Saturday, February 4, 2023
  • За нас
  • Контакти
  • Реклама
Digital.bg
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития
Plugin Install : Cart Icon need WooCommerce plugin to be installed.
No Result
View All Result
  • Login
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития
No Result
View All Result
Digital.bg
No Result
View All Result
Home Новини

Какво е рансъмуер и как работи

by digitalmag
August 15, 2016
558 6
A A
376
SHARES
9.4k
VIEWS
Share on FacebookShare on WhatsAppShare on LinkedIn

Рансъмуер е вирус със зловреден код, който пречи на нормалния достъп до системата или файловете, освен ако жертвата не плати откуп.

 

Рансъмуер датира от почти десет години и подобно на много заплахи за компютърната сигурност, той произхожда от Русия. За съжаление, този зловреден код еволюира и днес е много по-мощен, а злосторниците искат все по-големи откупи.

В началото

Рансъмуер е регистриран за първи път в Русия между 2005 и 2006 година. Зловредният код бил създаден от руски организирани престъпници и бил насочен предимно към руснаци, както и към някои от съседните страни като Беларус, Украйна и Казахстан.

 

Един от рансъмуер вариантите се нарича TROJ_CRYZIP.A. Той е бил открит през 2006 година, много преди терминът да е бил измислен. До голяма степен били засегнати машини, работещи с Windows 98, ME, NT, 2000, XP и Server 2003. За да възстанови своите файлове, жертвата трябвало да плати $300 в E-Gold сметка.

 

E-Gold може да бъде описан като предшественик на Bitcoin. E-Gold е виртуална валута, която се управлява от компания, базирана във Флорида, но регистрирана в Сейнт Китс и Невис. Тя бързо се превръща в предпочитана валута от организираните престъпници като метод за пране на мръсни пари. По тази причина правителството на САЩ през 2009 година забрани дейността на компанията. Ето защо по-късните варианти рансъмуер вече използват анонимни крипто валути като Bitcoin, предплатени дебитни карти и дори телефонни номера с добавена стойност като метод на плащане.

 

TROJ_RANSOM.AQB е друг рансъмуер вариант идентифициран от Trend Micro през 2012 година. Неговият начин на заразяване е да замени Master Boot Record (MBR) на Windows със свой злонамерен код. Master Boot Record е раздел на твърдия диск на компютъра, който позволява на операционната система да се зареди. MBR рансъмуер променя MBR на компютъра така, че нормалният процес на зареждане се прекъсва и вместо това на екрана се появява искане за откуп.

 

Когато компютърът се рестартира, потребителят вижда съобщение за искан откуп, написано на руски. То иска от жертвата да плати 920 украински гривни („гри́вня“ или „гри́вна“ е националната парична единица в Украйна, въведена през 1996 г.) през QIWI – руска система за разплащания, базирана в Кипър. Щом жертвата плати откупа, получава код, който му позволява да възстанови нормалната работа на своя компютър.

Заплахата се разраства

През 2010 година заплахата вече засяга целия свят, а не само Русия и съседните ѝ държави. По това време, създателите на рансъмуер се представяха като служители на закона, за да вземат откупа. Те обвиняваха жертвата, че е замесена в престъпление – като нарушение на авторски права или незаконна порнография – и обявяваха компютъра за обект на разследване, с което обясняваха факта, че е заключен. След това на жертвата се дава избор – да плати „глоба“ или арест и затвор. Най-широко разпространения вариант на този вид рансъмуер беше Reveton. Reveton обаче не криптираше файловете на потребителя и можеше да бъде отстранен без никакви странични ефекти.

CryptoLocker: първият крипто-рансъмуер

Крипто рансъмуер използва почти неразбиваемо криптиране на файловете на потребителя, така че дори и злонамереният софтуер да бъде отстранен, файловете остават заключени и се налага жертвата да плати откупа. CryptoLocker е първият широко разпространен крипто-рансъмуер, който се появява към края на 2013 година. Той се разпространява чрез заразени прикачени в имейла файлове. От жертвата се иска да плати $ 400 или € 400, или чрез Bitcoin, или чрез GreenDot MoneyPak – предплатена ваучер система предпочитан от кибер престъпниците. През месец юни 2014 година, FireEye и Fox-IT получили достъп до база данни с частни ключове, използвани от CryptoLocker. След това те пуснаха услуга, която позволява на жертвите да декриптират своите файлове безплатно.

