Android

Bescherming tegen Ransomware-aanvallen en -infecties

Hoe kan je ransomware vermijden? Tutorial

Hoe kan je ransomware vermijden? Tutorial

Inhoudsopgave:

Anonim

Deze Ransomware preventie- en beschermingsgids gaat over Ransomware-preventie en de stappen die u kunt nemen om Ransomware te blokkeren en te voorkomen, de nieuwe malware die overal om de verkeerde redenen nieuws over doet.

Telkens opnieuw leren we over bedreigingen en nieuwe varianten van malware zoals Ransomware die een gevaar vormen voor computergebruikers. Het ransomware-virus vergrendelt de toegang tot een bestand of uw computer en eist dat losgeld wordt betaald aan de maker voor het verkrijgen van toegang, meestal toegestaan ​​via een anonieme voorafbetaalde geldvoucher of Bitcoin. Een specifieke ransomwarebedreiging die de laatste tijd aandacht heeft getrokken, is Cryptolocker, afgezien van FBI ransomware, Crilock & Locker. De specialiteit van de ransomware is dat deze op zichzelf kan komen (vaak per e-mail) of via van een backdoor of downloader, meegebracht als een extra component. Uw computer kan geïnfecteerd raken met ransomware wanneer u op een schadelijke link klikt in een e-mail, een expresbericht, een sociale netwerksite of op een gecompromitteerde website - of als u een schadelijke e-mailbijlage downloadt en opent. Bovendien kan het, net als een berucht virus, onopgemerkt blijven door de meeste antivirusprogramma`s. En zelfs als uw antivirussoftware in staat is om de ransomware te verwijderen, zult u een heleboel vergrendelde bestanden en gegevens achterblijven!

Ransomware voorkomen

Hoewel de situatie zorgelijk is en het resultaat is in de meeste gevallen fataal als u zich niet houdt aan de regels van de auteur van de malware - aangezien de gecodeerde bestanden onbeschadigd kunnen worden beschadigd - kunt u bepaalde preventieve maatregelen nemen om het probleem op afstand te houden. U kunt versleuteling van ransomware voorkomen! Laten we enkele van de

Ransomware-preventiestappen die u kunt nemen bekijken. Met deze stappen kunt u Ransomware blokkeren en voorkomen. Bijgewerkte OS & beveiligingssoftware

Het spreekt voor zich dat u een

volledig bijgewerkt modern besturingssysteem gebruikt, zoals Windows 10/8/7, een goede antivirussoftware of een Internet Security Suite en een bijgewerkte beveiligde browser en een bijgewerkte e-mailclient . Stel uw e-mailclient in op block.exe-bestanden . Malwareschrijvers vinden computergebruikers, die verouderde versies van OS gebruiken, gemakkelijke doelen. Ze staan ​​bekend om een ​​aantal kwetsbaarheden die deze beruchte criminelen kunnen exploiteren om stil op je systeem te komen. Dus patch of update uw software. Gebruik een betrouwbaar beveiligingspakket. Het is altijd raadzaam om een ​​programma uit te voeren dat zowel anti-malwaresoftware als een softwarefirewall combineert om u te helpen bedreigingen of verdacht gedrag te identificeren, omdat malware-auteurs vaak nieuwe varianten verzenden om detectie te voorkomen. Misschien wil je dit bericht lezen over Ransomware-trucs en browsergedrag.

Lees meer over Ransomware-bescherming in Windows 10.

Maak een back-up van je gegevens

Je kunt de schade die wordt veroorzaakt als je machine geïnfecteerd raakt, zeker tot een minimum beperken met Ransomware door

normale back-ups te nemen. Microsoft heeft er alles aan gedaan en gezegd dat back-up de beste verdediging is tegen Ransomware inclusief Cryptolocker. Klik nooit op onbekende links of download attachments van onbekende bronnen

Dit is belangrijk. E-mail is een veelgebruikte vector die door Ransomware wordt gebruikt om op uw computer te komen. Klik dus nooit op een link waarvan u denkt dat deze er verdacht uitziet. Zelfs als je 1% twijfel hebt - niet doen! Hetzelfde geldt ook voor bijlagen. Je kunt zeker bijlagen downloaden die je van vrienden, familieleden en medewerkers verwacht, maar wees voorzichtig met de e-mails die je zelfs van je vrienden kunt ontvangen. Een kleine regel om te onthouden in dergelijke scenario`s:

Bij twijfel - NIET VOOR ! Bekijk de voorzorgsmaatregelen die u moet nemen bij het openen van e-mailbijlagen of voordat u op weblinks klikt. RansomSaver is een zeer nuttige invoegtoepassing voor Outlook van Microsoft die e-mails met ransomware-malwarebestanden detecteert en blokkeert.

