Rumah Pendapat Setelah wannacry, haruskah Anda khawatir tentang ransomware? | neil j. menggosok

Setelah wannacry, haruskah Anda khawatir tentang ransomware? | neil j. menggosok

Daftar Isi:

Video: HOW TO FIX RANSOMWARE WANNA CRY !! SAATNYA BERANTAS MALWARE DAN VIRUS INTERNASIONAL (Oktober 2024)

Video: HOW TO FIX RANSOMWARE WANNA CRY !! SAATNYA BERANTAS MALWARE DAN VIRUS INTERNASIONAL (Oktober 2024)
Anonim

Ransomware ada di seluruh berita. Para ahli memperkirakan serangan WannaCry baru-baru ini mempengaruhi sebanyak 300.000 perangkat secara global. Jika Anda khawatir menjadi korban ransomware, ada beberapa hal yang perlu dipertimbangkan.

Bagaimana Anda akan bereaksi jika seseorang mencuri komputer di rumah Anda? Bagaimana jika hard drive Anda gagal dan menghapus semua program dan data Anda? Jika Anda siap dengan cadangan lengkap, di luar kantor, mengenkripsi ransomware tidak perlu menjadi masalah besar. Cukup bersihkan malware dengan antivirus tangguh, hapus file yang dienkripsi, dan lanjutkan hidup Anda. Anda bahkan tidak perlu membeli komputer baru dan menginstal ulang semua program Anda, seperti jika dicuri.

Namun, jika Anda tidak yakin dapat menangani kehilangan semua dokumen Anda atau beberapa item di komputer Anda tidak tergantikan, maka ya, Anda harus khawatir tentang ransomware. Tetapi ada beberapa cara untuk melindungi diri Anda sendiri.

Anda Mungkin Bukan Target

Malware dari semua jenis adalah bisnis besar hari ini, dan ransomware tidak terkecuali. Lebih masuk akal bagi peretas untuk menargetkan institusi penting seperti rumah sakit, atau bisnis yang kehilangan ribuan dolar setiap jam komputernya mati. WannaCry ransomware, misalnya, mengenai Layanan Kesehatan Nasional Inggris, pabrik Nissan, dan bank sentral Rusia, di antara banyak lainnya.

Beberapa tahun yang lalu, saya melihat banyak serangan ransomware kecil tingkat konsumen yang menuntut pembayaran menggunakan kartu hadiah. Para pelaku menyebarkan ini secara luas, melalui spam dan phishing. Saya menemui banyak dari mereka dalam tes antiphishing langsung saya. Sebagian besar dirancang dengan buruk, dan beberapa terbukti hanya gertakan murni; mereka tidak mengenkripsi apa pun. Saya melihat ini semakin sedikit karena coders malware lebih fokus pada bisnis.

Itu tidak berarti serangan ransomware tidak bisa mengenai komputer Anda. Dan bersiap untuk keluar dari serangan seperti itu juga mempersiapkan Anda untuk menghadapi konsekuensi jika komputer Anda dicuri atau diblokir.

Cadangkan, Cadangkan, Cadangkan

Versi Windows modern berusaha keras agar Anda menyimpan dokumen Anda di OneDrive, dan mereka membuatnya sangat nyaman, seperti halnya penyimpanan cloud dan layanan berbagi lainnya. Tapi ada tangkapan.

Penyimpanan cloud yang otomatis dan mudah dari file Anda memerlukan koneksi yang konstan ke cloud. Dalam banyak kasus, penyimpanan cloud Anda muncul seolah-olah itu hanya disk drive lain. Itu dapat membuat file rentan terhadap serangan ransomware, seperti halnya drive lokal atau jaringan. Memang, beberapa serangan sengaja dimulai dengan drive non-lokal, untuk melakukan kerusakan sebanyak mungkin sebelum ada yang tahu. Silakan dan gunakan Google Drive, iCloud, OneDrive, apa pun penyimpanan cloud yang Anda inginkan, tetapi juga mengatur sistem cadangan online yang aman dan berdedikasi.

Opsi akan bervariasi tergantung pada layanan yang Anda pilih, jadi pelajari dengan cermat pilihan konfigurasi. Jangan aktifkan fitur apa pun yang membuat cadangan muncul sebagai disk drive di Windows Explorer. Pastikan untuk mengaktifkan beberapa versi, jadi jika dokumen yang dienkripsi didukung, Anda dapat menelusuri untuk yang tidak terenkripsi. Dan nyalakan enkripsi sistem cadangan itu sendiri.

Acronis True Image 2017 Generasi Baru tidak mendapatkan penunjukan Pilihan Editor kami sebagai program cadangan, tetapi ketika ransomware adalah masalahnya, ini merupakan hal yang sangat menonjol. Sistem Acronis Active Protection memantau proses untuk perilaku yang menyarankan aktivitas ransomware. Pada mendeteksi serangan, itu membunuh proses dan memperingatkan Anda untuk menjalankan pemindaian antivirus penuh. Jika ada file yang dienkripsi sebelum mencatat serangan, itu mengembalikannya dari cadangan. Dan sistem cadangan online itu sendiri dikeraskan terhadap akses yang tidak sah.

Bagaimana dengan Antivirus Saya?

