ransomware

4 Posts Powrót

Wiper i ransomware. Jaka jest różnica między tymi atakami?

Wiper to typ złośliwego oprogramowania, który może „udawać” ransomware’a. Ale jest o wiele gorszy w skutkach… Wiper i ransomware. Jaka jest między nimi różnica? Ransomware i wiper to złośliwe oprogramowania. Ten pierwszy szyfruje Twoje pliki. Ten drugi je niszczy. Co gorsze, może udawać, że jest ransomwarem. Więc płacisz okup, z nadzieją, że odzyskasz dokumenty, a dopiero później dowiadujesz się, że pliki zostały zniszczone… Wiper wymierzony w niemieckie firmy Dlaczego o tym piszemy? Ponieważ końcówka lipca br. okazał się dla niemieckich przedsiębiorców tragiczny w skutkach. GermanWiper (nazwany tak ze względu na ukierunkowanie na niemieckie firmy), to przestroga dla tych, którzy sądzą, że można sobie poradzić z konsekwencjami malware’a. Jak się okazuje – w tym przypadku nie można. Oprogramowanie nie szyfrowało plików, tylko nadpisywało je przypadkowymi ciągami zer i jedynek, przez co stały się puste (więc bezużyteczne). Ofiary jednak były przekonane, że jest to atak ransomware, ponieważ wiper tworzył pliki z dziwnymi…

Takiej mapy jeszcze nie widzieliście. Google Maps przedstawia Ransomware War

Takiej mapy jeszcze nie widzieliście. Google Maps przestawia Ransomware War. Ustaw trasę, znajdź restauracje, hotele, stacje paliw, parkingi, szpitale i… ataki Ransomware na terenie Stanów Zjednoczonych. Google Maps nie przestaje zaskakiwać. Mapkę Ransomware War znajdziecie pod tym linkiem: https://www.google.com/maps/d/u/0/viewer?mid=1UE6Nko9iRG1tLci_AeqqsxzxGzs&ll=49.42776121297583%2C-83.0459540898712&z=4 Jakie informacje zawiera Ransomware War? Lokalizację, szczegóły dotyczące ataku (link do informacji prasowej), typ (przeciwko organizacjom medycznym, edukacyjnym i rządowym etc.) oraz ewentualne dane dotyczące okupu i jego wysokości. Dzięki Ransomware War nie tylko możecie zobaczyć skalę problemu, ale przede wszystkim poznać skutki poszczególnych ataków. W Lake City ransomware zwany “Triple Threat” (potrójne zagrożenie) uderzył w administracyjny systemy poczty elektronicznej miasta, linie naziemne i płatności kartami kredytowymi. Okup wynosił ponad 460 tys. dolarów, ale miasto nadal nie odzyskało wszystkich swoich plików… Inne miasto na Florydzie, Riveria Beach, atak ransomware kosztował 600 tys. dolarów. Uwaga! Hakerzy dostali się do systemu dzięki błędowi ludzkiemu – pracownik kliknął w link przesłany pocztą elektroniczną, który…

Czy złośliwe oprogramowanie może sparaliżować całe miasto?

Pisząc złośliwe oprogramowanie mamy na myśli ransomware czyli oprogramowanie szantażujące. Działa ono tak: blokuje dostępu do systemu komputerowego lub uniemożliwia odczyt zapisanych na tym komputerze danych. Aby odzyskać dostęp, należy zapłacić okup. Stąd nazwa ransomware (zbitka angielskich słów ransom czyli „okup” i software czyli „oprogramowanie”). Wróćmy do pytania – czy taki ransomware może sparaliżować całe miasto? Okazuje się, że tak. Opisywana historia zdarzyła się kilkanaście dni temu w ratuszu miasta Sammamish niedaleko Seattle. W wyniku ataku ransomware zostały zaszyfrowane cenne dane znajdujące się w miejskiej sieci komputerowej. W konsekwencji urząd nie był w stanie wydawać paszportów, licencji, pozwoleń, pracownicy musieli wrócić do tradycyjnych metod pracy (kartka i długopis), a zarządca miasta ogłosił stan wyjątkowy. Zdarzenie z Sammamish przywołuje wspomnienie podobnego ataku ransomware, który miał miejsce rok temu w Atlancie. Wówczas koszty wynajęcia zewnętrznych ekspertów z zakresu cyberbezpieczeństwa i zarządzania kryzysowego sięgnęły kwoty prawie 3 milionów dolarów. Niestety winę za przeprowadzenie…

MENU