Verborgen bestandsextensie

weergeven Eén bestand dat dienst doet als de invoerroute voor Cryptolocker is het bestand met de naam met de extensie ".PDF.EXE". Malware vermomde hun.exe-bestanden graag als onschadelijk ogende.pdf … doc- of.txt-bestanden. Als u de functie inschakelt om de volledige bestandsextensie te zien, kan het gemakkelijker zijn om verdachte bestanden te herkennen en ze in de eerste plaats te verwijderen. Ga als volgt te werk om verborgen bestandsextensies weer te geven:

Open het Configuratiescherm en zoek naar Mapopties. Schakel op het tabblad Weergave de optie

Extensies verbergen voor bekende bestandstypen uit. Klik op Toepassen> OK. Wanneer u nu uw bestanden controleert, verschijnen de bestandsnamen altijd met hun extensies zoals.doc,.pdf,.txt, enz. Dit zal u helpen bij het zien van de echte extensies van de bestanden.

Schakel bestanden uit vanuit AppData / LocalAppData-mappen

Probeer regels te maken en af ​​te dwingen in Windows of gebruik een of andere Intrusion Prevention-software om een ​​bepaald opvallend gedrag van verschillende Ransomware, waaronder Cryptolocker, te weigeren om het uitvoerbare bestand uit de map App Data of Local App Data uit te voeren. De Cryptolocker Prevention Kit is een hulpmiddel gemaakt door Third Tier dat het proces automatiseert van het maken van een groepsbeleid om bestanden uit te schakelen vanuit de App Data en Lokale App Data-mappen, evenals het uitschakelen van uitvoerbare bestanden van het uitvoeren van de Temp-directory van verschillende unzipping-hulpprogramma`s.

Toepassing whitelisting

Witte lijst met applicaties is een goede gewoonte die de meeste IT-beheerders gebruiken om te voorkomen dat niet-geautoriseerde uitvoerbare bestanden of programma`s op hun systeem worden uitgevoerd. Wanneer u dit doet, wordt alleen software die u op de witte lijst heeft toegestaan ​​op uw systeem uitgevoerd, waardoor onbekende uitvoerbestanden, malware of ransomware gewoon niet kunnen worden uitgevoerd. Zie hoe u een programma op de witte lijst plaatst.

SMB1 uitschakelen

SMB of Server Message Block is een protocol voor het delen van netwerkbestanden dat is bedoeld voor het delen van bestanden, printers, enz. Tussen computers. Er zijn drie versies: Server Message Block (SMB) versie 1 (SMBv1), SMB-versie 2 (SMBv2) en SMB-versie 3 (SMBv3). Het wordt aanbevolen om SMB1 uit veiligheidsoverwegingen uit te schakelen.

AppLocker

gebruiken Gebruik de in Windows ingebouwde functie AppLocker om te voorkomen dat gebruikers Windows Store-apps installeren of uitvoeren en om te bepalen welke software moet worden uitgevoerd. U kunt uw apparaat dienovereenkomstig configureren om de kans op een Cryptolocker ransomware-infectie te verkleinen.

U kunt het ook gebruiken om ransomware te matigen door het uitvoerbare bestand niet ondertekend te blokkeren, op plaatsen waar ransomware zoals:

AppData Local Temp

  • AppData Local Temp *
  • AppData Local Temp * *
  • In dit bericht wordt uitgelegd hoe regels met AppLocker kunnen worden gemaakt voor een uitvoerbaar programma en toepassingen op de witte lijst.

