No history of cybercrime would be complete without an examination of ransomware, a type of malware that gains access to critical files and systems and encrypts them, blocking a user from accessing their own data. Perpetrators extort the user, threatening to permanently delete the data or—in some cases—expose incriminating or embarrassing information. While ransomware has been around for decades, encryption and evasion techniques have become increasingly refined, sometimes at the hand of state actors. One of the most infamous examples of ransomware is the WannaCry attack in 2017, in which North Korean hackers used loopholes developed by the United States National Security Agency in the Windows operating system to attack more than 200,000 computers across 150 countries. This made ransomware an international cybersecurity boogeyman, but it shouldn’t be your top concern. Webroot security analyst Tyler Moffitt explains why it’s a complicated strategy: “Ransomware requires criminals to execute a successful phish, exploit, or RDP breach to deliver their payload, bypass any installed security, successfully encrypt files, and send the encryption keys to a secure command-and-control server—without making any mistakes,” Moffitt said. “Then the criminals still have to help the victim purchase and transfer the Bitcoin before finally decrypting their files. It’s a labor-intensive process and leaves tracks that must be covered up.”
Results (
Thai) 2:
[Copy]Copied!
ไม่มีประวัติของอาชญากรรมจะสมบูรณ์โดยไม่ต้องตรวจสอบของ ransomware, ประเภทของมัลแวร์ที่มีกำไรเข้าถึงไฟล์ที่สำคัญและระบบและเข้ารหัสพวกเขา, บล็อกผู้ใช้จากการเข้าถึงข้อมูลของตัวเอง. กระทำผิดผู้ใช้ที่คุกคามในการลบข้อมูลอย่างถาวรหรือในบางกรณี—เปิดเผยข้อมูลเอกหรือน่าอาย ในขณะที่ ransomware ได้รับรอบสำหรับทศวรรษ, การเข้ารหัสและเทคนิคการหลบหลีกได้กลายเป็นกลั่นมากขึ้น, บางครั้งที่มือของนักแสดงรัฐ. หนึ่งในตัวอย่างที่น่าอับอายที่สุดของ ransomware คือการโจมตี WannaCry ใน๒๐๑๗ที่แฮกเกอร์เกาหลีเหนือที่ใช้ช่องโหว่ที่พัฒนาโดยหน่วยงานด้านความมั่นคงแห่งชาติของสหรัฐอเมริกาในระบบปฏิบัติการ Windows ที่จะโจมตีมากกว่า๒๐๐,๐๐๐คอมพิวเตอร์ทั่ว๑๕๐ ประเทศ <br><br>นี้ทำให้แรนซัมแวร์ความปลอดภัยทางโลกระหว่างประเทศ boogeyman, แต่มันไม่ควรจะกังวลด้านบนของคุณ. นักวิเคราะห์ความปลอดภัย webroot Tyler Moffitt อธิบายว่าทำไมมันถึงเป็นกลยุทธ์ที่ซับซ้อน: <br><br>"Ransomware จำเป็นต้องมีอาชญากรที่จะดำเนินการที่ประสบความสำเร็จในการใช้ประโยชน์หรือการละเมิด RDP ที่จะส่งมอบของพวกเขา, ข้ามการป้องกันการติดตั้งใดๆ, เสร็จสมบูรณ์เข้ารหัสไฟล์, และส่งคีย์การเข้ารหัสลับเซิร์ฟเวอร์คำสั่งและการควบคุมที่มีความปลอดภัย—โดยไม่ต้องทำใดๆ ความผิดพลาด "Moffitt กล่าวว่า "แล้วอาชญากรยังคงต้องช่วยให้เหยื่อซื้อและโอน Bitcoin ก่อนที่จะถอดรหัสไฟล์ของพวกเขาในที่สุด มันเป็นกระบวนการทำงานที่เข้มข้นและใบเพลงที่จะต้องได้รับการคุ้มครองขึ้น ."
Being translated, please wait..
