Den essensielle guiden til løsepengevare

Hva er løsepengevare?

Ransomware er en type skadelig programvare som blokkerer tilgang til filer og datasystemer mens de krever løsepenger i bytte mot å returnere tilgang. Ransomware bruker kryptering for å blokkere tilgang til infiserte filer, noe som gjør dem ubrukelige og utilgjengelige for ofre. Ransomware-angrep retter seg mot alle typer filer, fra personlige til forretningskritiske.

Betydningen av løsepengeprogramvare er akkurat hva det høres ut som: løsepengeskadelig programvare. Etter et løsepenge-angrep kontakter de ansvarlige hackerne eller nettkriminelle ofrene med sine krav, og lover å låse opp datamaskinen eller dekryptere filene deres etter at løsepenger er betalt, vanligvis ibitcoineller en annen kryptovaluta.

Selv om bevisstheten om det destruktive potensialet til løsepengevare har vokst de siste årene, fortsetter løsepengevareangrep å plage enkeltpersoner, bedrifter og myndigheter.

Det første dokumenterte ransomware-angrepet, kjent som AIDS-trojaneren eller PC Cyborg, ble lansert i 1989 av Dr. Joseph Popp, en Harvard-utdannet evolusjonsbiolog. Dr. Popp lagret viruset sitt på disketter som så ut til å inneholde et AIDS-opplæringsprogram, og sendte deretter de infiserte diskene til ofrene. Når den var aktivert, krypterte AIDS-trojaneren filer på offerets datamaskin og krevde en løsesum på $189 for å låse opp filene.

AIDS Trojan løsepengevare-notatet. (Kilde:Wikimedia Commons)

I dag har angripere enkel tilgang til løsepengeprogrammer med åpen kildekode. Vellykkede angrep kan være ekstremt lukrative,skaffet noen kaprere millioner av dollarog tvinger enkeltpersoner, selskaper eller myndigheter til å rydde opp i rotet. De potensielle belønningene for nettkriminelle har ført til en økning i løsepengevareangrep de siste årene.

Dette var spesielt tydelig under COVID-19-pandemien, som førte frem en ny topp som inkluderte nettkriminelle som traff enrekke sykehus med løsepengevare— gjør en allerede kritisk situasjon så mye verre.

Hvordan sprer løsepengevare seg?

Ransomware kan spres på flere måter, inkludert via ondsinnede e-postlenker eller vedlegg, phishing-meldinger og nulldagers utnyttelser. Ved å bruke generiske tolker kan hackere lage løsepengevare på tvers av plattformer som kan gjøre mye skade på svært kort tid. Nye teknikker som kryptering av hele disker i stedet for utvalgte filer øker omfanget av angrep.

I dag spres løsepengevare enda lettere, fordi med liten eller ingen ekspertise kan hackere bruke malware-sett ogløsepengevare som en tjeneste (Raas)å spre løsepenge-angrep og annen skadelig programvare.

Hvorfor sprer løsepengevare seg?

Ransomware sprer seg mer enn noen gang fordi hackere kan bruke verktøy som løsepengevare som tjenestesett som enkelt distribuerer angrep. Og løsepengevareutbetalinger kan være svært lukrative, og øke insentiver for angripere. Løsepengene kan være ekstremt verdifulle – for en enkeltperson, bedrift eller bedrift – og ofre er ofte villige til å betale mye for å få dem tilbake.

Noen typer løsepengevare kan infiltrere enheten din og kryptere filene dine uten noen handling fra din side, noe som gjør spredningen av løsepengevare enda enklere. Andre ransomware-angrep er avhengige av mer tradisjonelle metoder for infeksjon av skadelig programvare.

Her er forskjellige angrepsvektorer som kan spre løsepengevare:

  • Utnyttelsessett:Ondsinnede aktører utvikler utnyttelsessett for å dra nytte av sårbarheter i applikasjoner, nettverk eller enheter. Denne typen løsepengevare kan infisere alle nettverkstilkoblede enheter som kjører utdatert programvare. Hold systemene og appene dine oppdatert for å beskytte maskinvaren og filene dine mot angrep.

  • Phishing:I et phishing-angrep bruker nettkriminelle sosiale ingeniørteknikker for å etterligne pålitelige kontakter og sende deg en e-post med en ondsinnet lenke eller vedlegg som ofte er forkledd som et falskt bestillingsskjema, kvittering eller faktura. I virkeligheten er disse filene (en falsk PDF-, XLS-, DOCX-fil) kjørbare filer i forkledning: nedlasting og åpning av filen utløser løsepengeangrepet.

    Phishing-e-poster kan inneholde vedlegg og lenker som ser autentiske ut.

  • Malvertising:Angripere kan distribuere skadelig programvare ved å bygge den inn i falske nettannonser i en praksis kjent som malvertising. Mens noen skadelige annonser bare installerer løsepengevare på enheten din etter at du klikker, laster andre ned løsepengevaren så snart du laster inn nettsiden – ingen klikk kreves. En annonseblokkering, slik som den i Avast Secure Browser, kan beskytte deg mot disse ondsinnede annonsene.

  • Drive-by-nedlastinger:Angripere kan så nettsteder med skadelig programvare, slik at når du besøker, laster nettstedet automatisk og i hemmelighet ned skadelig programvare til enheten din. Hvis du bruker utdaterte nettlesere og apper, er du spesielt utsatt for denne teknikken, men en gratis antivirusapp kan hjelpe.

Ransomware-angrep starter kanskje ikke umiddelbart. Noe løsepengeprogramvare er designet for å ligge i dvale på enheten din for å hindre deg i å identifisere kilden. AIDS-trojanske stammen ble ikke aktivert før de infiserte datamaskinene startet på nytt for 90. gang.

Hvordan et løsepengeangrep fungerer

Et løsepengeangrep fungerer ved å kryptere filer eller låse opp hele enheten din. Deretter vises vanligvis en løsepengenota på skjermen din som krever penger i bytte mot en dekrypteringsnøkkel.

Slik fungerer en ransomware-infeksjon:

  1. Ransomware krypterer filene dine.Ondsinnet kode i løsepengevaren forvrider filer eller filstrukturer slik at de blir ubrukelige og utilgjengelige før du dekrypterer dem. Ransomware har en tendens til å bruke datakrypteringsmetoder som bare kan reverseres med en spesifikk dekrypteringsnøkkel, som er det ransomware-angriperen ber deg betale for.

  2. Da,en løsepengemelding vises på skjermenetter at skadelig programvare krypterer filene dine. Dette notatet er hvordan en løsepenge-angriper forteller deg hvor mye du skal betale, hvordan du overfører løsepenger og fristen. Hvis fristen går ut, kan løsepengene øke, eller angriperen kan true med å kryptere eller slette filene dine permanent.

Når løsepengevaren er på enheten din, vil ethvert forsøk på å åpne de krypterte filene dine mest sannsynlig resultere i en kritisk feilmelding som informerer deg om at filene dine er korrupte, ugyldige eller ikke kan finnes. Og det er ikke bare Windows-brukere som kan bli infisert med løsepengevare – løsepengevare kan også påvirke Mac-er og mobile enheter.

Ransomware-kryptering

Ransomware-angrep brukerasymmetrisk kryptering, som innebærer opprettelse av to krypteringsnøkler: en offentlig nøkkel for å kryptere dataene og en privat nøkkel for å dekryptere dem. Angriperen genererer et unikt nøkkelpar og plasserer den offentlige nøkkelen i skadelig programvare, og krypterer offerets data. Når betalingskravet er oppfylt, lover angriperen å sende den private nøkkelen for dekryptering.

Ransomware-angrep bruker asymmetrisk kryptering: en offentlig nøkkel krypterer filer og en privat nøkkel dekrypterer dem.

Hvordan forhindre løsepengevare

Å holde systemet oppdatert er avgjørende for å forhindre at løsepengevaretrusler utnytter systemets sårbarheter. Ved å praktisere smarte internettvaner og bruke et pålitelig verktøy for forebygging av løsepengevare, kan du bidra til å forhindre et løsepengeangrep.

Vår dedikerte veiledning for forebygging av løsepengevare har detaljer om hvordan du kan holde deg trygg. I mellomtiden, her er noen tips for å hjelpe deg med å forhindre et løsepenge-angrep:

  • Hold programvaren oppdatert.Å sørge for at operativsystemet og appene dine får nye oppdateringer så snart de er utgitt, vil tette sikkerhetshull og forhindre hackere i å bruke utnyttelser for å distribuere løsepengeprogramvare.

  • Sikkerhetskopier systemet regelmessig.Ransomware fungerer ved å blokkere tilgang til filene dine. Hvis filene dine er sikkerhetskopiert andre steder, trenger du sannsynligvis ikke betale løsepenger. Utfør regelmessige sikkerhetskopier av systemet og filene dine ved hjelp av skytjenester eller fysiske lagringsalternativer. Og planlegg automatiske sikkerhetskopier, hvis enheten din tillater det.

  • Bruk en annonseblokkering.Last opp nettleseren din med en av de beste annonseblokkeringene for å beskytte deg mot malvertising-lenker og drive-by-nedlastinger: to annonserelaterte måter løsepengeprogramvare kan målrette mot systemet ditt.

  • Vær skeptisk.Vær forsiktig med merkelige lenker som sendes i e-post eller på andre meldingsplattformer. Selv om lenken kommer fra noen du kjenner, kan de ha blitt hacket. Lær hvordan du identifiserer og unngår å besøke usikre nettsteder.

  • Bruk et antivirus.Ransomware kan bare skade deg hvis den kan nå deg. Bruk en robust nettsikkerhetsapp som blokkerer skadelig programvare og virus før de kan komme i nærheten av deg. Avast Free Antivirus tilbyr sanntidssikkerhetsbeskyttelse, blokkerer usikre lenker, ondsinnede nedlastinger og usikre nettsteder. Begynn å beskytte deg selv i dag.

Typer løsepengevare

Ulike typer ransomware-angrep varierer fra irriterende tillivstruende. Noen løsepengeprogrammer låser deg ute fra datamaskinen din, mens andre kan utrydde filene dine og gjøre operativsystemet ditt ubrukelig. Alle typer løsepengevare, per definisjon, har én ting til felles: et løsepengekrav.

Anbefalt lesing:Slik forlenger du bærbar batterilevetid i Windows 11: Viktige tips

Mens nye stammer av løsepengevare alltid er under utvikling, er her en oversikt over hovedtypene løsepengevare:

  • Filkodere:Også kjent som krypteringer utgjør filkodere 90 % av løsepengevarestammer. Filkodere krypterer og låser filer på infiserte enheter. Angriperne krever betaling for dekrypteringsnøkler, vanligvis innen en frist som de kan skade, ødelegge eller permanent låse filene dine.

    CryptoLocker løsepenge-notat. (Kilde:Nikolai Grig, Commons Wikimedia)

  • Skjermlåser:Disse låser deg fullstendig ute av enheten. Skjermlåsere har en tendens til å etterligne offentlige institusjoner, som US Department of Homeland Security eller FBI, og informere deg om at du brøt loven og må betale en bot for å låse opp enheten din.

    Eksempel på løsepengevare for skjermlås. (Kilde:Motormille2, Wikimedia Commons)

  • Doxxing:Doxxing er ikke teknisk sett en form for løsepengevare, men det er en alvorlig digital trussel som kan innebære krav om løsepenger. Gjennom en ondsinnet fil eller lenke får angriperen tilgang til dine private data, inkludert brukernavn, passord, kredittkortnumre og passdetaljer.

  • Du får da en melding som forteller deg at med mindre du betaler et gebyr, vil angriperen din publisere informasjonen din. Vårt gratis Avast Hack Check-verktøy kan fortelle deg om passordene dine har lekket eller blitt stjålet. For sterkere beskyttelse, skaff deg et avansert verktøy for overvåking av identitetstyveri.

    Et eksempel på en malware-basert doxxing-trussel. (Kilde:Jakub Křoustek)

  • Scareware:Scareware er et falskt program som hevder å ha funnet problemer på datamaskinen din og krever betaling for å fikse dem. Scareware bombarderer vanligvis skjermen din med popup-vinduer og varselmeldinger. Noen stammer oppfører seg mer som skjermlåsere, låser datamaskinen eller mobilenheten din til du betaler.

Ransomwares økning i popularitet skyldes delvis tilgjengeligheten og brukervennligheten. Kriminelle kan kjøpe tilpassbare åpen kildekode-verktøy som lar dem lansere nye malware-angrep. Og hackere oppdaterer stadig koden for å styrke krypteringen, og gir nytt liv til eldre løsepengevarestammer.

Eksempler på løsepengevare

Flertallet av ransomware-angrep retter seg mot Windows-PCer. Men Mac-er, iOS-enheter og Android-enheter har alle blitt rammet. De følgende delene ser på eksempler på de største løsepenge-angrepene som kriminelle har utplassert i løpet av årene.

PC løsepengevare

Windows-PCer er fortsatt de mest populære målene for løsepengevareangrep på datamaskiner. Ondsinnede hackere kan ofte relativt enkelt utnytte Windows-spesifikke sårbarheter, og det er mangeflere PC-brukere enn Mac-brukere. Mange av de mest kjente løsepengevarestammene er for øyeblikket inaktive fordi programvareoppdateringer har korrigert sårbarhetene de målrettet mot. Men nye stammer dukker alltid opp.

WannaCry

WannaCry-stammen viser hvor omfattende et PC-basert ransomware-angrep kan være. I mai 2017 spredte WannaCry seg over hele kloden, og angrep til slutt over 100 millioner brukere mens de forårsaket skader for hundrevis av millioner dollar.

GandCrab

GandCrab-familien med løsepengevare ble utviklet i 2018 og anslått å ha påvirket over 1,5 millioner brukere.ugyldig i 2019takket være en koalisjon av statlige og private cybersikkerhetsforskere. GandCrab opererte på en ransomware as a service (RaaS) modell. Med dekrypteringen nå fritt tilgjengelig på nettet, er GandCrab heldigvis ikke lenger en kritisk trussel.

Petya

Petya-stammen, som først dukket opp i 2016 og kom tilbake i en mer avansert form i 2017, bruker skjermlåser-tilnærmingen ved å kryptere harddiskens hovedfiltabell for å låse datamaskinen. Noen versjoner kom sammen med en sekundær stamme av løsepengevare kjent som Mischa, en konvensjonell filkoder som tok over hvis Petya ikke kunne aktiveres på et offers datamaskin.

Et skjermbilde av Petya ransomware-angrep (Kilde:Wikimedia Commons)

Popcorn tid

Siden ransomware-angripere maksimerer fortjenesten ved å spre seg til mange enheter, har de begynt å oppmuntre ofre til å infisere andre. DePopcorn tidstrain ber deg om å infisere to andre brukere med skadelig programvare i stedet for å betale løsepenger. Hvis begge disse brukerne betaler løsepengekravet, vil du motta filene dine tilbake – gratis.

Locky

Locky-ransomware-trusselen sprer seg vanligvis gjennom uredelige e-poster med ondsinnede vedlegg. Når filene dine er åpnet, er de tett låst. Locky kan kryptere en rekke filer, fra Microsoft Office-filer til datamaskinens faktiske kildekode. Locky ble mest fremtredende brukt i 2016 for en kampanje rettet mot helseinstitusjoner.

CryptoLocker

CryptoLocker-ransomware-stammen er spesielt ekkel. Den infiserer seg selv i en PC-brukers profil og skanner datamaskinen, eventuelle tilkoblede enheter og enheter på nettverket for filer og mapper som skal krypteres. CryptoLocker dukket opp på slutten av 2013, og brukte det beryktede Gameover ZeuS-botnettet for å spre seg i en vedvarende kampanje som varte i flere måneder.

Cerber

Ved å bruke RaaS-modellen lisensierte skaperne av Cerber stammen deres til andre nettkriminelle for en prosentandel av inntektene fra ofrene deres. Cerber ble introdusert i 2016 og ble et veldig populært løsepengeprogram på grunn av dets brukervennlighet og tilgjengelighet. Det er fortsatt en utbredt trussel i dag.

Ryuk

Ryuk er løsepengeprogramvare som retter seg mot ofre av høy verdi som sannsynligvis vil betale store løsepengekrav. Mål inkluderer: bedrifter, myndigheter og offentlige institusjoner som sykehus og skoler. Ryuk ble først vist i 2016 og senker ikke farten. I 2021 dukket det opp en ny variant som kan bruke dataormer til å spre seg mellom enheter og nettverk uten menneskelig interaksjon.

Mobil løsepengevare

Fra nettbanklegitimasjon til informasjon om sosiale medier, smarttelefoner inneholder en mengde private data. Hackere har lagt merke til og retter seg i økende grad mot mobile enheter for cyberangrep – inkludert løsepengeprogramvare.

Ransomware kommer ofte inn på Android-enheter gjennom tredjeparts nedlastingsportaler. Men det har vært tilfeller derløsepengevare var skjult i tilsynelatende legitime apperi Google Play. Hvis du er målrettet, lær hvordan du fjerner løsepengevare fra Android.

Hvis du er en iPhone-bruker, trenger du kanskje ikke å fjerne løsepengevare fra iOS, men du bør se etter "falsk løsepengevare" som kan lure deg til å betale et ekte løsepengekrav.

Apple løsepengevare

Apple-enheter er generelt mindre utsatt for malware-angrep, men deres voksende brukerbase har fått dem mer oppmerksomhet fra skadevareutviklere.

