Annonse
Ransomware er lumsk, og det sprer seg. Statistisk sett vil du sannsynligvis i det minste ha mottatt en ransomware Don't Fall Foul of the Scammers: En guide til ransomware og andre trusler Les mer e-post, hvis ikke et faktisk angrep, som er blokkert av sikkerhetsprogramvaren din.
Før eller siden er det en sjanse for at du vil bukke under for ransomware. Dataene dine blir låst, kryptert slik at selv om du omformaterer harddisken og bruker et datagjenopprettingsverktøy, vil du fremdeles ikke kunne åpne filene. De data er kryptert Hvordan fungerer kryptering, og er det virkelig trygt? Les mer , og du har ikke dekrypteringsnøkkelen med mindre du gir etter for svindlerens krav. Du vil snart føle presset til å betale opp. Tross alt, hvordan ellers vil du hente de viktige personlige filene?
Vi har tidligere sett på metoder du kan bruke til unngå og overvinne ransomware-infeksjoner Slå svindlere med disse Ransomware-dekrypteringsverktøyeneHvis du har blitt infisert av ransomware, vil disse gratis dekrypteringsverktøyene hjelpe deg å låse opp og gjenopprette tapte filer. Ikke vent enda et minutt! Les mer . Men hva hvis dataene dine er låst? Bør du betale?
Nei.
Det er litt mer å løse et løseproblem enn å betale løsepenger - du må vite hvor pengene går.
Ransomware: Det kommer for deg
Før vi ser på pengene, bør du imidlertid tenke over dette. En massiv 93% av phishing-e-postene har en aktiv ransomware-risiko. Så ikke bare prøver disse meldingene å gi deg beskjed om å gi fra deg den viktige personlige informasjonen din via et falskt nettsted, de har også en skjult trussel. Koblingen til forfalskningsnettstedet kan også være veien for ransomware.
Alternativt kan det ha kommet via sosiale medier. Rundt 59% av ransomware-angrepene kommer via e-post. La oss vurdere litt mer statistikk.

En bekymringsfull 50% av virksomhetene har blitt rammet av ransomware. Hvis de betalte seg (40% av dem gjør det), kom pengene ut av et budsjett som kunne vært brukt til å gi lønnsøkninger eller utvide driften. Gjennomsnittlig etterspørsel etter ransomware er $ 679 - og 209 millioner dollar ble betalt opp i første kvartal av 2016 alene. Det er nesten en kvart milliard dollar!
Ransomware er en bransje. Det er på tide å trekke i støpselet.
5 grunner til å nekte løsepenger
Det er så mange grunner til at du bør nekte å betale løsepenger. Hvis du kan stole på fjerningsverktøy, gjør du det. Hvis du har en sikkerhetskopi, bruk det Beskytt dataene dine mot Ransomware med disse 5 trinneneRansomware er skummelt, og hvis det skjer med deg, kan det få deg til å føle deg hjelpeløs og beseiret. Det er derfor du trenger å ta disse forhåndsdrivende skritt, slik at du ikke blir fanget. Les mer . Men forstå at å betale opp ikke er svaret.
1. Dataene dine kan ikke låses opp
I følge FBI Cyber Division assisterende direktør James Trainor, "Å betale løsepenger garanterer ikke en organisasjon at den vil få dataene sine tilbake. Vi har sett tilfeller der organisasjoner aldri fikk en dekrypteringsnøkkel etter å ha betalt løsepenger."
Tenk på det. Dette er mennesker som vil låse PCen din - kryptere dataene dine - for penger. Det er de allerede så lavt. Hvorfor vil de holde seg til sin side av avtalen? Alle som betaler opp og forventer dekrypteringsnøkkelen er naive.
2. Du stimulerer til Cyber Crime
Hvis du betaler løsepenger, oppfordrer du cyberkriminelle til å gå lenger. Her er Trainor igjen: "Å betale løsepenger emboldens ikke bare nåværende cyberkriminelle for å målrette mer organisasjoner, gir det også et incitament for andre kriminelle å involvere seg i denne typen ulovlige aktivitet."

