Ransomware: szyfruje, blokuje, żąda zapłaty
Ransomware to złośliwe oprogramowanie, które szyfruje dane lub blokuje do nich dostęp i żąda zapłaty; pułapka egzaminacyjna polega na założeniu, że zapłacenie okupu zawsze przywraca dostęp.
Odsłuchaj tę stronę (beta)
Ransomware to rodzaj złośliwego oprogramowania, które uniemożliwia dostęp do własnych plików lub systemów — szyfrując je tak, że nie można ich otworzyć, albo całkowicie blokując do nich dostęp. Następnie atakujący żąda okupu, zazwyczaj w kryptowalucie, w zamian za uwolnienie danych. W przeciwieństwie do innych rodzajów złośliwego oprogramowania, które mogą po cichu wykradać dane, ransomware natychmiast ujawnia swoją obecność, często wyświetlając ekran lub komunikat z żądaniem zapłaty w określonym terminie. Kluczowa różnica: ransomware bierze dane jako zakładnika, podczas gdy wirus może jedynie uszkodzić pliki, nie żądając pieniędzy.
W pytaniach dotyczących ransomware pamiętaj, że zapłacenie okupu nie gwarantuje odzyskania danych — atakujący mogą zabrać pieniądze i zniknąć albo nie usunąć szyfrowania. Częstą pułapką egzaminacyjną jest przedstawienie sytuacji, w której zapłata wydaje się jedynym rozwiązaniem, choć prawidłowa odpowiedź wskazuje środki zapobiegawcze, takie jak kopie zapasowe offline, dostęp zgodny z zasadą najmniejszych uprawnień i regularne aktualizacje. Kolejna wskazówka pomocna w eliminowaniu odpowiedzi: jeśli w pytaniu pojawia się żądanie zapłaty w zamian za klucz deszyfrujący, niemal na pewno chodzi o ransomware, a nie trojana lub robaka.
Aby dobrze to zapamiętać, pomyśl o skrócie „EBD” — Encrypts, Blocks, Demands, czyli szyfruje, blokuje, żąda — i połącz go z zasadą: nigdy nie płać, zamiast tego odtwórz dane z kopii zapasowej. W ten sposób definicja staje się podstawą decyzji: gdy zobaczysz zablokowany ekran i żądanie zapłaty, pierwszą myślą powinno być „kopia zapasowa, nie zapłata”.
Czym jest ransomware?
Złośliwe oprogramowanie, które szyfruje dane lub blokuje do nich dostęp i żąda zapłaty.