האם Windows 10 מגן מפני Ransomware
הגנת Windows 10 Ransomware: מה עליכם לדעת
סיכום:
Ransomware הוא סוג של תוכנות זדוניות המציפות את הקבצים שלך או נועלת אותך מהמחשב שלך עד שתשלם כופר כדי להחזיר את הגישה. להלן כמה נקודות מפתח להגנה על המחשב שלך מפני Ransomware:
- היו זהירים בעת ביקור באתרים חשודים או מזויפים.
- הימנע מפתיחת קבצים מצורפים של קבצים משולחים לא ידועים.
- אל תלחץ על קישורים זדוניים בהודעות דוא”ל, פוסטים במדיה חברתית או צ’אטים מיידיים של מסנג’ר.
- שימו לב לאיות שגוי או סמלים חריגים בהודעות דוא”ל או דפי אינטרנט חשודים.
- Ransomware יכול למקד לכל מחשב, כולל מחשבים ביתיים, רשתות ארגוניות ושרתי ממשלה.
10 נקודות מפתח להגנה על תוכנות Ransomware:
- עדכן את המחשב שלך: ודא שלמחשב שלך יש את הגרסה האחרונה של Windows המותקנת יחד עם כל הטלאים הדרושים.
- אפשר אבטחת Windows: הפעל את Windows Security או מרכז האבטחה של Windows Defender כדי להגן על המחשב שלך מפני וירוסים ותוכנות זדוניות.
- הפעל גישה לתיקיה מבוקרת: אפשר גישה לתיקיה מבוקרת ב- Windows 10 או 11 כדי לשמור על תיקיות מקומיות חשובות מתוכניות לא מורשות.
- שקול הגנה מתקדמת של מיקרוסופט 365: קבל גילוי ושחזור של תוכנות כופר באמצעות מיקרוסופט 365 הגנה מתקדמת.
- קבצי גיבוי עם היסטוריית קבצים: השתמש בהיסטוריית קבצים כדי לגבות באופן קבוע את הקבצים שלך. בדוק אם זה כבר מופעל על ידי יצרן המחשב האישי שלך.
- השתמש ב- Microsoft OneDrive: אחסן קבצים חשובים ב- Microsoft OneDrive, הכוללים זיהוי, שחזור וגרסת קבצים מובנית של תוכנות רנסומיות.
- השתמש בדפדפן מאובטח: בחר בדפדפן מודרני ומאובטח כמו Microsoft Edge.
- הפעל מחדש את המחשב שלך באופן קבוע: הפעלה מחדש של המחשב שלך לפחות פעם בשבוע עוזרת לשמור על היישומים ומערכת ההפעלה שלך עדכנית.
- שקול את מיקרוסופט 365 פרמיום עסקי: בעלי עסקים קטנים יכולים להפיק תועלת מ- Microsoft 365 Business Premium, הכוללת הגנת איום מתקדמת של מיקרוסופט מגן.
אם אתה חושד בזיהום של תוכנות כופר:
- השתמש בתוכניות אנטי -כלי תוכנה כמו Windows Security כדי לסרוק את המכשיר שלך אם אתה מבחין בהתנהגות מוזרה או שומע על תוכנות זדוניות חדשות בחדשות.
אם אתה מקבל דלקת בראנסומטום:
- לפני שתנסה לשחזר את הקבצים שלך, נקה את המחשב האישי שלך באופן מלא באמצעות Windows Security.
- עיין בשיטות הגיבוי והשחזור המתאימות לגרסת Windows שלך כדי לעזור לאחזר את הקבצים שלך.
- אל תשלם את הכופר, מכיוון שאין ערובה להחזרת גישה למחשב האישי או לקבצים שלך.
אם כבר שילמת את הכופר:
- צור קשר מייד בבנק שלך ולרשויות המקומיות.
- אם שילמת בכרטיס אשראי, ייתכן שהבנק שלך יוכל לחסום את העסקה ולהחזיר את הכסף שלך.
- דווח על האירוע להונאה ממשלתית ולדיווח על הונאות לפי אזורך.
למידע נוסף על Ransomware וכיצד להגן על עצמך, עיין במשאבים של מיקרוסופט והמשיך להישאר ערניים.
שאלות המבוססות על הטקסט:
- מהו תוכנת Ransomware? Ransomware הוא סוג של תוכנות זדוניות המציפות קבצים או מגביל את הגישה למחשב עד לשלם כופר.
- כיצד יכול Ransomware להדביק מחשב? Ransomware יכול להדביק מחשב דרך אתרים לא בטוחים, קבצים מצורפים בדוא”ל חשודים או קישורים זדוניים במדיה החברתית.
