Ransomware

 Ransomware waa malware ka shaqeeya sirta si uu xogta dhibbanaha ugu hayo madax furasho. Isticmaalaha ama xogta muhiimka ah ee ururka waa la sir si ayan u heli karin faylasha, xogta macluumaadka, ama codsiyada. Madax furasho ayaa markaa la dalbanayaa si loo helo. Ransomware waxaa badanaa loogu talagalay inuu ku faafo shabakadaha iyo bartilmaameedka xogta iyo faylalka faylalka, oo sidaas darteed si dhakhso ah u curyaami kara urur dhan. Waa khatar isa soo taraysa, oo balaayiin doollar ka soo dhalinaysa in la siiyo dembiilayaasha internet-ka, isla markaana u geysata khasaare iyo kharashaad laxaad leh ganacsiyada iyo ururrada dawladda.



Sidee u shaqeeyaa ransomware?


Ransomware waxay isticmaashaa sirta asymmetrical. Kani waa xog-ururin adeegsata laba fure si ay u xafiddo oo u furto faylka. Lammaanaha furayaasha gaarka ah iyo dadweynaha waxaa si gaar ah u soo saaray weerarka dhibbanaha, oo leh furaha gaarka ah si loo furfuro faylasha ku kaydsan server-ka weerarka. Weeraryahanku waxa uu ka dhigaa furaha gaarka ah ee uu heli karo dhibbanaha ka dib marka madaxfurashada la bixiyo, in kasta oo sida lagu arkay ololihii ugu dambeeyay ee madax furashada, taasi had iyo jeer maahan. Haddii aan la helin furaha gaarka ah, waxa ay ku dhowdahay in aan macquul ahayn in la furfuro faylasha loo haysto madax furasho.

Noocyo badan oo ransomware ah ayaa jira. Inta badan ransomware (iyo malware-ka kale) waxaa lagu qaybiyaa iyadoo la isticmaalayo ol'olaha spamka ee iimaylka ah ama iyada oo loo marayo weeraro lala beegsaday. Malware wuxuu u baahan yahay vector weerar si uu u caddeeyo joogitaankiisa barta dhamaadka. Ka dib joogitaanka la aasaasay, malware-ku wuxuu ku sii jirayaa nidaamka ilaa hawshiisa la dhammeeyo.

Ka faa'iidaysiga guulaysta ka dib, ransomware-ku wuu dhacaa oo wuxuu ku sameeyaa binary xaasidnimo ah nidaamka cudurka qaba. Binary-kan ayaa markaa baadha oo sir geliya faylalka qiimaha leh, sida dukumentiyada Microsoft Word, sawirada, kaydinta xogta, iyo wixii la mid ah. Madax furashada ayaa sidoo kale laga yaabaa inay ka faa'ideysato nidaamka iyo dayacanka shabkada si ay ugu faafto nidaamyada kale iyo suurtogalka ah dhammaan ururada oo dhan.

Marka faylalka la sireeyo, ransomware waxay ku dhiirigelisaa isticmaaluhu in madax furasho lagu bixiyo 24 ilaa 48 saacadood gudahood si loo kala saaro faylasha, ama weligood waa la waayi doonaa. Haddii kaydka xogta aan la heli karin ama kaydkaas laftooda la sireeyay, dhibbanaha ayaa wajahaya bixinta madaxfurashada si uu u soo ceshado galalka gaarka ah..

Maxay tahay sababta Ramsomware  u faafo?

Weerarada Ransomware iyo kala duwanaanshahooda ayaa si degdeg ah u kobcaya si ay uga hortagaan tignoolajiyada ka hortagga dhowr sababood dartood:

Helitaanka fudud ee xirmooyinka malware-ka oo loo isticmaali karo in lagu abuuro muunado malware-ka cusub marka loo baahdo
Isticmaalka turjumaanada guud ee caanka ah si loo abuuro ransomware-ka-madax-dhaafka ah (tusaale ahaan, Ransom32 waxay isticmaashaa Node.js oo wata JavaScript lacag bixin ah)
Isticmaalka farsamooyin cusub, sida in la sireeyo saxanka dhamaystiran halkii laga isticmaali lahaa faylasha la doortay

Tuuga maantu xataa maaha inay noqdaan kuwo farsamo yaqaan ah. Suuqyada Ransomware waxay ku soo baxeen khadka tooska ah, iyagoo siinaya noocyo kala duwan oo malware ah oo loogu talagalay qof kasta oo noqon lahaa cybercrook waxayna faa'iido dheeraad ah u dhalinayaan qorayaasha malware-ka, kuwaas oo inta badan weydiisanaya in la gooyo lacagta madaxfurashada.

Maxay u adag tahay in la helo dembiilayaasha ransomware?

