Što učiniti nakon Ransomware napada na vaše Windows računalo?
Što je napad Ransomware virusa? Kako dobivate Ransomware i kako funkcionira? Što učiniti nakon ransomware napada? Ovaj post će pokušati raspravljati o svim tim pitanjima i predložiti načine kako se nositi s Ransomware napadima(Ransomware attacks) na Windows računalima i oporaviti se od njih. Ovaj post također sadrži veze na kojima možete prijaviti Ransomware FBI- u , policiji(Police) ili odgovarajućim tijelima.
Ransomware je u porastu, a kao korisnik računala, sigurno ste već čuli za ovaj izraz. To je sada vrlo popularan oblik zlonamjernog softvera koji koriste pisci zlonamjernog koda kako bi zarazili računalo korisnika i zatim zaradili novac, tražeći iznos otkupnine od korisnika. Bilo da se radi o Petya ili Locky ransomwareu, svaki drugi dan možemo čitati o ovom najnovijem zlonamjernom softveru u nastajanju. Čini se da je ova klasa zlonamjernog softvera sada omiljena jer je vrlo isplativa – s iznosom zarađenim kroz ovu zlonamjernu aktivnost, koji se kreće u milijune dolara. Zaključajte korisničke datoteke i podatke, a zatim zatražite novac da ih otključate(Lockdown user’s files and data, and then demand money to unlock them) – to je način rada(modus operandi) u nizu!
Ako je vaše računalo zaraženo 'uobičajenim virusom', onda će vam ovaj Vodič za uklanjanje zlonamjernog softvera(Malware Removal Guide) pomoći. Ali ako se trebate oporaviti od napada Ransomwarea(Ransomware) , čitajte dalje.
Što je Ransomware
Ransomware je vrsta zlonamjernog softvera koji se isporučuje putem vašeg računalnog sustava putem zaraženih privitaka e-pošte, preuzimanja putem diska(drive-by-downloads) , zlonamjernog softvera društvenog inženjeringa , zlonamjernog oglašavanja(malvertising) ili nesvjesno putem hakiranih web -mjesta . Jednom u vašem sustavu, ransomware počinje raditi i počinje šifrirati i zaključavati vaše datoteke.
Zatim vam postavlja zahtjev, obično putem skočnog prozora na zaslonu vašeg računala u kojem se od vas traži da isporučite otkupninu u valuti ili bitcoinima(BitCoins) , u zamjenu za ključ koji će otključati vaše nedostupne datoteke, mape i podatke.
Ako ne platite cyber-kriminalcima Ransomwarea(Ransomware) u predviđenom roku, oni će zaprijetiti da će vaše podatke javno objaviti ili povećati iznos isplate otkupnine. Oni mogu čak zaprijetiti brisanjem svih podataka i učiniti vaša poslovna računala neoperativnim ili učiniti stroj nemogućim za pokretanje tako što će prepisati glavni zapis za pokretanje(Master Boot Record) .
Kako nabaviti Ransomware i kako on funkcionira
Softver protiv zlonamjernog softvera koji se temelji na potpisima može, ali i ne mora biti od velike pomoći. Morate ojačati svoju obranu pomoću jednog od ovih anti-ransomware softvera(anti-ransomware software) i/ili softvera za otkrivanje i prevenciju upada , koji se temelje na ponašanju. Opet(Again) , postoje neki osnovni koraci koje možete poduzeti kako biste spriječili ransomware(prevent ransomware) ili se brže oporavili od njega, kao što je ažuriranje operativnog sustava, korištenje dobrog sigurnosnog softvera(good security software) i redovito sigurnosno kopiranje podataka izvan mreže. ali unatoč svemu tome, ipak se može dogoditi da na kraju postanete žrtva nekog ransomwarea.
Kako se to događa?(How does this happen?)
Pa, primite privitak e-pošte iz nepoznatog izvora i kliknete na njega da ga otvorite. To nije nešto nevino kao što ste možda mislili. To bi mogla biti zlonamjerna datoteka koju bi mogao pokrenuti vaš klik i koja bi dalje zaključavala vaše datoteke ili bi mogla preuzeti još zlonamjernog koda, koji bi zauzvrat mogao šifrirati vaše datoteke i učiniti ih nedostupnim ili neupotrebljivim.
Ili možete posjetiti hakirano web-mjesto, čega čak ni njegov vlasnik možda nije svjestan. Možete ili ne morate kliknuti na bilo što – jednostavno posjetom može pokrenuti zlonamjerno preuzimanje trojanaca(Trojan) , koje bi moglo preuzeti i isporučiti korisni teret, koji bi mogao zaraziti vaš sustav.
S druge strane, mreže za online oglašavanje mogu biti ugrožene, a vlasnik mreže možda ni ne zna za to. Posjetite čistu legitimnu web stranicu koja poslužuje ovaj naizgled nevin oglas i kliknete na njega – i BAM – može se pokrenuti radnja koja preuzima zlonamjerni kod na vaše Windows računalo.
Korištenje krekovanog softvera, softverskih generatora ključeva, P2P mreža, mogu potencijalno zaraziti vaše računalo. Čak i korištenje USB -a zaraženog ransomwareom može zaraziti vaše računalo.
Kako mogu znati jesam li zaražen Ransomwareom(Ransomware) ?
Znate da ste žrtva ransomwarea kada otkrijete da su vaše datoteke, slike i podaci šifrirani i da ne možete otvoriti datoteke. Osim toga, često biste mogli vidjeti skočni zaslon koji od vas traži da platite otkupninu ili se suočite s brisanjem vaših datoteka.
