξη της επίθεσης WannaCry.

Δυστυχώς, πολλά άτομα και οργανισμοί έδωσαν λιγότερη προσοχή στις ενημερώσεις συστήματος. Έτσι, αφέθηκαν εκτεθειμένοι στην επίθεση WannaCry. Όταν συνέβη η επίθεση, θεωρήθηκε αρχικά ότι εξαπλώθηκε μέσω της τεχνικής ηλεκτρονικού ψαρέματος. Ωστόσο, το hack δημοσιοποιήθηκε από τους Shadow Brokers. Στη συνέχεια αποκαλύφθηκε ότι ήταν υπεύθυνοι για τη διάδοση του WannaCry.

Για την εκτέλεση του ransomware WannaCry, στη συσκευή του θύματος είναι εγκατεστημένη μια πίσω πόρτα με το όνομα DoublePulsar. Μόλις ξεκινήσει η επίθεση, το θύμα πρέπει να πληρώσει κρυπτογράφηση Bitcoin αξίας 300 $. Η ζήτηση ποικίλλει και μπορεί να φτάσει έως και χιλιάδες δολάρια.

Οι επιτιθέμενοι συνήθως δίνουν περίοδο χάριτος τριών ημερών. Στη συνέχεια, θα προειδοποιήσουν τον χρήστη ότι τα αρχεία του θα διαγραφούν οριστικά εάν δεν έχουν πληρωθεί τα λύτρα

Ανεξάρτητα από το πόσο σημαντικά είναι τα κρυπτογραφημένα αρχεία, σας συνιστούμε να μην παραδοθείτε στις απαιτήσεις ή την πίεση των εισβολέων. Θυμηθείτε, αυτοί οι εγκληματίες τρέφονται με φόβο και άγχος. Αυτός είναι ο λόγος για τον οποίο δημιουργούν χάος για να αγωνιστούν. Σας συμβουλεύουμε να παραμείνετε ήρεμοι και να λάβετε τα απαραίτητα μέτρα όταν αντιμετωπίζετε μια επίθεση ransomware.

Λάβετε υπόψη ότι δεν υπάρχει καμία εγγύηση ότι θα λάβετε τα αρχεία σας. Μια πληρωμή μπορεί να οδηγήσει σε άλλη, η οποία μπορεί να προκαλέσει οικονομικές πιέσεις και άγχος. Επίσης, κάθε πληρωμή λύτρων επικυρώνει την πράξη, ενθαρρύνοντας την εμφάνιση μελλοντικών επιθέσεων.

Τα θύματα του ransomware WannaCry που πλήρωσαν τα λύτρα δεν έλαβαν ποτέ τα αρχεία τους. Λόγω του ότι υπάρχει πάντα ένα «σφάλμα κωδικοποίησης» και ότι η πληρωμή δεν μπορούσε να αντιστοιχιστεί με τα συγκεκριμένα συστήματά τους. Αυτό καθιστά δύσκολη την επιστροφή των δεδομένων.

Τι πρέπει να κάνετε Σχετικά με το WannaCry Ransomware

Τώρα που καταλαβαίνετε τη φύση του WannaCry ransomware, είναι καιρός να μάθετε πώς να προστατεύεστε από τέτοιες επιθέσεις.

Ακολουθούν οι συμβουλές που πρέπει να εφαρμόσετε:

1. Διατηρήστε ενημερωμένο το λογισμικό του συστήματός σας.

Ορισμένοι χρήστες που έπεσαν θύματα του WannaCry ransomware δεν είχαν ενημερώσει το λειτουργικό τους σύστημα για αρκετό καιρό. Οι ενημερώσεις συνοδεύονται από σημαντικές ενημερώσεις ασφαλείας που βοηθούν στην προστασία του συστήματος από επιθέσεις στον κυβερνοχώρο. Φροντίστε να ενημερώσετε το σύστημά σας ως σημαντικό μέτρο πρόληψης ransomware.

2. Αποφύγετε να κάνετε κλικ σε ύποπτους συνδέσμους.

Δεν είναι όλα τόσο αθώα όσο φαίνεται. Αποφύγετε να κάνετε κλικ σε συνδέσμους που προέρχονται από άγνωστα, ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή ιστότοπους. Οι μη επαληθευμένοι σύνδεσμοι μπορούν να προκαλέσουν μόλυνση από ransomware.

3. Αποφύγετε τη λήψη συνημμένων email.

Ακόμα κι αν γνωρίζετε και εμπιστεύεστε τον αποστολέα, βεβαιωθείτε ότι το συνημμένο είναι ασφαλές για άνοιγμα ή λήψη πρώτα. Οι εισβολείς μπορούν να χαράξουν το λογαριασμό email ενός συνεργάτη. Στη συνέχεια, θα στείλουν κακόβουλο περιεχόμενο στις επαφές τους. Επομένως, πρέπει να βεβαιωθείτε ότι αποφεύγετε τα συνημμένα που θέλετε να ενεργοποιήσετε τις μακροεντολές.

4 Λήψη αρχείων εγκατάστασης μόνο από αξιόπιστους ιστότοπους.

