Hvad er Ransomware?

14. januar  2017

Ransomware er malware der bruges til “data kidnapning”, hvor angriberen krypterer ofrets data og kræver betaling for dekrypterings nøgle.

Ransomware spredes gennem e-mails med vedhæftede filer, inficerede programmer og kompromitterede hjemmesider. Et ransomware malware program kan også kaldes en cryptovirus, cryptotrojan eller cryptoworm.

Hackeren bruger flere måder til at presse penge fra deres ofre

  • Efter et offer opdager han ikke kan åbne en fil, modtager han en løsesums besked som kræver en forholdsvis lille mængde penge i bytte for en privat nøgle. Hackeren advarer om, at hvis løsesum ikke er betalt inden en bestemt dato, vil den private nøgle blive ødelagt, og deres data vil være tabt for evigt.
  • Offeret bliver narret til at tro, at han er under en politi-undersøgelse. Efter at være blevet informeret om, at software uden licens eller ulovligt web indhold er fundet på sin computer, bliver offeret givet instruktioner til at betale en elektronisk bøde.
  • Malware krypterer hemmeligt offerets data, men gør intet andet. I denne tilgang, forventer hackeren, at offeret vil kigge på internettet for at løse problemet og tjener da penge ved at sælge noget anti-ransomware software på legitime websteder.

For at være beskyttet mod data kidnapning, opfordre vi at alle forbruger bruger helst automatisk et online backup software.

Kilde: techtarget