Isticmaalka lacagta cryptocurrency ee qarsoodiga ah ee lacag bixinta, sida bitcoin, waxay adkeynaysaa in la raaco dariiqa lacagta iyo dabagalka dembiilayaasha. Waxaa isa soo taraya, kooxaha dambiyada internetka waxay hindisayaan qorshayaal ransomware si ay faa'iido degdeg ah u helaan. Helitaanka fudud ee koodhka isha furan iyo jiid-iyo-hoos u dhigista si loo horumariyo ransomware waxay dardargelisay abuuritaanka noocyo cusub oo ransomware waxayna ka caawisaa kuwa cusub inay abuuraan madaxfurasho u gaar ah. Caadi ahaan, malware-ka gees-goynta ah sida ransomware-ku waa polymorphic naqshad ahaan, kaas oo u oggolaanaya dambiilayaasha internetka inay si fudud u dhaafaan amniga ku saleysan saxeexa dhaqanka ee ku saleysan xashiishta faylka.


Waa maxay ransomware-as-a-service (RaaS)?


Ransomware-as-a-a-adeeg waa qaab dhaqaale oo internetka ah kaas oo u oggolaanaya horumariyeyaasha malware-ka inay lacag u helaan abuurkooda iyaga oo aan u baahnayn inay qaybiyaan hanjabaadahooda. Dembiilayaasha aan farsamada ahayn waxay iibsadaan alaabadooda oo waxay bilaabaan caabuqyada, iyagoo bixinaya horumarinta boqolkiiba inta ay qaataan. Horumariyayaashu waxay wataan khataro aad u yar, macaamiishooduna waxay qabtaan inta badan shaqada. Tusaalooyinka qaar ee madax-furasho-sida-a-adeegga ayaa is-diiwaangelinta adeegsada halka kuwa kalena ay u baahan yihiin diiwaangelin si ay galaangal ugu yeeshaan madax-furashada.

Sida looga gaashaanto ransomware?


Si aad uga fogaato ransomware oo aad u yarayso waxyeelada haddii lagu soo weeraro, raac talooyinkan:

  • Kaydi xogtaada Sida ugu fiican ee looga fogaado khatarta ah in lagaa xidho faylalkaaga muhiimka ah waa in la hubiyo in aad had iyo jeer haysato nuqullo kayd ah, gaar ahaan daruuraha iyo darawalka adag ee dibadda. Sidan, haddii aad hesho infekshanka ransomware, waxaad tirtiri kartaa kombiyuutarkaaga ama qalabkaaga bilaashka ah oo aad dib ugu rakibi kartaa faylashaada kaydka. Tani waxay ilaalinaysaa xogtaada oo kuma damci doontid inaad ku abaal mariso qorayaasha malware-ka adigoo bixinaya madax furasho. Kaabashadu kama hortagayso ransomware, laakiin waxay yarayn kartaa khataraha.

  • Hubi kaydintaada Hubi in xogtaada kaydka ah aan la heli karin si wax looga beddelo ama loo tirtiro nidaamyada ay xogta ku jirto. Ransomware waxay raadin doontaa kaydka xogta oo siraysa ama tirtiri doonta si aan loo soo kaban, markaa isticmaal nidaamyada kaydinta ee aan u oggolaan in si toos ah loo galo faylasha kaydinta.

  • Isticmaal software-ka amniga oo la soco ilaa hadda. Hubi in kombuyuutarkaaga iyo qalabkaaga oo dhan ay ku badbaadsan yihiin software ammaan oo dhammaystiran oo ku hay dhammaan software-kaaga casriga ah. Hubi inaad cusboonaysiiso software-ka aaladahaaga goor hore iyo inta badan, maadaama dhejisyada cilladaha ay caadi ahaan ku jiraan cusboonaysiin kasta.

  • Ku celceli surfing badbaado leh. Ka taxaddar meesha aad gujiso. Ha ka jawaabin iimaylada iyo fariimaha qoraalka ah ee ka imanaya dadka aanad garanayn, oo kaliya soo deji codsiyada ilo lagu kalsoon yahay. Tani waa muhiim maadaama qorayaasha malware ay inta badan adeegsadaan injineernimada bulshada si ay isugu dayaan in ay ku rakibaan faylal khatar ah

  • Kaliya isticmaal shabakado sugan. Ka fogow isticmaalka shabakadaha Wi-Fi ee dadweynaha, maadaama qaar badan oo iyaga ka mid ahi aanay ammaan ahayn, iyo dembiilayaasha interneetka ayaa ku dhufan kara isticmaalkaaga internetka. Taa beddelkeeda, tixgeli inaad ku rakibto VPN, kaas oo ku siinaya xiriir sugan oo internetka ah meel kasta oo aad tagto.

Post a Comment

0 Comments