I 2017 avdekket to sikkerhetsfirmaer løsepenge- og spywareprogrammer som spesifiktmålrettet Apple-brukere. Forskere slo fast at programvareingeniører som spesialiserer seg på macOS utviklet disse programmene og gjorde dem tilgjengelige gratis på det mørke nettet.

Nylig har det vært noen løsepenge-angrep rettet mot Apple, selv om ingen av dem har resultert i et betydelig utbrudd. Mer vanlig har ondsinnede angripere tilgang til Mac iCloud-kontoer og bruktFinn My iPhone-tjenesten for å starte skjermlåsangrep.Et eksempel på en løsepengevare for Apple Screenlocker. (Kilde:Jacklafo via Wikipedia)

Uansett hvilken enhet du har, bruk en VPN og brannmur når du surfer på nettet. Sammen kan disse sikkerhetstiltakene bidra til å beskytte deg mot alle slags trusler på nettet ved å kryptere tilkoblingene dine og filtrere ut ondsinnet trafikk. Når du er i tvil, koble til nettet via VPN, proxy eller Tor for å gjøre tilkoblingen så privat som mulig.

Ransomware som en tjeneste (RaaS)

Ransomware som en tjeneste er det mindre teknologikyndige hackere bruker til ferdige løsepenge-angrep. RaaS er en økonomisk modell der utviklere kan lage og selge løsepengevare uten å faktisk distribuere den. De som kjøper og bruker RaaS, betaler en prosentandel av det endelige resultatet til utvikleren av skadevaren.

Noen RaaS er abonnementsbaserte; andre typer krever registrering for å få tilgang til løsepengeprogrammene.

Er løsepengevare et virus?

Ransomware er ikke et virus, men det er en form for skadelig programvare. Begrepet virus brukes ofte for å referere til alle former for skadelig programvare. Men et datavirus er bare én type skadelig programvare, og hver type skadelig programvare oppfører seg forskjellig.

Ransomware og virus er to forskjellige typer skadelig programvare, men de er ikke de samme.

Virus, ormer og trojanere kan alle være leveringsmetoder for løsepengeprogramvare. Selv om begrepet "ransomware virus" er teknisk feil, kan løsepengevare spres ved hjelp av et virus.

Forskningen vår tyder på at trojansk skadevare er den vanligste måten å spre løsepengevare – noe som betyr at trusselen er skjult inne i en fil eller lenke som ser både ufarlig og viktig nok ut til at du kan åpne den. Når løsepengevare leveres via en dataorm, sprer den seg automatisk, som WannaCry, eller den kan spres via brukeren, som Popcorn Time.

Kan løsepengevare fjernes?

Avhengig av enheten din og belastningen, kan du kanskje bli kvitt løsepengevare. Prosessen for fjerning av løsepengevare er den relativt enkle delen, men å gjenopprette de krypterte filene dine kan være umulig - noen ganger selv etter at kravet om løsepenger er betalt.

Å fjerne løsepengevaren fra enheten din er ikke en garanti for at du vil lykkes med å oppheve effektene. Hvis du sliter med løsepengeprogramvare, se veiledningene våre for fjerning av løsepengevare fra PC og fjerning av løsepengevare fra Mac.

Hvis du leter etter en måte å låse opp filer etter et ransomware-angrep, kan du finne løsningen du trenger i denne listen over Avast ransomware-dekrypteringsverktøy.

Bør jeg betale løsepenger?

Vi anbefaler på det sterkeste at du ikke betaler løsepenger eller prøver å forhandle med angriperen din. Å gi etter for kravene deres vil bare inspirere nettkriminelle til å fortsette å utvikle og lansere nye løsepengevarestammer for å stjele fra andre. Disse angriperne kan også bruke sine dårlige gevinster til å finansiere andre ulovlige aktiviteter. US Federal Bureau of Investigation også "støtter ikke betaling av løsepenger som svar på et løsepenge-angrep.”

Hvis du blir rammet av et løsepengevirus, er vårt råd å ikke betale løsepengene.

Å betale løsepenger garanterer ikke at angriperen din vil slette løsepengevaren eller låse opp enheten din. Noen kaprere har samlet inn løsepenger og forsvunnet eller sendt ubrukelige dekrypteringsnøkler. Du kan til og med ende opp med å betale en helt annen ransomware-angriper.

Hvis du ikke kan gjenopprette filene dine etter et ransomware-angrep, hold ut et dekrypteringsverktøy. Noen ganger er det en feil i kryptografien ransomware-koden bruker, og skadelig programvare avslører kodelinjer som lar cybersikkerhetsforskere utvikle en løsning.

