Apenas uma semana se passa sem que os dados sejam mantidos e criptografados em um hospital, escola, instituição de caridade ou indivíduo para resgate em troca de permitir o acesso a eles novamente. Muitas vezes, os dados podem ser recuperados sem perdê-los se a vítima pagar anonimamente uma grande quantidade de Bitcoin aos criminosos. Mas o ransomware falso é muito mais sutil e perigoso. Aqui está o porquê. Verificar As coisas mais importantes que você precisa saber sobre ransomware.

Links Rápidos
Como funciona o ransomware?

Pelo resgate real, o sequestrador prende alguém e os esconde. Em seguida, ele exige uma grande quantia de dinheiro de seus amigos, família, empregador ou governo em troca de sua libertação sem prejudicá-lo. Se o dinheiro não for entregue no prazo, sabe-se que o sequestrador fará uma pressão extra torturando sua vítima ou até enviando partes do corpo pelo correio.
O cibercriminoso do século XNUMX funciona de forma semelhante, exceto que, em vez de seu melhor amigo, pai, estagiário ou turista azarado, são os dados em seu computador ou servidor doméstico que foram mantidos como reféns.
Normalmente, a primeira indicação de que você é vítima de um ataque de ransomware é quando você faz login em seu computador uma manhã e descobre que todos os seus dados estão criptografados, e o único arquivo que pode ser acessado é uma nota de resgate exigindo pagamento - geralmente Bitcoin ou algum moeda O outro codificador.
O golpe é simples: pague o dinheiro e o criminoso lhe enviará uma chave com a qual você poderá acessar seus arquivos.
Dependendo de como o invasor mantém seus arquivos, pode haver um cronômetro que excluirá aleatoriamente seus arquivos (como cortar um dedo) quanto maior o atraso. Outra técnica de compactação é liberar cópias não criptografadas de seus arquivos na Internet, o que pode ser embaraçoso para você e potencialmente perigoso se os arquivos contiverem informações privadas.
O criminoso muitas vezes contrata alguns serviços de negócios e contrata um terceiro para fornecer serviços de hacking e criptografia.
Enquanto o governo dos EUA, em documento consultivo Em relação ao ransomware, “todas as empresas privadas e cidadãos são fortemente desencorajados a pagar pedidos de resgate ou extorsão”, entregar dinheiro geralmente é a maneira mais rápida e menos dolorosa de recuperar seus dados. Verificar Por que o ransomware é uma grande ameaça para as universidades?
O que é ransomware falso?

Os ataques de ransomware foram realizados desde pelo menos 1989. Muitos usuários de computador e organizações esperavam que o pagamento do resgate geralmente lhes permitisse recuperar seus arquivos rapidamente. Nos casos em que estão em jogo informações privadas, detalhes de clientes ou vidas de pessoas, essa pode ser a maneira mais rápida de retomar os negócios. As organizações podem então injetar recursos adicionais para reforçar as defesas de rede para resistir a esse tipo de ataque.
Agora, mais e mais criminosos perceberam que o ransomware é um empreendimento rapidamente lucrativo e agora estão planejando extorquir dinheiro das pessoas sem cumprir a promessa de devolver os dados roubados.
À primeira vista, não há como distinguir um ransomware falso de um ransomware real. Você acorda de manhã, toma uma xícara de chá e liga o computador. Oh não! Seus arquivos são criptografados e há um arquivo de texto perigoso dizendo para você enviar Bitcoins ou você enfrentará a inevitável destruição de seus dados.
Mas enviar dinheiro é sua última interação com o criminoso. Ele desaparecerá permanentemente, não permitindo que você abra arquivos criptografados em seu computador. Você perdeu seu resgate e dados. No entanto, esse não é o pior resultado possível – o criminoso ainda pode postar todos ou parte de seus dados na web. Verificar O que é Wiper Malware? É pior do que um ataque de ransomware?
Por que existem ransomwares falsos?
A criptografia de dados leva tempo e manter um canal de comunicação com a vítima é arriscado. Você pode ir à polícia ou ao FBI e, embora as chances de pegar criminosos sejam muito pequenas, enviar uma chave de descriptografia para desbloquear seus arquivos pode realmente aumentar as chances de alguém descobrir seu paradeiro.
É muito mais fácil para o criminoso pegar o dinheiro e fugir. Isso sem dúvida incomodará vários criminosos, pois corrói a confiança em seu modelo de negócios “honesto” de ransomware.
Você nunca deve pagar por ransomware
Ao receber um pedido de resgate, você deve ignorá-lo. Se os dados da sua empresa forem importantes, você deve ter backups e, se seu computador doméstico estiver sendo retido para resgate, apague-o e instale uma nova cópia do seu sistema operacional. Se você pagar o resgate, não há garantia de que seus dados serão descriptografados.
O dinheiro arrecadado pelo ransomware vai financiar outras atividades criminosas. Em vez disso, use o dinheiro do resgate para aumentar a segurança do seu computador para que isso não aconteça novamente. Agora você pode visualizar Por que mais criminosos cibernéticos estão usando a criptomoeda Monero?










