Computer >> 컴퓨터 >  >> 체계 >> Windows

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

랜섬웨어! 다운시키는 단어는 대부분의 사람들의 등골을 오싹하게 합니다.

기술적으로 말하면 랜섬웨어는 컴퓨터의 파일과 폴더를 암호화하고 잠그는 맬웨어(악성 소프트웨어) 유형입니다. 그런 다음 잠긴 파일의 암호를 해독하고 다시 사용할 수 있도록 하기 위해 사용자에게 일정 금액을 몸값으로 지불하도록 텍스트 파일을 통해 프롬프트 또는 메시지를 표시합니다. 대부분의 경우 시간 제한이 있으며 이를 준수하지 않으면 파일과 폴더가 완전히 손실될 수 있습니다.

랜섬웨어는 어떻게 작동합니까?

랜섬웨어는 무해한 앱 또는 파일로 위장하여 일반적으로 이메일을 통해 첨부 파일로 피해자의 PC에 전송되는 맬웨어입니다. 첨부 파일이 열리면 맬웨어가 사용자 시스템에 릴리스되고 데이터 잠금 메커니즘이 시작됩니다. 이것은 개인용 컴퓨터뿐만 아니라 회사의 서버와 네트워크의 모든 클라이언트에서 발생할 수 있습니다. 맬웨어가 초기 단계에서 감지될 수 있으면 중지할 수 있습니다. 그렇지 않으면 파일을 해독하기 위한 키가 필요합니다.

랜섬웨어는 PC에서 수행하거나 수행할 수 있는 모든 작업이 갑자기 중단될 수 있으므로 업무와 생활을 정지시킬 수 있습니다. 랜섬웨어 공격을 완전히 막을 수 있는 보장된 보호 조치는 없지만 경우에 따라 피할 수 있습니다. 이 프로세스를 이해하려면 먼저 안티바이러스/맬웨어 방지 애플리케이션이 무엇을 하는지 이해해야 합니다.

바이러스 백신 응용 프로그램은 맬웨어에 감염된 파일을 검사, 식별 및 제거하도록 설계되었습니다. 이 프로세스는 바이러스 정의로 바이러스 백신 응용 프로그램을 자주 업데이트하여 수행됩니다. 그러나 바이러스 정의 목록에 없는 새로운 유형의 맬웨어가 시스템에 침입하면 바이러스 백신 소프트웨어가 파일을 여러 번 검사하더라도 해당 맬웨어를 탐지할 수 없습니다. 랜섬웨어 공격에는 일반 바이러스 백신으로는 탐지할 수 없는 새로운 악성 코드가 포함되는 경우가 많습니다.

맬웨어로부터 보호:Systweak AntiVirus

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

컴퓨터에서 잠재적인 위협을 실시간으로 검사하는 차세대 바이러스 백신 소프트웨어인 Systweak Antivirus를 소개합니다. 즉, 이 응용 프로그램은 항상 켜져 있고 연중무휴로 백그라운드에서 실행되며 바이러스 정의 목록에서 맬웨어를 찾을 뿐만 아니라 잠재적인 위협도 식별합니다. 이는 리소스를 독차지하거나 여러 파일 이름 바꾸기 등과 같은 의심스러운 활동을 수행하는 프로그램 및 파일을 계속 감시함으로써 이루어집니다.

Systweak Antivirus는 악성 프로그램, 바이러스, 제로데이 위협, PUP, 트로이 목마 및 애드웨어로부터 시스템을 안전하게 보호하는 악용 및 악성 프로그램 보호 기능을 제공하는 VB100 인증 안티 바이러스입니다. 실시간 보호 기능은 위협이 감지되는 즉시 즉시 감지하고 무력화합니다. 이 응용 프로그램은 또한 백그라운드에서 자동으로 시작되고 사람의 개입이 필요하지 않은 PC 스캔을 예약할 수 있는 기능을 사용자에게 제공합니다. Systweak Antivirus에서 사용할 수 있는 기타 독점 기능은 다음과 같습니다.

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

시작 관리자. 이 모듈은 사용자가 컴퓨터 부팅 시 자동으로 시작되는 알려지지 않은 원치 않는 앱을 ​​비활성화하는 데 도움이 됩니다.

모든 광고 중지 . Systweak Antivirus에는 서핑 경험을 방해할 뿐만 아니라 PC로 전송되는 애드웨어 및 추적기의 주요 소스인 브라우저에 표시되는 광고를 차단하는 광고 차단 모듈이 포함되어 있습니다.

