랜섬웨어 : 증가하는 위협과 자신을 보호하는 방법
랜섬웨어, 데이터를 암호화하고 릴리스를 요구하는 악의적 인 소프트웨어 인 랜섬웨어는 개인과 비즈니스에 중대한 위협을 가하고 있습니다. Wannacry 및 Bad Rabbit과 같은 유명한 공격은 치명적인 결과를 강조합니다. 랜섬웨어 사건의 연간 성장률은 350%로 엄청나게 350%로 강력한 예방 조치에 대한 긴급한 필요성을 강조합니다.
랜섬웨어 작동 방식
랜섬웨어는 컴퓨터 시스템에 침투하고 파일을 암호화하며 몸값이 지불 될 때까지 액세스를 차단하여 작동합니다. 사이버 범죄자는 종종 마감일을 부과하여 몸값이 충족되지 않으면 영구 데이터 손실을 위협합니다. 그러나 범죄자가 윤리적 코드에 구속되지 않기 때문에 몸값을 지불하면 데이터 복구를 보장하지 않습니다. 예방은 공격에 반응하는 것보다 훨씬 효과적입니다.
랜섬웨어의 스프레드
랜섬웨어는 다양한 방법을 통해 확산되어 보안 조치를 우회하도록 지속적으로 발전합니다. 목표 공격은 종종 피싱 전자 메일을 활용하는 반면, 원격 액세스 서비스 (RDP, VPN)가 점점 더 활용되고 있습니다. 어두운 웹에서 "랜섬웨어-아사 서비스"의 부상은 문제를 더욱 연료화하여 악의적 인 행위자에게 쉽게 이용 가능한 도구를 제공합니다. 서비스 제공 업체에 대한 공격도 흔해져서 수많은 피해자의 광범위한 감염이 동시에 감염 될 수 있습니다. 손상된 웹 기반 보안 관리 또는 백업 콘솔은 공격자가 보호를 비활성화하고 백업을 삭제할 수 있도록하여 예방 조치가 중요합니다.
랜섬웨어 공격의 유형
몇 가지 랜섬웨어 유형이 존재하며, 모두 몸값에 대한 수요에 의해 통합됩니다.
crypto 맬웨어 :
이 교활한 형태는 데이터를 암호화하여 종종 장기간 감지되지 않습니다. 악의적 인 이메일 첨부 파일 또는 웹 사이트 스크립트를 통해 퍼질 수 있습니다.
사물함 :
주로 안드로이드 장치를 타겟팅하는이 프로그램은 파일 액세스를 완전히 차단하고 종종 불법적으로 다운로드 한 소프트웨어와 번들로 연결됩니다.
ScAreware : 바이러스 백신 또는 청소 도구로 위장한이 맬웨어는 컴퓨터를 잠그거나 제작 된 서비스에 대한 지불을 요구하는 팝업 메시지를 표시합니다.
doxware :
이 유형은 몸값이 지불되지 않는 한 도난당한 데이터를 온라인으로 게시 할 것을 위협합니다.
모바일 랜섬웨어 :
2014 년부터 모바일 장치도 대상이되었으며, 랜섬이 지불 될 때까지 악의적 인 앱이 액세스를 차단합니다.
주목할만한 랜섬웨어 공격
몇몇 악명 높은 랜섬웨어 공격은 위협의 규모를 보여줍니다.
Locky (2016) : - 악성 이메일 첨부 파일을 통해 확산되어 150 개 이상의 파일 유형을 암호화합니다.
Wannacry (2017) : 전 세계적으로 230,000 개 이상의 컴퓨터가 감염되어 수십억 달러의 손해 배상이 발생합니다.
Bad Rabbit (2017) : 감염된 웹 사이트를 통해 확산되어 손상된 Adobe Flash를 벡터로 사용합니다.
ryuk :
는 수많은 신문을 대상으로하고 파산 할 수없는 코드로 파일을 암호화합니다. -
볼티모어 랜섬웨어 (2019) : 볼티모어 시티 네트워크에 감염되어 상당한 재정적 손실이 발생합니다.
MAC 랜섬웨어 취약성
덜 일반적이지만 Mac은 랜섬웨어 공격에 면역되지 않습니다. 2016 년 Keranger 공격은이 취약점을 보여주었습니다. 강력한 보안 관행을 유지하는 것은 Mac 사용자에게는 여전히 중요합니다
랜섬웨어 공격 방지 -
효과적인 랜섬웨어 방지에는 여러 계층의 방어 계층이 포함됩니다
포괄적 인 바이러스 백신 소프트웨어 설치 : MacKeeper와 같은 강력한 솔루션은 위협을 감지하고 중화시킬 수 있습니다.
일반 소프트웨어 업데이트 :
소프트웨어와 운영 체제를 패치 보안 취약점에 최신 상태로 유지하십시오.
전자 메일 첨부 파일과의주의 : - 알려지지 않았거나 신뢰할 수없는 소스에서 첨부 파일을 열지 마십시오.
절대적으로 필요한 경우가 아니라면 매크로를 비활성화하십시오. 문서에서 매크로를 활성화하기 전에 극도로주의를 기울이십시오.
일반 데이터 백업 : 외부 드라이브 또는 클라우드 서비스에 대한 백업을 유지하여 쉽게 복구 할 수 있습니다.
클라우드 서비스 사용 : 클라우드 스토리지는 버전 기록을 제공하고 랜섬웨어의 영향을 줄입니다.
2 요인 인증 구현 (2FA) :
계정의 보안 강화.
Apple의 보안 권장 사항을 따르십시오 : - 식별 된 개발자의 앱 만 허용하도록 시스템을 구성하십시오.
랜섬을 지불해야합니까?
당국은 몸값 지불에 대해 강력하게 조언합니다. 지불은 추가 공격을 장려하고 데이터 복구를 보장하지 않습니다. 예방은 가장 효과적인 전략입니다. MacKeeper는 시스템의 보안을 평가하고 잠재적 인 취약점을 식별하는 데 도움이 될 수 있습니다. 피해자가되지 마십시오 - 데이터를 적극적으로 보호하십시오위 내용은 랜섬웨어 란 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!