11 hal yang kami pelajari dari saluran bantuan ransomware

  • Keamanan dan privasi akan selalu menjadi tindakan penyeimbangan yang tidak sempurna: Tampilan Alphr
  • 6 alasan Anda perlu mengubah kata sandi Anda sekarang
  • Mengapa milenial tidak peduli dengan WhatsApp yang membagikan data mereka
  • Bagaimana Anda menjadikan cybersecurity sebagai olahraga kompetitif?
  • 11 hal yang kami pelajari dari saluran bantuan ransomware
  • Situs web Cyber ​​Aware pemerintah itu berharga £6,37 per kunjungan sejak diluncurkan
  • Statistik keamanan yang menakutkan: mengapa Anda harus melupakan angkanya

Tidak ada yang suka berurusan dengan dukungan pelanggan. Secara harfiah tidak ada. Satu hal yang lebih buruk daripada berurusan dengan penasihat obrolan web dukungan pelanggan yang bosan adalah berurusan dengan a penasihat obrolan web dukungan pelanggan bosan yang kebetulan memiliki semua file Anda dan memeras uang darinya Anda.

11 hal yang kami pelajari dari saluran bantuan ransomware

Lihat terkait 

Pulihkan dari ransomware – cara cerdas
Ancaman ransomware: Apa itu dan bagaimana cara menghindarinya

Namun ada dua hal tentang cara kerja ransomware yang membuat saluran dukungan pelanggan berguna bagi penjahat. Yang pertama adalah bahwa orang yang tertangkap oleh tautan ransomware cenderung tidak lancar menggunakan komputer. Yang kedua adalah sifat ilegal dari aktivitas tersebut berarti Bitcoin yang tidak dapat dilacak adalah satu-satunya cara untuk membayar. Gabungkan Bitcoin dengan pemula komputer dan Anda memiliki resep untuk kebingungan.

Untuk itu, pencipta keluarga ransomware Spora memiliki situs web yang memiliki fitur obrolan grup, di mana "pekerja pendukung" berurusan dengan kombinasi kebingungan, pertanyaan, permohonan belas kasihan dan langsung melecehkan. Perusahaan keamanan F-Secure telah menerbitkan 34 halaman transkrip dari saluran yang memberikan beberapa wawasan menarik tentang bagaimana model bisnis beroperasi.

Inilah beberapa hal yang menjadi jelas dari waktu ke waktu.

Tidak ada negosiasi.no_negosiasi_2

Banyak orang meminta diskon Spora selama 34 halaman, tidak ada yang berhasil. Harga jelas berfluktuasi antar wilayah (yang masuk akal, mengingat ratusan dolar adalah selisih antara a gaji sebulan dan beberapa hari, tergantung di mana Anda tinggal), tetapi harga yang Anda berikan akan menjadi harga yang Anda miliki membayar. Tidak peduli seberapa banyak kamu mengeluh.mengemis_tidak_berhasil

… kecuali nilai tukar Bitcoin mengacaukan Anda

Satu-satunya pengecualian untuk aturan ini adalah ketika orang berhasil mengubah uang mereka menjadi Bitcoin, hanya untuk mengetahui bahwa tarifnya telah naik, dan Anda kekurangan beberapa dolar. Dalam keadaan seperti ini, orang pendukung sering menambah akun mereka dan membiarkan mereka pergi.bitcoin_top_up

Hal-hal yang menghangatkan hati.

Tetapi Anda mungkin mendapatkan diskon untuk ulasan positif

Jika Anda kurang beruntung/ceroboh untuk mengunci lebih dari satu komputer, Anda mungkin mendapatkan diskon sebagai imbalan untuk memberikan ulasan positif.ulasan_diskon

Itu benar, orang-orang yang memeras Anda untuk foto keluarga Anda ingin Anda memberi mereka ulasan cemerlang yang sama dengan yang Anda berikan untuk B&B yang dikelola keluarga di TripAdvisor.

Anda juga sangat mungkin mendapatkan perpanjangan tenggat waktu jika Anda memintanya

Meskipun diskon sangat jarang, yang sangat umum adalah orang-orang mendapatkan perpanjangan waktu yang tidak terbatas pada waktu mereka harus membayar. Beberapa orang memberikan alasan yang rumit, sementara yang lain hanya bertanya. Setiap kali, admin misterius baru saja mematikan tenggat waktu di akun mereka, pada dasarnya memberi mereka waktu yang tidak terbatas untuk membayar.menunda

Ini mungkin menunjukkan bahwa gagasan tenggat waktu adalah untuk menekan orang agar membuat keputusan cepat. Begitu seseorang meminta perpanjangan tenggat waktu, mereka sudah berkomitmen untuk tetap membayar.

Tebusan yang diminta berfluktuasi secara liarprice_descrepency

Operator dukungan ransomware melakukan banyak penyalahgunaan, tetapi tidak membawa Anda kemana-mana

Semua staf pendukung memiliki lebih dari sekadar bagian yang adil dari orang-orang yang melampiaskan kemarahan mereka pada mereka. Mungkin tidak mengherankan jika penjahat juga mendapatkannya.

Ada yang diabaikan secara universal.

Beberapa orang tampaknya telah mengembangkan sindrom ransomware Stockholmstockholm_1

Beberapa orang benar-benar memberi selamat kepada para penjahat di balik ransomware atas kualitas pekerjaan mereka, sebelum membayar.stockholm_2

Sejauh yang saya tahu, ini tidak dilakukan dengan harapan mendapatkan diskon – mereka hanya menyukai apa yang mereka lihat. Mengkhawatirkan.stockholm_3

Kadang-kadang Anda ingat ada manusia di ujung lain dari garis dukungan

Sebagian besar, admin seperti catatan macet, mengulangi nasihat yang sama berkali-kali. Namun, pada satu titik, kita mendapat pengingat langka bahwa ada manusia di ujung sana, dan bahwa manusia memiliki beberapa kiat filosofis yang bersahabat untuk disampaikan:ransomware_banter

Bahkan profesional malware kadang-kadang tertangkap

Yah, ini memalukan.malware_peneliti

Anehnya, mereka merekomendasikan penggunaan perangkat lunak anti-virus

Transkrip menyiratkan bahwa satu pembayaran akan memastikan bahwa Spora tidak akan pernah kembali. Salah satu alasan para ahli menyarankan pengguna untuk tidak pernah membayar uang tebusan adalah risiko bahwa hal itu akan menandai Anda sebagai tipe orang yang membayar, dan dengan demikian menjadi target yang baik untuk penipuan di masa mendatang.

Pada beberapa poin, admin merekomendasikan pengguna untuk mendapatkan perangkat lunak anti-virus setelah mereka membayar. Kaspersky dan Bitdefender, karena Anda bertanya.anti_virus_rekomendasi

Selalu menyenangkan ketika pencuri yang pergi menawarkan beberapa tip tentang keunggulan relatif Yale vs ADE, bukan?bitdefender

Jika Anda akan terinfeksi, itu mungkin terjadi pada hari Selasa

Terakhir, penelitian F-Secure menunjukkan bahwa jika Anda akan terinfeksi Spora, kemungkinan besar terjadi pada hari Selasa. Itu adalah hari ketika spam baru mereka keluar…when_ransomware_strikes

Kamu bisa baca transkrip selengkapnya di sini.