- מהם כמה סימנים של דוא”ל מזויף או דף אינטרנט? סימנים של דוא”ל או דף אינטרנט מזויפים כוללים כתיב רע, סמלים חריגים או שמות של חברות שגויות.
- יכול Ransomware למקד למכשירים ניידים? כן, Ransomware יכול גם למקד למכשירים ניידים.
- איך אתה יכול להגן על המחשב שלך מפני Ransomware? באפשרותך להגן על המחשב שלך על ידי שמירה על עדכוןו, הפעלת אבטחת Windows, באמצעות גישה לתיקיות מבוקרות וגיבוי קבצים עם היסטוריית קבצים או Microsoft OneDrive.
- מה עליכם לעשות אם אתם חושדים בדלקת כופר? אם אתה חושד בזיהום של Ransomware, השתמש בתוכניות אנטי -תוכנה כדי לסרוק את המכשיר שלך.
- אילו צעדים עליכם לנקוט אם תקבלו דלקת כופר? אם אתה מקבל דלקת Ransomware, נקה את המחשב שלך באמצעות אבטחת Windows והן עיין בשיטות גיבוי ושחזור מתאימות לשחזור קבצים.
- האם אתה צריך לשלם את הכופר כדי לשחזר את הקבצים שלך? לא מומלץ לשלם את הכופר, מכיוון שאין ערובה להחזרת גישה לקבצים שלך.
- מה עליכם לעשות אם כבר שילמתם את הכופר? אם כבר שילמת את הכופר, פנה מייד לבנק שלך ולרשויות המקומיות. דווח על האירוע להונאה ממשלתית ולדיווח על הונאות.
- היכן תוכלו למצוא מידע נוסף על הגנה על תוכנת כופר? המשאבים של מיקרוסופט מספקים מידע מפורט על תוכנת כופר וכיצד להגן על עצמך.
הגנת Windows 10 Ransomware: מה עליכם לדעת
ניתן להשתמש בשלבים הבאים כדי לאפשר הגנה על תוכנות Ransomware ב- Windows 10:
הגן על המחשב שלך מפני Ransomware
Ransomware הוא תוכנה זדונית שמצינה את הקבצים שלך או מונעת ממך להשתמש במחשב שלך עד שתשלם כסף (כופר) כדי שיוכלו לבטל את נעילתם. אם המחשב שלך מחובר לרשת, Ransomware עשוי להתפשט גם למחשבים או התקני אחסון אחרים ברשת.
חלק מהדרכים בהן תוכלו להידבק על ידי Ransomware כוללות:
- ביקור באתרים לא בטוחים, חשודה או מזויפים.
- פתיחת קבצים מצורפים לקבצים שהיית’לא מצפה או מאנשים שאתה לא’לא יודע.
- פתיחת קישורים זדוניים או רעים בהודעות דוא”ל, פייסבוק, טוויטר ופוסטים אחרים במדיה החברתית, או בצ’אטים של Messenger או SMS מיידי.
לעתים קרובות אתה יכול לזהות דוא”ל מזויף ודף אינטרנט מכיוון שיש להם כתיב רע, או פשוט להיראות יוצא דופן. חפשו איות מוזר של שמות חברות (כמו “PayePal” במקום “PayPal”) או חללים, סמלים או פיסוק חריגים (כמו “שירות iTunescustomer” במקום “שירות לקוחות iTunes”).
Ransomware יכול למקד לכל מחשב – בין אם זה’מחשב ביתי, מחשבים אישיים ברשת ארגונית, או שרתים המשמשים סוכנות ממשלתית.
זְהִירוּת: מכשירים ניידים יכולים להשיג גם תוכנת כופר! למד כיצד להגן על המכשירים שלך
כיצד אוכל לעזור לשמור על אבטחת המחשב שלי?
- וודא שהמחשב שלך מעודכן עם הגרסה האחרונה של Windows וכל התיקונים האחרונים. למידע נוסף על עדכון Windows.
- וודא שאבטחת Windows מופעלת כדי לעזור לך להגן עליך מפני וירוסים ותוכנות זדוניות (או מרכז האבטחה של Windows Defender בגרסאות קודמות של Windows 10).
- ב- Windows 10 או 11 הפעל גישה לתיקיה מבוקרת כדי להגן על התיקיות המקומיות החשובות שלך מפני תוכניות לא מורשות כמו Ransomware או תוכנות זדוניות אחרות.
- קבל גילוי ושחזור של תוכנות כופר באמצעות מיקרוסופט 365 הגנה מתקדמת.
