Fabrication industrielle
Internet des objets industriel | Matériaux industriels | Entretien et réparation d'équipement | Programmation industrielle |
home  MfgRobots >> Fabrication industrielle >  >> Manufacturing Technology >> Technologie industrielle

Qu'est-ce qu'un Ransomware et comment ça marche ?

Les rançongiciels ont récemment fait l'objet de beaucoup d'attention, en particulier dans les médias. Vous avez peut-être entendu parler d'attaques de ransomware contre des entreprises, des organisations ou des organismes gouvernementaux, ou vous avez peut-être déjà été victime d'une attaque de ransomware sur votre propre appareil. Avoir tous vos fichiers et données conservés comme prisonniers jusqu'à ce que vous payiez est une préoccupation sérieuse et une idée terrifiante.

Les ransomwares représentent toujours un grave danger, malgré la récente diminution des attaques de ransomwares. Si vous souhaitez en savoir plus sur ce problème, continuez à lire cet article pour en savoir plus sur les différents types de ransomwares, comment les recevoir, d'où ils viennent, qui sont leurs cibles et comment s'en défendre.

Qu'est-ce qu'un rançongiciel ?

Le rançongiciel malveillant, également appelé rançongiciel, est un type de logiciel malveillant qui empêche les utilisateurs d'accéder à leur système ou à leurs fichiers privés et ordonne le paiement d'une rançon afin de retrouver l'accès, d'où son nom de rançongiciel. À la fin des années 1980, l'une des premières variantes de ransomware a été créée, le paiement pour la récupération d'informations a été envoyé par courrier postal.

Aujourd'hui, les développeurs de ransomwares exigent que le paiement soit envoyé via des crypto-monnaies telles que les bitcoins ou par carte de crédit ou que les données des victimes ne soient pas restaurées, ils attaquent des individus, des entreprises et des organisations de toutes sortes. Vous avez peut-être entendu parler de RaaS qui signifie Ransomware-as-a-Service, c'est un service dans lequel les développeurs de ransomware vendent le service à d'autres.

Comment fonctionnent les rançongiciels ?

Les ransomwares sont faciles à éviter si vous savez comment cela fonctionne, il existe de nombreuses façons pour les ransomwares de prendre le contrôle d'un ordinateur. L'une des approches les plus courantes est le spam de phishing. Dans cette méthode, une pièce jointe est envoyée à la victime par e-mail, se présentant comme un fichier auquel elle ferait confiance.

Une fois téléchargé et ouvert, il prendra alors le contrôle de l'ordinateur de la victime, s'il possède des outils d'ingénierie sociale intégrés qui trompent les utilisateurs en leur donnant un accès administratif. Certains types de rançongiciels plus affirmés, tels que NotPetya , tirent parti des failles de sécurité pour se propager au sein de l'appareil sans avoir besoin de tromper les utilisateurs. Il y a de nombreuses choses que le logiciel malveillant peut faire une fois qu'il a pris le contrôle de l'appareil de la victime, mais le cours le plus courant de l'action qu'un logiciel malveillant est invité à entreprendre consiste à chiffrer les données de l'utilisateur. Mais la chose la plus cruciale à savoir est que lorsque le processus se termine, les fichiers sont chiffrés et ne peuvent pas être déchiffrés et utilisés sans une clé connue uniquement de l'attaquant.

L'utilisateur reçoit alors un message décrivant que ses données sont désormais cryptées et inaccessibles. Elles ne seront rendues ou décryptées que si la victime envoie un paiement à l'attaquant, mais ce n'est que le plus courant. Il existe plusieurs types de rançongiciels. , et ils diffèrent tous.

Dans certains types de logiciels malveillants, l'attaquant peut prétendre être un organisme chargé de l'application de la loi, puis éteindre l'ordinateur de la victime en raison de la présence d'une activité illégale ou d'un logiciel piraté. Ensuite, ils exigent un paiement en l'appelant "bien", ce qui rend moins probable que les victimes signalent l'attaque aux autorités compétentes.

fuite chaud 

Il existe une variante de logiciel malveillant appelée leak warm ou do ware , dans lequel l'attaquant exige qu'une rançon soit payée pendant un certain temps ou bien, l'attaquant menace de rendre publiques les données sensibles sur le disque dur de la victime. Cependant, comme la localisation et l'extraction de ces données sont une tâche difficile pour les attaquants, le rançongiciel de chiffrement utilisé le plus souvent est le type le plus courant.

Suppression des rançongiciels

Une fois que le rançongiciel a infecté votre appareil, il continuera à vous causer des problèmes jusqu'à ce que vous repreniez le contrôle de votre appareil. Certaines méthodes super efficaces sont les suivantes,

  • Redémarrez votre appareil en mode sans échec
  • Installer un logiciel antivirus
  • Analysez votre système pour trouver un programme de ransomware
  • Restaurer l'appareil à son état précédent

Toutefois, gardez à l'esprit que si ces procédures suppriment le logiciel malveillant de votre ordinateur et le remettent sous votre contrôle, elles ne déchiffreront pas vos données. Leur transformation en illisibilité s'est déjà produite, et si le virus est suffisamment intelligent, les déchiffrer sans accès à la clé de l'attaquant sera presque impossible. En fait, en supprimant le logiciel malveillant, vous avez éliminé la possibilité de récupérer vos fichiers en payant la rançon exigée par les auteurs.


Technologie industrielle

  1. Qu'est-ce que la 6G et quelle sera sa vitesse ?
  2. Test de décharge partielle :qu'est-ce que c'est et comment ça marche
  3. Qu'est-ce que la cavitation de la pompe et comment l'éviter ?
  4. Qu'est-ce que la découpe plasma et comment fonctionne la découpe plasma ?
  5. Qu'est-ce que la soudure ? - Types et comment souder
  6. Qu'est-ce que le brasage et comment braser le métal ?
  7. Qu'est-ce que le brasage au cuivre et comment le faire ?
  8. Qu'est-ce que la comptabilité des stocks ? Comment ça marche, types de comptabilité d'inventaire, et plus encore
  9. Qu'est-ce que le Lean Digital et comment l'intégrer ?