Ransomware에서 자신을 보호하는 방법

가족 사진, 연구 또는 사업 기록 등 개인 문서를 모두 분실했다면 무엇을 의미합니까? 그들을 되찾기 위해 얼마를 내겠습니까? 이러한 질문에 대한 답변에 달려있는 급격한 사이버 범죄가 있습니다. 대화

너는 아마 들었을거야. 바이러스 및 악성 코드. 이러한 위험한 소프트웨어는 컴퓨터에 침투하여 혼란을 야기 할 수 있습니다. 맬웨어 작성자는 데이터를 도용하고 디지털 장치의 적절한 작동을 방해하려고합니다.

그렇다면이 랜섬. 이것은 사이버 범죄자들이 무고한 사용자의 데이터를 강요하기 위해 만들어졌으며 개인, 중소기업 및 기업 사용자 모두에게 빠르게 위협이되고 있습니다.

맬웨어와는 달리, ransomware는 데이터를 도용하지 않습니다. 오히려, encrypting 피해자의 화면에 몸값을 표시합니다. 그것은 사이버 강탈에 대한 지불을 요구하며 그렇지 않으면 데이터의 폐기를 위협합니다.

ransomware 개념은 20 년 이상 동안 존재 해 왔지만 2012이 아닌 몇 가지 핵심 기술 발전으로 인해 번성하게되었습니다.


내면의 구독 그래픽


이제 ransomware가 진화했습니다. 파일 암호화를 결합하여 "어두운"네트워크 공격자를 숨기고, (또는 오히려 오용) 크립토 통화를같은 비트코인법 집행 기관이 몸값 지불을 추적하여 침입자의 전복을 추적하는 것을 방지합니다.

초기 비용이 적고 잡힐 위험이 적기 때문에 ransomware 개발자는 좋은 수익을 올릴 수 있습니다. 업계 추정 1,000 %에서 2,000 %의 투자 수익까지

무엇 ransomware 확산을 추진하고 있습니까?

작은 몸값을 지불하는 것은 문제에 아주 간단하게 추가하는 것입니다. 그렇지 않으면 데이터가 손실됩니다. 당신이 돈을 내면, 당신은 더 심한 문제에 기여합니다.

그러나 ransomware 제작자에게는 유리한 사업입니다. 업계 수치는 크게 다르지만 보고서는 개발자가 연간 US $ 1 백만 이상을 벌 수 있다고 제안합니다. 이는 숙련 된 프로그래머와 엔지니어를 유치하기에 충분합니다.

많은 사람들이있었습니다. 보고서 호주 기업들의 몸값 지불. 당국은 안전하지 못하다. 미국의 몇몇 경찰국이 파일을 복구하기 위해 몸값을 지불했다. 그리고 FBI 전문가들이 희생자들에게 "그냥 몸값 지불" 데이터가 필요한 경우

ransomware 5 13ransomware 공격의 단계. @NikolaiHampton on Twitter

ransomware의 가장 큰 관심사는 보안 보호에 맞서고있는 속도입니다. 우리는 최근에 ransomware의 진화를 조사한 결과, ransomware 개발자가 이전 버전의 실수에서 배우고 있음을 발견했습니다. 각 세대에는 새로운 기능과 향상된 공격 전략이 포함됩니다.

우리는 또한 최근의 ransomware 계통 중 80 % 이상이 고급 보안 기능을 사용하여 탐지하기 어렵게 만들고 "크랙"하는 것이 거의 불가능하다는 것을 발견했습니다. 최종 사용자에게는 상황이 좋지 않습니다. ransomware는 고급 암호화, 네트워킹, 회피 및 지불 기술을 점점 사용하고 있습니다. 개발자들은 실수를 줄이고 "더 나은"소프트웨어를 작성하고 있습니다.

ransomware 개발자가 현재 회사 데이터베이스까지 공격하는 방법이나 모든 백업 디스크를 식별하는 동안 부족한 버전을 사용하는 것을 상상하는 것은 결코 쉬운 일이 아닙니다.

자신을 보호하는 방법

ransomware에서 파일을 복구하는 것은 공격자의 승인 없이는 불가능하므로 데이터 손실을 방지해야합니다. 가장 좋은 방법은 "디지털 위생"을 연습하는 것입니다.

  • 사회 공학 또는 피싱이는 공격자가 중요한 정보를 공개하도록 시도하는 곳입니다. 할머니 또는 직장 동료로부터 의심스러운 이메일을받은 경우, 그것이 특이한 지 여부를 자문 해보십시오. 전에 클릭합니다. 확실하지 않은 경우 발신자에게 전화를 걸어 다른 매체를 통해 교차 확인을 요청하십시오.

  • 평판이 좋지 않은 소프트웨어, 플러그인 또는 확장 프로그램은 설치하지 마십시오. 확실하지 않은 경우 신뢰할 수있는 다운로드 소스 만 사용하십시오. 그리고 당신의 경로에서 발견 된 USB 스틱을 집어 들기 위해 유혹을받지 마십시오.

  • 소프트웨어 (운영 체제, 웹 브라우저 및 기타 설치된 소프트웨어로 구성)를 정기적으로 업데이트하여 항상 최신 버전을 실행하십시오.

  • 지원! 중요한 서류는 가치있는 물건처럼 취급해야합니다. USB 키가 가득한 손을 잡고 매일 또는 매주 백업을 회전하고 USB 키를 꽂아 두지 마십시오 (현재 멀웨어 스트레인은 이동식 USB 디스크를 검색 할 수 있음). 사본이 여러 개인 것은 몸값을 붙잡기위한 적대적인 노력이 거의 가치가 없다는 것을 의미합니다.

Ransomware는 매우 실질적인 위협입니다. 그것의 급속한 성장은 공격자에게 낮은 위험과 좋은 재정적 인 수익에 의해 주도되고 있습니다. 우리 모두는 경기 앞두고 있어야합니다. 이제 시작해서 미안하지 마라.

저자에 관하여

Zubair Baig, Cyber-Security 선임 강사, 에디스 코완 대학교 사이버 시큐리티 후보자 마스터 인 니콜라이 햄튼 (Nikolai Hampton) 에디스 코완 대학교

이 기사는 원래에 게시되었습니다. 대화. 읽기 원래 기사.

관련 도서 :

at 이너셀프 마켓과 아마존