활성 바이러스 제어 . 이 앱은 설치된 모든 프로그램이 수행하는 작업과 작업을 모니터링하고 손상이 발생하지 않도록 합니다.

자동 업데이트. Systweak Antivirus의 전문가 팀은 맬웨어에 대한 최신 개발 사항을 찾기 위해 지속적으로 노력하고 있습니다. 그런 다음 이 연구는 Systweak Antivirus의 모든 사용자가 인터넷에 연결할 때 자동으로 전송되는 패치 또는 업데이트로 변환됩니다.

평가판으로 사용하기 쉽습니다. Systweak Antivirus는 PC를 사용하는 모든 사용자가 사용할 수 있는 간단한 인터페이스를 제공하며 일반 사용자의 예산 범위 내에서 적절하게 배치됩니다. 30일 평가판과 60일 환불 보장으로 인해 사용을 중단해서는 안 됩니다.

몸값을 지불하지 않고 파일 암호 해독 – 더 이상 몸값은 없습니다

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

랜섬웨어가 피해자의 시스템에 들어가면 파일이 암호화되고 이를 해독하려면 피해자가 키가 필요하다는 것이 분명하다고 생각합니다. 이 키는 몸값을 지불한 후에만 피해자에게 제공됩니다(몸값을 지불한 후에도 모든 암호화된 파일을 복구할 수 있는지 여부는 보장되지 않음). 이 경험은 많은 사람들이 견디기 어려울 수 있습니다. 그러나 랜섬웨어 공격과 관련하여 희소식은 Europol, Kaspersky, McAfee 및 Politie가 152개의 랜섬웨어군이 공격한 파일을 해독하는 121개의 도구 모음을 수용하는 새로운 이니셔티브입니다. 이 서비스는 무료로 제공됩니다. 37개 언어로 제공됩니다.

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

No More Ransom은 랜섬웨어에 감염된 모든 사람을 위한 서비스이며 악의적인 행위자가 시스템에 계속 침투하고 몸값을 요구하도록 장려하기 때문에 사람들이 몸값을 지불하지 않도록 합니다. 이 웹사이트는 지속적으로 새로운 도구를 찾고 있으며 데이터베이스에 새로운 복호화 프로그램을 계속 추가하고 있습니다.

더 이상의 몸값:위협 행위자의 랜섬웨어 계획을 저지하기 위한 이니셔티브

사이버리즌(Cybereason)의 보고서에 따르면 쉽게 돈을 지불한 회사의 80%가 후속 공격을 받았고 그 중 절반은 동일한 악성 그룹에 의해 공격을 받았습니다. 랜섬웨어로 인해 발생한 클레임의 41%로 인해 큐버 보험사는 손실을 감수해야 했습니다. 미국 재무부는 몸값 지불이 범죄 기업에 자금을 지원하는 것과 유사하다고 생각합니다.

Europol은 모든 랜섬웨어 피해자에게 돈을 지불하지 말라고 조언합니다. 대신 범죄를 신고하고 No More Ransom 웹 사이트에서 암호 해독 도구를 확인해야 합니다. Crypto Sheriff 모듈은 또한 랜섬웨어 유형을 식별하는 데 도움이 되며 다음에 수행할 작업에 대한 지침을 제공합니다. 예방 조치로 '랜섬웨어가 처음 관찰된 기기를 연결 해제하고 네트워크에서 격리'합니다.

랜섬웨어에 대한 최종 결정권

랜섬웨어는 우리 대부분을 괴롭히는 지속적인 주제이며 보안 조치가 채택되면 그 보안 조치를 해킹하거나 우회할 수 있는 많은 잘못된 천재들이 있기 때문에 계속 그렇게 할 것입니다. 그런 다음 바이러스 백신 회사는 악의적인 행위자가 다시 한 번 침해하는 새로운 조치를 취하므로 이 프로세스가 계속됩니다.

위협 행위자에게 몸값을 지불하는 것은 강력히 권장되지 않으며 대신 Systweak Antivirus와 같은 실시간 바이러스 백신 소프트웨어 설치와 같은 예방 조치가 모든 시스템에 적용되어야 합니다. 위반 시 네트워크에서 PC를 분리하고 No More Ransom 웹사이트를 사용하여 암호를 해독하십시오.


이 문서는 랜섬웨어 공격을 방지하기 위한 시도이며 Systweak Antivirus에 중점을 둔 최상의 솔루션을 제공합니다. 그리고 'No More Ransom' 웹사이트 이니셔티브