Ransomware-toting cybercriminals er ikke bare rettet mot selskaper. Personer er også målrettet mot hvilken enhet de bruker. I de tolv månedene mellom april 2015 og mars 2016 observerte sikkerhetsforskere og utviklere Kaspersky 136 532 ransomware-angrep på Android-brukere (uten tvil FBI ransomware angrep FBI Ransomware treffer Android: Hvordan unngå å få det (og fjerne det)Lær hvordan du beskytter Android-enheten din mot FBI Ransomware med disse tipsene. Les mer var brukt). Dette var fire ganger mer enn det som ble registrert i den forrige tolvmånedersperioden.
Det er enkelt: Å betale oppfordrer malware-skaperne til å fortsette å produsere mer ransomware. Jo mer folk betaler, desto mer blir ransomware opprettet: det er tilbud og etterspørsel. Ransomware vokser A History of Ransomware: Where It startet & Where it GoingRansomware stammer fra midten av 2000-tallet, og som mange datasikkerhetstrusler, stammet fra Russland og Øst-Europa før de utviklet seg til å bli en stadig kraftigere trussel. Men hva har fremtiden for ransomware? Les mer , og blir mer utspekulert med hver iterasjon.
Vil du bidra til suksesshistorien til ransomware? Selvfølgelig ikke, så ikke betal opp.
3. Du vet ikke hvem du betaler
Det er alltid veldig tynn sjanse for at hjernen bak ransomware og kommandoserveren som koordinerer angrepet, er en fattig student som er desperat etter midler for å fullføre hans eller henne utdanning.
Men det er ikke problemet ditt. Problemet ditt er det faktum at du blir målrettet av organisert kriminalitet. Trainor sier: "Ved å betale løsepenger kan en organisasjon utilsiktet finansiere annen ulovlig aktivitet knyttet til kriminelle."
4. Ingen vet hvor pengene går ...
... men vi kan gjette. Ransomware er et forstyrrende angrep som er enormt lønnsomt for kriminelle. De kommer ikke til å sette pengene inn i banken. De fleste betalinger skjer med Bitcoin (hva er Bitcoin?) eller annen cryptocurrency Den nåværende staten cryptocurrencyDet har vært en vill tur for cryptocurrency siden Bitcoin (BTC) ble den første desentraliserte digitale valutaen i 2009. Les mer , og disse studiepoengene må brukes på en eller annen måte.

Andre kriminelle bestrebelser og ordninger synes de sannsynlige mottakerne. Pengene du hoster etter dataene dine hjelper ikke noen til å gjøre noe velvillig. Vi snakker om organisasjoner med koblinger til (om ikke kontroll over) narkotikasmugling, menneskehandel og slaveri.
5. Betal opp og du er deres
"Gi aldri en sucker en jevn pause," sier det gamle ordtaket.
Kriminelle som ser et merke, returnerer vanligvis til offeret gang på gang, med forskjellige ordninger og svindel som er designet for å skille deg ut av kontantene dine. Hvis du er villig til å betale en gang, vil du sannsynligvis gjøre det igjen. Men det som er verre er dette: neste gang vil prisen nesten helt sikkert være høyere. Det er ikke sikkert det er løsepenger - det kan være en svindel å stjele identiteten din. Ikke foreskriv noen forestillinger om moralsk oppførsel til disse menneskene. De er kriminelle, de har ingen bekymring for din velvære, og heller ikke noe hensyn til ideene dine om hvordan siviliserte mennesker skal oppføre seg.
De vil bare melke deg tørr. Betal opp en gang, og du kan like gjerne bare sette opp en direkte månedlig betaling til cyberkriminelle.
Den eneste måten vi kan stoppe ransomware på er å slutte å spille spillet sitt. Kutt av tilgangen på kontanter, og denne svindelen vil snart brettes. Å ikke betale er veien videre. Å beskytte dataene dine før de kan krypteres, bør også være en del av strategien din, enten du er en enorm multinasjonalt selskap, en liten eller mellomstor bedrift, en eneste næringsdrivende, eller bare en gjennomsnittlig Joe (eller Josephine) lesning Facebook.
Har du blitt angrepet av ransomware og betalt prisen? Fikk du dataene dine tilbake? Fortell oss alt om det i kommentarene.
Christian Cawley er assisterende redaktør for sikkerhet, Linux, DIY, programmering og teknisk forklart. Han produserer også The Really Useful Podcast og har lang erfaring innen stasjonær og programvare. Christian er en bidragsyter til Linux Format-magasinet, en Raspberry Pi tinkerer, Lego-elsker og retrospill-fan.