EMET gebruiken

Enhanced Mitigation Experience Toolkit beschermt Windows-computers tegen cyberaanvallen en onbekende exploits. Het detecteert en blokkeert exploitatietechnieken die vaak worden gebruikt om kwetsbaarheden op het gebied van geheugenbeschadiging te exploiteren. Het voorkomt dat exploits Trojan laten vallen, maar als je op een bestand klikt, kan het niet helpen. Windows 10 Fall Creators Update bevat EMET als onderdeel van Windows Defender, dus gebruikers van dit besturingssysteem hoeven het niet te gebruiken.

MBR beveiligen

Bescherm uw Master Boot Record met MBR Filter.

Extern bureaublad-protocol uitschakelen

De meeste Ransomware, inclusief de Cryptolocker-malware, probeert toegang te krijgen tot doelmachines via Remote Desktop Protocol (RDP), een Windows-hulpprogramma dat op afstand toegang biedt tot uw bureaublad. Dus, als u vindt dat RDP geen nut voor u heeft, deactiveer remote desktop om uw machine te beschermen tegen File Coder en andere RDP-exploits.

Schakel Windows Scripting Host uit

Malware en ransomwarefamilies maken vaak gebruik van WSH om.js uit te voeren of.jse-bestanden om uw computer te infecteren. Als u geen gebruik van deze functie hebt, kunt u Windows Scripting Host uitschakelen om veilig te blijven.

Gebruik hulpprogramma`s voor het voorkomen of verwijderen van Ransomware

Gebruik een goede gratis anti-ransomware-software. BitDefender AntiRansomware en RansomFree zijn enkele van de beste. U kunt RanSim Ransomware Simulator gebruiken om te controleren of uw computer voldoende is beveiligd.

Kaspersky Windows Unlocker kan handig zijn als de Ransomware de toegang tot uw computer volledig blokkeert of zelfs de toegang beperkt tot het selecteren van belangrijke functies, omdat het een door ransomware besmet register kan opruimen.

Als u de ransomware kunt identificeren, kan het dingen een beetje gemakkelijker maken, omdat u de ransomware-decoderingstools kunt gebruiken die beschikbaar zijn voor die bepaalde ransomware.

Hier is een lijst met gratis Ransomware Decryptor-hulpprogramma`s die u kunnen helpen u ontgrendelt bestanden.

Verbinding met internet onmiddellijk verbreken

Als u een bestand verdacht bent, handel dan snel om de communicatie met de C & C-server te stoppen voordat uw bestanden worden gecodeerd. Om dit te doen, koppelt u eenvoudigweg uzelf af van internet, WiFi of uw netwerk, omdat het coderingsproces tijd kost, maar hoewel u het effect van Ransomware niet teniet kunt doen, kunt u de schade zeker beperken.

Gebruik Systeemherstel om terug te gaan naar een bekende status schoon

Als u Systeemherstel ingeschakeld hebt op uw Windows-computer, en ik dring erop aan dat u dat hebt, probeer dan uw systeem terug te brengen naar een bekende schone staat. Dit is geen fool-proof methode, maar in bepaalde gevallen kan het helpen.

Stel de BIOS klok terug

De meeste Ransomware, inclusief Cryptolocker of de FBI Ransomware, bieden een deadline of een tijdslimiet waarbinnen je kunt de betaling doen. Als dit wordt verlengd, kan de prijs voor de decoderingssleutel aanzienlijk stijgen en - u kunt zelfs niet onderhandelen. Wat je op zijn minst kunt proberen, is "de klok rond slaan" door de BIOS-klok terug te zetten naar een tijd voordat het venster met de deadline-uren voorbij is. Het enige resort, wanneer alle tricks falen omdat het kan voorkomen dat je de hogere prijs betaalt. De meeste ransomware bieden u een periode van 3-8 dagen en kunnen zelfs tot USD 300 of meer vereisen voor de sleutel om uw vergrendelde gegevensbestanden te ontgrendelen.

Hoewel de meeste doelgroepen van Ransomware in de VS en het VK zijn geweest, er bestaat geen geografische limiet. Iedereen kan er last van hebben - en met elke dag die voorbijgaat, worden steeds meer ransomware-malware gedetecteerd. Dus neem enkele stappen om te voorkomen dat Ransomware op uw computer terechtkomt. In dit bericht wordt iets meer verteld over Ransomware Attacks & FAQ.

Nu lezen:

Wat te doen na een Ransomware-aanval