Άγνωστοι ιστότοποι ή μη επαληθευμένες πλατφόρμες διανομής λογισμικού είναι οι κύριες ομάδες ransomware. Η λήψη περιεχομένου από αυτούς τους ιστότοπους αυξάνει τον κίνδυνο μόλυνσης. Επομένως, θα πρέπει να κάνετε λήψη μόνο από επίσημους, επαληθευμένους και αξιόπιστους ιστότοπους.

5. Μην εισάγετε άγνωστα USB στον υπολογιστή σας.

Μια κοινή τάση που χρησιμοποιούν οι χάκερ είναι να αφήνουν τα USB sticks δημόσια. Λόγω της περιέργειας, είναι πιθανό να το πάρει και να το εισαγάγει στον υπολογιστή του. Αυτό ενεργοποιεί αυτόματα μόλυνση από κακόβουλο λογισμικό. Αποφύγετε άγνωστες συσκευές USB και σαρώστε για κακόβουλο λογισμικό πριν αποκτήσετε πρόσβαση στο περιεχόμενό του.

6. Εγκαταστήστε ένα αξιόπιστο λογισμικό ασφάλειας στο Διαδίκτυο.

Οι επιθέσεις λογισμικού δεν έχουν συγκεκριμένη ώρα ή ημερομηνία. Επομένως, πρέπει να είστε προετοιμασμένοι για τυχόν επιθέσεις με τη βοήθεια προστασίας σε πραγματικό χρόνο. Μια αξιόπιστη και αξιόπιστη σουίτα λογισμικού ασφαλείας μπορεί να βοηθήσει στη μείωση των επιθέσεων.

7. Δημιουργία αντιγράφων ασφαλείας σημαντικών δεδομένων.

Η δημιουργία αντιγράφων ασφαλείας των δεδομένων είναι ένα σημαντικό βήμα που μπορεί να σας βοηθήσει να ανακτήσετε όταν επιτεθείτε από ransomware. Με ένα αντίγραφο ασφαλείας των βασικών αρχείων, μπορείτε να αφαιρέσετε γρήγορα το ransomware από το σύστημά σας και να μην ανησυχείτε για τη μη επιστροφή των αρχείων σας. Είναι καλύτερο να δημιουργήσετε ένα αντίγραφο ασφαλείας χρησιμοποιώντας cloud ή εξωτερικό χώρο αποθήκευσης. Βεβαιωθείτε ότι η εξωτερική μονάδα δίσκου δεν παραμένει συνδεδεμένη στο σύστημα. Με αυτόν τον τρόπο, αποφεύγετε την έκθεση σε επιθέσεις ransomware.

Πώς να αφαιρέσετε το WannaCry Ransomware

Ακόμα και οι κύριοι πίσω από τις επιθέσεις WannaCry απέτυχαν να αποκρυπτογραφήσουν δεδομένα. Αυτό τους αφήνει τίποτα να στείλουν πίσω στα θύματα που πλήρωσαν τα τέλη λύτρων. Αυτό οφείλεται σε έναν ελαττωματικό κωδικό στο hack. Όταν αντιμετωπίζετε μια επίθεση από το WannaCry ransomware, τελειώνει. Εξετάστε τα αρχεία σας που έχουν χαθεί και εστιάστε στην απαλλαγή από τη μόλυνση.

Εδώ είναι τι πρέπει να κάνετε για να καταργήσετε το WannaCry ransomware:

  • Αποσύνδεση από το διαδίκτυο.
  • Διαγράψτε όλα τα προγράμματα που είναι εγκατεστημένα σχεδόν τη στιγμή της επίθεσης.
  • Εκτελέστε μια πλήρη σάρωση κακόβουλου συστήματος χρησιμοποιώντας μια ισχυρή σουίτα προστασίας από κακόβουλο λογισμικό.
  • Εκτελέστε μια δευτερεύουσα πλήρη σάρωση συστήματος χρησιμοποιώντας ένα αξιόπιστο πρόγραμμα προστασίας από ιούς.
  • Επαναφέρετε τον υπολογιστή σας στα καλύτερά του επίπεδο απόδοσης χρησιμοποιώντας ένα αξιόπιστο βοηθητικό πρόγραμμα επιδιόρθωσης υπολογιστή.
Συμπέρασμα

Το WannaCry παραμένει εκεί έξω, καθυστερώντας τα άτομα με αδύναμα συστήματα. Επιπλέον, αυτό το ransomware συνεχίζει να βελτιώνεται. Το καλύτερο είναι ότι βελτιώνονται επίσης τα προστατευτικά μέτρα. Επομένως, πρόκειται για το ποιος λείπει όταν πρόκειται για την ενημέρωση του λογισμικού τους. Εγκαταστήστε ένα ισχυρό πρόγραμμα προστασίας από ιούς και μην το απενεργοποιείτε ποτέ για να αποφύγετε επιθέσεις. Μείνετε μακριά από μη αξιόπιστες λήψεις και να είστε πάντα προσεκτικοί σε ό, τι κάνετε κλικ. Εφαρμόζοντας αυτά τα απλά μέτρα, περιορίζετε τον κίνδυνο έκθεσης σε επιθέσεις WannaCry.


Βίντεο YouTube: Τι είναι το WannaCry Ransomware

05, 2024