ランサムウェアとは何ですか?どのように機能しますか?
ランサムウェアは最近、特にニュースで多くの注目を集めています。企業、組織、または政府機関に対するランサムウェア攻撃についての話を聞いたことがあるかもしれません。あるいは、自分のデバイスに対するランサムウェア攻撃の犠牲者になっているかもしれません。支払いをするまですべてのファイルとデータを囚人として保管しておくことは、深刻な懸念であり、恐ろしい考えです。
ランサムウェア攻撃が最近減少しているにもかかわらず、ランサムウェアは依然として深刻な危険です。この問題について詳しく知りたい場合は、この記事を読み続けて、さまざまな種類のランサムウェア、その受け取り方法、入手先、標的、および防御方法について学習してください。
ランサムウェアとは何ですか?
ランサムウェアマルウェアは、ランサムウェアとも呼ばれ、ユーザーがシステムやプライベートファイルにアクセスできないようにし、アクセスを回復するために身代金の支払いを命じるマルウェアの一種であるため、ランサムウェアと呼ばれます。 1980年代後半に、最初のランサムウェアの亜種の1つが作成され、情報検索の支払いはカタツムリのメールで行われました。
今日、ランサムウェアの開発者は、ビットコインなどの暗号通貨またはクレジットカードを介して支払いを送信することを要求しています。そうしないと、被害者のデータは復元されず、あらゆる種類の個人、企業、組織を攻撃します。 RaaSはRansomware-as-a-Serviceを意味することを聞いたことがあるかもしれません。これは、ランサムウェア開発者がサービスを他の人に販売するサービスです。
ランサムウェアはどのように機能しますか?
ランサムウェアがどのように機能するかを知っていれば、簡単に回避できます。ランサムウェアがコンピューターを制御する方法はたくさんあります。最も一般的なアプローチの1つはフィッシングスパムです。この方法では、添付ファイルが電子メールで被害者に送信され、被害者が信頼するファイルのように見せかけます。
ダウンロードして開くと、ユーザーをだまして管理アクセスを許可するソーシャルエンジニアリングツールが組み込まれている場合は、被害者のコンピュータを乗っ取ります。 NotPetyaなどの一部のより積極的なタイプのランサムウェアは、セキュリティホールを利用して、ユーザーを欺く必要なしにデバイス内に拡散します。 マルウェアが被害者のデバイスを乗っ取った後、実行する可能性のあることは数多くありますが、最も一般的な方法はマルウェアが実行するように指示されたアクションは、ユーザーのデータを暗号化することです。ただし、知っておくべき最も重要なことは、プロセスが終了すると、ファイルは暗号化され、攻撃者だけが知っているキーがないと復号化して使用できないということです。
次に、データが暗号化されてアクセスできなくなったことを説明するメッセージがユーザーに表示されます。被害者が攻撃者に支払いを送った場合にのみ、データは返送または復号化されますが、これは最も一般的なものであり、ランサムウェアにはいくつかの種類があります。 、そしてそれらはすべて異なります。
マルウェアの種類によっては、攻撃者が法執行機関であると主張し、違法行為や海賊版ソフトウェアが存在するために被害者のコンピューターをシャットダウンする場合があります。次に、彼らはそれを「罰金」と呼ぶ支払いを要求します。これにより、被害者が攻撃を適切な当局に報告する可能性が低くなります。
漏れが暖かい
リークウォームと呼ばれるマルウェアの亜種があります またはdoware 、攻撃者が特定の時間内に身代金を支払うよう要求する場合、攻撃者は被害者のハードドライブ上の機密データを公開すると脅迫します。ただし、このようなデータの検索と抽出は攻撃者にとって困難な作業であるため、暗号化ランサムウェアが最も頻繁に使用されるタイプが最も一般的です。
ランサムウェアの削除
ランサムウェアがデバイスに感染すると、デバイスの制御を取り戻すまで、問題が発生し続けます。いくつかの非常に効果的な方法は次のとおりです。
- セーフモードでデバイスを再起動します
- ウイルス対策ソフトウェアをインストールする
- システムをスキャンして、ランサムウェアプログラムを見つけます
- デバイスを以前の状態に復元します
ただし、これらの手順に従うと、マルウェアがコンピューターから削除されて制御に戻されますが、データは復号化されないことに注意してください。 それらの読み取り不能への変換はすでに発生しており、ウイルスが十分に賢い場合、攻撃者のキーにアクセスせずにそれらを復号化することはほとんど不可能です。実際、マルウェアを削除することで、加害者が要求する身代金を支払うことでファイルを取得する可能性を排除できました。
産業技術