Navigați pe web, vă verificați e-mailul, când apare brusc o notificare. Computerul și datele dvs. sunt blocate și criptate de ransomware . Nu puteți accesa până când răscumpărarea nu este plătită. Majoritatea oamenilor știu cum funcționează un ransomware, motiv pentru care creatorii de ransomware caută mereu modalități de a cerceta și de a crea noi ransomware care să te facă să plătești. Iată câteva tipuri noi de ransomware pe care ar trebui să le cunoașteți.
1. Ransomware Cerber
Dacă computerul dvs. este infectat cu ransomware Cerber (atacat de obicei prin atașamentele de e-mail plasate sub documentele Microsoft Office), datele dvs. vor fi criptate, fiecare fișier având o nouă extensie .cerber .
Notă: Dacă nu vă aflați în Rusia sau Ucraina sau în alte țări foste sovietice, cum ar fi Armenia, Azerbaidjan, Belarus, Georgia, Kârgâzstan, Kazahstan, Moldova, Turkmenistan, Tadjikistan sau Uzbekistan, nu veți fi atacat de ransomware-ul Cerber.
Știți că ați fost atacat de Cerber atunci când primiți o notificare pe ecranul computerului. În plus, instrucțiunile privind modul de plată vor fi incluse în fiecare folder în format TXT și HTML. În plus, puteți găsi un fișier VBS (Visual Basic Script) pentru a vă ghida prin procesul de plată. Acest ransomware vă va spune cum să plătiți răscumpărarea și să decriptați datele.
2. PUBG Ransomware
În aprilie 2018, mulți oameni au văzut că PUBG Ransomware a adoptat o abordare diferită pentru a cripta computerele utilizatorilor pentru răscumpărare. În loc să ceară bani pentru deblocarea fișierelor, codificatorii din spatele acestui malware ciudat vă oferă două opțiuni:
- Joacă jocul video GameUnknown's Battlegrounds (disponibil pentru 29,99 USD pe Steam).
- Doar lipiți codul pe care l-au furnizat escrocii pe ecran.
Acesta nu este de fapt un malware, deși are potențialul de a fi enervant și de a părea ca un adevărat ransomware. PUBG Ransomware este doar un instrument de promovare pentru PlayerUnknown's Battlegrounds.
Vezi mai multe: Sfaturi pentru a deveni ultimul supraviețuitor în jocul arena de viață și moarte PlayerUnknown's Battlegrounds
Se pare că acest ransomware nu este atât de rău, nu? Da, dar criptează fișierul și schimbă extensia fișierului în .pubg. Pe scurt, dacă apar două opțiuni: lipiți codul și cumpărați shooter-ul, ar trebui să alegeți acțiunea potrivită. Dacă acesta este un ransomware real, va trebui să plătiți de cel puțin 10 ori valoarea jocului. Cu toate acestea, acesta este unul dintre cele mai ușor de rezolvat ransomware.
3. Jigsaw ransomware
Cunoscut inițial ca BitcoinBlackmailer, acest ransomware Jigsaw a primit un nou nume datorită apariției lui Billy the Puppet.

Descoperit pentru prima dată în aprilie 2016, Jigsaw este răspândit prin e-mailuri spam și atașamente infectate cu ransomware. Când este activat, Jigsaw blochează datele utilizatorului și sistemul Master Boot Record (MBR), apoi afișează mesajul atașat.
Aceasta este în esență o amenințare: dacă răscumpărarea (în Bitcoin) nu este plătită într-o oră, un fișier va fi șters de pe computer. Cu fiecare oră de întârziere, numărul de fișiere șterse va crește, iar repornirea sau încercarea de a încheia procesul va avea ca rezultat 1000 de fișiere șterse. Noile versiuni de Jigsaw amenință, de asemenea, că vor publica informațiile sensibile ale victimelor dacă acestea nu plătesc.
4. Ransomware ranscam
Suntem familiarizați cu modul în care funcționează ransomware-ul. Sunteți infectat cu programe malware care criptează datele importante sau întregul computer, apoi vă obligă să plătiți o sumă de bani pentru a decripta datele printr-o cheie de decriptare.
Ransomware-ul normal va fi așa, dar Ranscam este diferit. Nu criptează datele pentru răscumpărare, dar datele tale vor fi șterse definitiv.
5. FLocker ransomware
În iunie 2016, s-a descoperit că ransomware-ul FLocker (ANDROIDOS_FLOCKER.A) se răspândise pe telefoanele și tabletele Android. Televizoarele inteligente cu Android au fost adăugate la lista de ținte.
Probabil ați auzit de Flocker chiar dacă nu îi cunoașteți numele. Acesta este unul dintre tipurile de ransomware care afișează un avertisment „de aplicare a legii”, care vă anunță că ați vizualizat acest material ilegal pe sistem. În plus, vizează utilizatorii din Europa de Vest și America de Nord; practic toată lumea, cu excepția celor din Rusia, Ucraina sau orice altă țară fostă sovietică.
Victimei i se cere să plătească prin intermediul unui voucher iTunes, care este adesea ținta escrocilor, iar atunci când primești banii, primești din nou controlul asupra telefonului sau televizorului tău Android.
6. Ransomware fals
Este surprinzător să știi că unele ransomware nu fac nimic. Spre deosebire de PUBG Ransomware, aceste ransomware sunt pur și simplu reclame false, care pretind că dețin control asupra computerului tău.
Acest tip de ransomware este ușor de rezolvat, dar „puterea” ransomware-ului este de fapt suficientă pentru a-l face profitabil. Victimele plătesc fără să știe că de fapt nu au nevoie pentru că datele lor nu sunt criptate.
Acest tip de atac ransomware apare adesea în fereastra browserului. Când apare, nu poți închide fereastra și scrie „fișierele tale au fost criptate, plătește 300 USD în Bitcoin, aceasta este singura soluție”.
Dacă doriți să verificați dacă ransomware-ul pe care îl întâlniți este real sau doar o înșelătorie, apăsați Alt + F4 pe Windows și Cmd + W pe Mac. Dacă fereastra se închide, actualizați imediat software-ul antivirus și scanați computerul.
7. Cum se deghizează ransomware-ul
În cele din urmă, să vedem cum ransomware-ul înșală victimele prin aspectul său. Știți deja că atașamentele de e-mail false conțin adesea ransomware. În acest caz, fișierul atașat va apărea ca un fișier DOC valid, trimis prin e-mail spam și solicitând bani.Acest atașament este factura pentru bani. Odată descărcat, sistemul dvs. este piratat.
Cu toate acestea, există o altă deghizare, de exemplu, DetoxCrypto ransomware (Ransom.DetoxCrypto) uzurpă identitatea celebrului software Malwarebytes Anti-Malware cu o mică schimbare de nume Malwerbyte. Există, de asemenea, o variantă Cryptolocker care uzurpă identitatea Windows Update.
Crezi că știi totul despre ransomware, dar nu știi, gândește-te din nou. Escrocii nu se vor opri până când nu vă vor primi banii și ies mereu cu modele noi.
Dacă sunteți îngrijorat de ransomware, încercați câteva măsuri preventive, cum ar fi să faceți în mod regulat copii de rezervă ale datelor, să vă actualizați computerul, să vă îndepărtați de fișierele suspecte și ciudate, să utilizați filtrarea e-mailului și să rulați o anumită securitate pe internet.
Vezi mai mult: