- Šifrovací ransomware – Nejběžnější typ ransomwaru zašifruje soubory oběti tak, že přístup k těmto souborům nelze obnovit bez dešifrovacího klíče. Útočníci poté požadují výkupné za tento klíč
- Locker ransomware – Tento typ ransomwaru změní přihlašovací údaje počítače nebo zobrazí zprávu, která oběti zabrání v přístupu do systému. Útočníci poté požadují zaplacení výkupného za odemknutí počítače
- Ransomware-as-a-Service (RaaS) – Obchodní model, v rámci kterého útočníci nabízejí ransomware jiným jednotlivcům nebo skupinám, které poté provádějí samotné útoky. Ti první obvykle zajistí ransomware a zpracování plateb a ti druzí dostanou určité procento ze zaplaceného výkupného
- Scareware – Ransomware, který si klade za cíl oběti vystrašit a přinutit tak k zaplacení výkupného. Obvykle se toho snaží dosáhnout zobrazením falešných bezpečnostních výstrah nebo zpráv, které tvrdí, že počítač oběti je nakažen virem. Útočník poté požaduje zaplacení výkupného s tím, že následně domnělou infekci odstraní
- Útočník získá přístup k počítači oběti, buď odesláním phishingového e-mailu nebo zneužitím bezpečnostních děr v systému
- Jakmile má útočník přístup k počítači oběti, nainstaluje do systému ransomware
- Ransomware zašifruje soubory oběti a uživatelé k nim tak ztratí přístup
- Útočník poté požaduje od oběti výkupné, obvykle ve formě digitální měny, například bitcoinů, výměnou za dešifrovací klíč, kterým by bylo možné zašifrované soubory odemknout
- Pokud oběť výkupné zaplatí, útočník poskytne dešifrovací klíč a oběť získá ke svým souborům opět přístup. Neexistuje ale žádná záruka, že útočník klíč poskytne, navíc i v případě, že ho poskytne, mohou být soubory oběti v důsledku procesu zašifrování zničené nebo poškozené
- Neexistuje žádná záruka, že útočník dešifrovací klíč skutečně poskytne. V mnoha případech oběti, které výkupné zaplatí, klíč nikdy neobdrží a ke svým souborům přístup nezískají
- Zaplacení výkupného může motivovat útočníky k dalším útokům. Pokud útočníci vědí, že oběti jsou ochotné výkupné platit, zvyšuje se pravděpodobnost, že v budoucnu provedou další útoky
- Po zaplacení výkupného se tak můžete stát cílem budoucích útoků. Pokud útočník ví, že jste ochotni výkupné zaplatit, může se zvýšit pravděpodobnost, že budete v budoucnu cílem dalšího útoku
- Zaplacení výkupného může být v rozporu se zákonem. V některých případech může být zaplacení výkupného kriminální organizaci považováno za financování terorismu nebo jiných nezákonných aktivit
- Vaše soubory jsou zašifrované a vy k nim nemáte přístup
- Obdržíte zprávu od útočníka s žádostí o zaplacení výkupného výměnou za dešifrovací klíč
- Vidíte, že jsou ve vašem počítači spuštěné neznámé programy nebo procesy
- Váš počítač se zpomalí nebo přestane reagovat
- Váš počítač začne zobrazovat neobvyklé chybové zprávy nebo místní okna
- Používejte prověřený antivirový nebo jiný bezpečnostní software a zajistěte, aby byl vždy aktuální. Můžete tak ochránit svůj počítač před ransomwarem a jinými typy malwaru
- Buďte opatrní při otevírání příloh e-mailů nebo odkazů v e-mailech. Ransomware je často doručován prostřednictvím phishingových e-mailů, takže je důležité dávat pozor, na co klikáte
- Pravidelně aktualizujte svůj operační systém a další software. Aktualizace softwaru často zahrnují bezpečnostní opravy, které pomáhají chránit počítač před ransomwarem a dalšími hrozbami
- Pravidelně zálohujte svoje soubory. Pomůžete tak svoje data ochránit v případě, že by byl váš počítač infikovaný ransomwarem. Dodržujte zásady některé z doporučených strategií zálohování, například strategie zálohování 3-2-1
- Uvědomte si rizika spojená s ransomwarem a informujte o těchto hrozbách ostatní osoby ve své organizaci. Pomůžete tak předcházet útokům ransomwarem a usnadníte zjištění případné infekce a reakci na ní
- Zabránění přístupu – Rozšíření ransomwaru můžete omezit nastavením oprávnění pro soubory, aplikace i přístup a konfigurací zabezpečených přihlašovacích údajů pomocí služeb Secure SignIn a C2 Password
- Ochrana zařízení – Zastaralé systémy jsou ohroženější. Aktualizujte všechna svoje zařízení NAS najednou pomocí systému centralizované správy (CMS) Synology a chraňte ostatní zařízení pomocí skupinových zásad ve službách Synology Directory Server a C2 Identity
- Dávejte si pozor na podezřelé soubory – Běžným způsobem šíření ransomwaru je nevyžádaná pošta a phishingové e-maily obsahující podezřelé soubory. Služba Synology MailPlus nabízí účinnou ochranu před malwarem a nevyžádanou poštou
- Kontrola zranitelností – Služba Synology Security Advisor zajišťuje průběžné vyhledávání malwaru, zranitelností a neobvyklých aktivit při přihlašování. Implementací doporučených změn zvýšíte zabezpečení svého zařízení NAS. Další informace