 

TorrentLocker и CryptoWall: рансъмуер става по-интелигентен

TorrentLocker е един от първите подобрени варианти на рансъмуер, който се появи малко след падането на CryptoLocker. Подобно на повечето форми на крипто-рансъмуер, заразата става със зловредни прикачени файлове към имейл, най-вече Word документи със злонамерени макроси. След като машината е заразена, кода криптира файловете с AES криптиране.

 

CryptoWall 4.0 е най-новият щам в семейството на крипто-рансъмуер. Злонамереният код преименува всички заразени файлове, като по този начин затруднява потребителя и той не може да определи кои файлове са криптирани и затруднява възстановяването им от резервни копия.

 

Вижте три полезни съвета за сигурността ни в Интернет

Previous Post

Нов софтуер ще избира коя е правилната позиция за перфектната селфи снимка

Next Post

HP Spectre 13-v000nu – Хардуер, Дисплей и Батерия

Подобни публикации

Новини

Какво се случва с новите автомобили, които остават непродадени

February 4, 2023
Новини

Гравитационни батерии ще са бъдещето на системите за съхранение на енергия

February 4, 2023
Новини

Oнлайн платформа осигурява достъп до 14 класически калкулатора

February 4, 2023
Новини

5 технологични новини, които ще научите днес (Видео)

February 3, 2023
Новини

Вече ще виждаме реклами в Microsoft Store

February 3, 2023
Новини

Moже ли Apple и Google да забранят TikTok

February 3, 2023
Новини

Какво мисли Бил Гейтс за чатбота ChatGPT

February 3, 2023
Новини

Какво ще представи Google на 8 февруари

February 3, 2023
Load More
Next Post

HP Spectre 13-v000nu - Хардуер, Дисплей и Батерия

Discussion about this post

Популярно

  • Как да удължим живота на смартфона

    68 shares
    Share 27 Tweet 17
  • Ето колко струват първите 1.5TB карти памет

    145 shares
    Share 58 Tweet 36
  • Какви са функциите на смарт часовника Huawei Watch GT 3 SE

    1495 shares
    Share 598 Tweet 374
  • Ulefone Armor 18 – Брониран 5G смартфон с големи възможности

    37 shares
    Share 15 Tweet 9
  • Полезни трикове в Google Search, които вероятно не знаете

    146 shares
    Share 58 Tweet 37

Какво се случва с новите автомобили, които остават непродадени

February 4, 2023

Гравитационни батерии ще са бъдещето на системите за съхранение на енергия

February 4, 2023

Oнлайн платформа осигурява достъп до 14 класически калкулатора

February 4, 2023

5 технологични новини, които ще научите днес (Видео)

February 3, 2023

Вече ще виждаме реклами в Microsoft Store

February 3, 2023

Moже ли Apple и Google да забранят TikTok

February 3, 2023

Теми

android apple google huawei Internet internetInternet iphone microsoft samsung smartfonix windows Автомобили Бизнес Дизайн Иновации Лайфстайл Нови модели смартфони Приложения Смартфони Телевизор Технологии автомобилиАвтомобили бизнесБизнес бъдещеБъдеще видео видеоВидео дизайнДизайн изобретенияИзобретения иновацииИновации интернет компютри лайфстайлЛайфстайл любопитно мобилни-устройства полезна-информация полезни-съвети приложения сигурност смартфон смартфони софтуер събитияСъбития съвети технологииТехнологии хардуер

Публикации

Digital.bg

© 2022 Digital.bg

DIGITAL Media Ltd.

  • За нас
  • Контакти
  • Реклама
  • GDPR
  • Условия за ползване
  • Бисквитки

Следвайте ни:

No Result
View All Result
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития

© 2022 Digital.bg

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
Cookie SettingsAccept
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurationDescription
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SAVE & ACCEPT

Add New Playlist