Hold dataene dine trygge mot løsepengeprogramvare

Det tar bare ett klikk for å utilsiktet laste ned løsepengeprogramvare. Når du først har gjort det, er det vanligvis for sent å slå tilbake - med mindre du allerede har installert et sterkt anti-ransomware-program. Styrk enhetens forsvar med det kraftige løsepengevareskjoldet som er innebygd direkte i Avast Free Antivirus.

Den vil varsle deg om eventuelle tegn på løsepengevare og annen skadelig programvare, og den vil fjerne den skadelige koden fra enheten din før den kan infisere den. Beskytt de viktigste filene dine med prisvinnende, gratis nettsikkerhetsprogramvare som er klarert av mer enn 400 millioner mennesker over hele verden.

Vanlige spørsmål

Her er noen vanlige spørsmål om løsepengevare.

Hva forårsaker et ransomware-angrep?

Det er flere vektorer for løsepenge-angrep - en av de vanligste er phishing-e-poster. Her mottar et offer en e-post med et infisert vedlegg eller lenke. Når e-postvedlegget er åpnet, startes løsepengevaren og begynner å beslaglegge data. Nettkriminelle kan målrette mot ofre tilfeldig, eller de kan målrette mot bestemte individer med skreddersydde angrep.

Hvordan kan jeg unngå løsepengeprogramvare?

Du kan redusere eksponeringen for løsepengevareangrep ved å begrense mengden personlig informasjon du deler på nettet, aldri klikke på mistenkelige lenker eller åpne ukjente e-postvedlegg, og kun laste ned programvare fra pålitelige og verifiserte kilder. Du bør også holde programmene og operativsystemet oppdatert og bruke et dedikert verktøy for ransomware-beskyttelse for å sikre enheten og filene dine.

Hva er gjenoppretting av løsepengevare?

Gjenoppretting av løsepengevare er prosessen med å gjenopprette filer, enheter eller systemer etter et løsepenge-angrep – ideelt sett ved hjelp av ransomware-dekrypteringsverktøy som lar deg gjenvinne direkte tilgang til dataene som gis. Eller du kan kanskje komme deg etter et løsepenge-angrep hvis du har oppdaterte sikkerhetskopier lagret på sikker skyinfrastruktur eller en ekstern SSD eller HDD.

Du kan redusere eksponeringen for løsepengevareangrep ved å begrense mengden personlig informasjon du deler på nettet, aldri klikke på mistenkelige lenker eller åpne ukjente e-postvedlegg, og kun laste ned programvare fra pålitelige og verifiserte kilder. Du bør også holde programmene og operativsystemet oppdatert og bruke et dedikert verktøy for ransomware-beskyttelse for å sikre enheten og filene dine.

Hva er gjenoppretting av løsepengevare?

Gjenoppretting av løsepengevare er prosessen med å gjenopprette filer, enheter eller systemer etter et løsepenge-angrep – ideelt sett ved hjelp av ransomware-dekrypteringsverktøy som lar deg gjenvinne direkte tilgang til dataene som gis. Eller du kan kanskje komme deg etter et løsepenge-angrep hvis du har oppdaterte sikkerhetskopier lagret på sikker skyinfrastruktur eller en ekstern SSD eller HDD.

Kan løsepengevare stjele data?

Ja, løsepengevare kan stjele data – men løsepengevare fungerer per definisjon ved å låse data til løsepenger er betalt. Det er vanlig for hackere å holde på private data som holdes løsepenger selv etter at offeret har betalt – og effektivt stjeler dataene. De kan deretter bruke dataene til å starte flere angrep eller selge dem på nettet.

Bruker hackere løsepengeprogramvare?

Ja, hackere bruker løsepengevare som en form for skadelig programvare som lar dem utføre en rekke ondsinnede aktiviteter, nemlig å beslaglegge dataene dine til du betaler løsepenger. Ransomware er lettere tilgjengelig nå enn noen gang, fordi ransomware as a service (RaaS) gjør det mulig for mindre teknologikyndige hackere å leie eller kjøpe løsepengesett fra skadevareutviklere.

Store ransomware-angrep

Store ransomware-angrep har skapt overskrifter på grunn av deres omfang og virkning. I 2017 målrettet WannaCry-ransomware-stammen vellykket over 100 millioner brukere og forårsaket skader for millioner av dollar. Angrepene rammet store bedrifter og sykehus over hele Storbritannia, og tok kontroll over flere industrielle prosesser inntil løsepenger ble betalt.

Related Posts