This is where having backups can help! If you have backed up your files, you could simply ignore the warnings, format and clean install your Windows OS and restore your backed-up files.
Drugi signalni znakovi koje možete vidjeti su ako ustanovite da je vaš sigurnosni softver onemogućen ili učinjen nedjelotvornim, onemogućeno je vraćanje sustava(System Restore) ili popravak pri pokretanju(Startup Repair) ili ako su neke kritične Windows usluge(Services) poput Windows Update , pozadinske usluge inteligentnog prijenosa(Background Intelligent Transfer Service) , WinDefend , Windows Sjenčane(Windows Shadow) kopije su onemogućene.
Što učiniti nakon Ransomware napada
U slučaju da otkrijete da je vaše računalo zaključano ransomwareom, trebali biste poduzeti sljedeće korake:
1] Ako je vaše računalo dio mreže, uklonite zaraženi sustav iz mreže
2] Ako želite, možete stvoriti kopiju vašeg diska ili zahvaćenih datoteka za kasniju analizu, što može biti potrebno za dešifriranje datoteka.
3] Ako imate zdravu točku vraćanja sustava, pogledajte možete li se vratiti i provjeriti radi li to za vas.
4] Ako imate nedavne sigurnosne kopije svojih podataka, još bolje. Formatirajte(Format) i čisto ponovno instalirajte Windows i vratite svoje sigurnosne kopije podataka da biste počeli iznova.
5] Provjerite možete li koristiti značajku Shadow Volume Copy Service za oporavak starijih verzija datoteka. Freeware ShadowExplorer može olakšati stvari.
6] Pokrenite u sigurnom načinu rada(Boot into Safe Mode) i pokrenite duboko skeniranje antivirusnog softvera i nadajte se da može dezinficirati vaše računalo. (antivirus software)Velika je vjerojatnost da neće, ali nema štete u pokušaju.
7] Zatim identificirajte Ransomware koji je zarazio vaše računalo. Za to možete koristiti besplatnu online uslugu pod nazivom ID Ransomware .
8] Ako možete identificirati ransomware, provjerite je li dostupan alat za dešifriranje ransomwarea za vašu vrstu ransomwarea. Zatim uzmite pomoć jednog od ovih alata za dešifriranje ransomwarea(ransomware decryptor tools) koji su trenutno dostupni.
9] Ako je Ransomware potpuno blokirao pristup vašem računalu ili čak ograničio pristup odabranim važnim funkcijama, upotrijebite Kaspersky WindowsUnlocker jer može očistiti Registry zaražen ransomwareom i vraća vam pristup.
10] Možda želite iskoristiti pomoć CryptoSearch , besplatnog alata koji identificira datoteke šifrirane Ransomware-(Ransomware-encrypted) om i zatim ih prenosi na novo mjesto radi čuvanja.
11] Iako je lako preporučiti da ne plaćate cyber-kriminalcima ako su vaši podaci kritični i nemate izbora nego da im vratite pristup, plaćanje otkupnine jedina je opcija koju imate. Mnogi su to, nažalost, učinili – iako to ne vole javno priznati. Ali ovo je teška činjenica života. Stoga ćete se vi ili vaša organizacija morati obratiti u vezi s tim. U svakom slučaju, možda biste trebali upozoriti i tijela za provedbu cyber zakona u svojoj zemlji.
12 ] Konačno(] Finally) , ne zaboravite prijaviti svoj slučaj ransomwarea lokalnoj ćeliji za kibernetički kriminal, policijskim tijelima ili FBI- u . Ova poveznica će vam reći gdje možete prijaviti ransomware(report ransomware) .
Nakon što dešifrirate datoteke i uklonite ransomware, možete upotrijebiti RansomNoteCleaner za uklanjanje bilješki o Ransomware(Ransomware Notes) -u i drugog zaostalog smeća.
Sve najbolje.(All the best.)
Related posts
Besplatni anti-Ransomware softver za Windows računala
Omogućite i konfigurirajte zaštitu od Ransomware-a u Windows Defenderu
Zaštita od ransomwarea u sustavu Windows 11/10
Stvorite pravila e-pošte kako biste spriječili Ransomware u Microsoft 365 Business
McAfee Ransomware Recover (Mr2) može pomoći u dešifriranju datoteka
Microsoft Intune se ne sinkronizira? Prisilite Intune na sinkronizaciju u sustavu Windows 11/10
Uredite, dodajte, vratite, uklonite stavke iz novog kontekstnog izbornika u sustavu Windows
Izradite sigurnosnu kopiju, premjestite ili izbrišite PageFile.sys pri gašenju u sustavu Windows 11/10
Trebam li prijaviti Ransomware? Gdje mogu prijaviti Ransomware?
Kako onemogućiti prijenosne klase pohrane i pristup u sustavu Windows 10
Najbolji besplatni softver za raspored za Windows 11/10
Windows je zapeo na zaslonu dobrodošlice
Popravite pogrešku Crypt32.dll koja nije pronađena ili nedostaje u sustavu Windows 11/10
Što je paket za omogućavanje u sustavu Windows 10
Popis besplatnih alata za dešifriranje ransomwarea za otključavanje datoteka
Najbolje besplatne podcast aplikacije za Windows PC
Najbolji besplatni softver ISO Mounter za Windows 11/10
Kako izmjeriti vrijeme reakcije u sustavu Windows 11/10
Kako ublažiti napade ransomwarea kojima upravljaju ljudi: Infografika
Kako zamijeniti pogone tvrdog diska u sustavu Windows 11/10 s Hot Swap