Jika Anda mengikuti saran saya, Anda memiliki rangkaian keamanan yang kuat yang diinstal di semua komputer Anda, hanya menunggu untuk meledakkan semua jenis malware. Dan ya, itu benar-benar harus menangkal serangan ransomware sebelum melakukan kerusakan. Setelah serangan ransomware WannaCry, Norton, McAfee, Bitdefender, dan vendor lainnya menyiarkan email yang meyakinkan pengguna bahwa suite mereka melindungi terhadap WannaCry.

Namun, selalu ada kemungkinan sangat kecil bahwa serangan ransomware nol hari yang baru mungkin lolos dari perlindungan Anda. Jika itu terjadi dengan Trojan, atau virus, atau hampir semua jenis malware lainnya, itu mungkin memberi Anda beberapa masalah, tetapi pembaruan antivirus harus menghapus program jahat sebelum lama. Masalah dengan ransomware adalah bahwa bahkan setelah kematian program jahat yang berbahaya, file Anda tetap terenkripsi.

Kesengsaraan telecommuting

Jika Anda bekerja dari rumah, Anda pasti harus khawatir tentang ransomware. Anda menggunakan jaringan rumah, tanpa perlindungan tingkat bisnis yang ditawarkan oleh kantor utama. Dan Anda mungkin menggunakan komputer yang sama untuk pekerjaan yang Anda lakukan untuk aktivitas pribadi Anda. Anda tidak lebih mungkin menderita serangan ransomware daripada rata-rata pengguna, tetapi konsekuensinya berpotensi jauh lebih tinggi.

Saya adalah contoh sempurna. Komputer utama saya penuh dengan artikel, spreadsheet, tangkapan layar, dan sebagainya. Setelah sebuah artikel ditayangkan di PCMag.com, aslinya tidak lagi kritis, tetapi saya benci kehilangan semua proyek saya yang masih dalam proses. Saya menggunakan beberapa sistem cadangan, termasuk perangkat Network Attached Storage, tetapi saya tidak berhenti di situ.

Norton Security Premium dari Symantec adalah pertahanan utama saya melawan malware; itu akan menghentikan WannaCry. Namun, saya juga menjalankan bukan hanya satu tetapi dua utilitas yang dirancang khusus untuk perlindungan ransomware: Cybereason RansomFree dan Malwarebytes Anti-Ransomware Beta. Keduanya ringan dan tidak mencolok, dan keduanya terbukti efektif ketika saya mengujinya (dengan hati-hati, dalam mesin virtual yang terisolasi) menggunakan sampel ransomware dunia nyata.

Tahan pintunya

Ransomware paling sering memasuki komputer rumah atau bisnis Anda melalui lampiran email atau serangan phishing. Jangan buka pintunya! Jika Anda menerima dokumen yang tidak Anda harapkan, bahkan jika pengirim tampaknya valid, jangan buka tanpa memverifikasi, mungkin dengan menelepon atau mengirim SMS ke pengirim.

Jangan mengklik tautan dalam surel juga, setidaknya tidak tanpa memeriksanya dengan cermat. Di sebagian besar klien email, menunjuk tautan dengan mouse membuat Anda muncul sembulan yang menampilkan URL. Jika tidak beres, biarkan saja. Anda juga dapat mengklik kanan tautan, menyalinnya ke clipboard, dan menempelkannya ke dalam dokumen untuk tampilan yang bagus.

Nasihat ini berlaku di tempat kerja juga. Saya belum pernah mendengar ada yang dipecat karena mengklik tautan yang salah, setidaknya belum. Tetapi Anda kehilangan pekerjaan sama saja jika ransomware yang Anda lepaskan secara tidak sengaja membuat perusahaan Anda gulung tikar.

Dipersiapkan

Kecuali inovasi yang belum pernah terjadi sebelumnya dalam keamanan komputer, ransomware ada di sini untuk mengatakan. Ini mengangkut uang tunai, dan itulah yang dicari oleh pembuat kode malware.

Tingkat kekhawatiran Anda yang tepat tentang ransomware tergantung pada seberapa berharganya data di komputer Anda, dan seberapa baik Anda telah bersiap untuk melawan serangan ransomware atau, dalam skenario terburuk, pulih dari satu. Cadangan lengkap semua file penting yang dipasangkan dengan suite keamanan yang kuat adalah awal yang baik untuk komputer di rumah Anda. Menambahkan perlindungan khusus layer ransomware tidak ada salahnya.

Bisnis Anda lebih mungkin menderita serangan daripada Anda. Di tempat kerja, Anda tidak memiliki kendali atas hal-hal seperti perangkat lunak keamanan dan cadangan. Namun, Anda bisa menjadi karyawan yang baik dengan tetap waspada terhadap serangan berbasis email. Dan jika Anda melihat sesuatu, katakan sesuatu (kepada tim TI).

Saya tidak serius berharap untuk mengalami serangan ransomware sendiri, tidak kecuali itu sesuatu yang saya sengaja buat, untuk tujuan pengujian. Namun, saya telah mengambil semua tindakan pencegahan yang saya jelaskan di atas. Kamu juga harus.

Setelah wannacry, haruskah Anda khawatir tentang ransomware? | neil j. menggosok