- לגבות את הקבצים שלך עם היסטוריית הקבצים אם זה לא’כבר לא הופעל על ידי המחשב האישי שלך’יצרן S. למידע נוסף על היסטוריית הקבצים.
- אחסן קבצים חשובים ב- Microsoft OneDrive. OneDrive כולל גילוי ושחזור מובנים של Ransomware וכן גרסאות קבצים, כך שתוכל לשחזר גרסה קודמת של קובץ. וכשאתה עורך קבצי Microsoft Office המאוחסנים ב- OneDrive העבודה שלך נשמרת אוטומטית תוך כדי.
- השתמש בדפדפן מאובטח, מודרני, כמו Microsoft Edge.
- הפעל מחדש את המחשב שלך מעת לעת; לפחות פעם בשבוע. זה יכול לעזור להבטיח שהיישומים ומערכת ההפעלה יהיו עדכניים ועוזרים למערכת שלך להפעיל טוב יותר.
הערה: אם אתה בעל עסק קטן שקול להשתמש ב- Microsoft 365 Business Premium. זה כולל הגנת איום מתקדמת של מיקרוסופט מגן כדי לסייע בהגנה על העסק שלך מפני איומים מקוונים.
אם אתה חושד בך’נדבקו
השתמש בתוכנות אנטי -כלי תוכנות, כגון אבטחת Windows, בכל פעם שאתה’לדאוג המחשב האישי שלך עשוי להידבק. לדוגמה, אם אתה שומע על תוכנות זדוניות חדשות בחדשות או שאתה מבחין בהתנהגות מוזרה במחשב האישי שלך. ראה הגנת וירוסים ואיומים באבטחת Windows כיצד לסרוק את המכשיר שלך.
אם אתה באמת מקבל דלקת כופר
לרוע המזל, זיהום בראנסומטור בדרך כלל לא’t הראה את עצמו עד שתראה סוג כלשהו של הודעה, בין אם בחלון, אפליקציה או הודעת מסך מלא, ודורש כסף כדי להחזיר את הגישה למחשב האישי או לקבצים שלך. הודעות אלה מציגות לעתים קרובות לאחר הצפנת הקבצים שלך.
נסה לנקות את המחשב האישי שלך באופן מלא באמצעות Windows Security. עליך לעשות זאת לפני שתנסה לשחזר את הקבצים שלך. ראה גם גיבוי ושחזור ב- Windows לקבלת עזרה בגיבוי ושחזור קבצים עבור גרסת Windows שלך.
אל תשלם כסף כדי לשחזר את הקבצים שלך. גם אם היית משלם את הכופר, אין שום ערובה שתחזיר גישה למחשב האישי או לקבצים שלך.
מה לעשות אם כבר שילמת
אם אתה’יש כבר שילם את הכופר, צור קשר מייד עם הבנק שלך ולרשויות המקומיות שלך. אם שילמת בכרטיס אשראי, ייתכן שהבנק שלך יוכל לחסום את העסקה ולהחזיר את הכסף שלך.
אתה יכול גם ליצור קשר עם אתרי ההונאה והדיווח על הונאות הבאים:
- באוסטרליה, עבור לאתר Scamwatch.
- בקנדה, עבור למרכז הקנדי נגד ההונאה.
- בצרפת, סעו לאתר Agence Nationale de la sécurité des systèmes d’מידע.
- בגרמניה, עבור לאתר Bundesamt Für Sicherheit באתר Der Informationstechnik.
- באירלנד, עבור לאתר אן גארדה סיוצ’נה.
- בניו זילנד, עבור לאתר הונאות לענייני צרכנים.
- בבריטניה, עבור לאתר הונאת פעולה.
- בארצות הברית, היכנס לאתר On Guard Online.
אם האזור שלך אינו מופיע כאן, מיקרוסופט ממליצה ליצור קשר עם רשות המשטרה או התקשורת הפדרלית באזורך.
לקבלת סקירה מאוירת על Ransomware ומה אתה יכול לעשות כדי לעזור להגן על עצמך, ראה את ה- 5Ws ו- 1H של Ransomware.
אם אתה נמצא בארגון, עיין במרכז ההגנה על תוכנות זדוניות של מיקרוסופט למידע מעמיק על Ransomware.
הגנת Windows 10 Ransomware: מה עליכם לדעת
הגנה על תוכנות זדוניות מהווה דאגה מרכזית לכל מערכות המחשוב. לאור זאת, מיקרוסופט כללה את תכונות ההגנה על תוכנות Ransomware כחלק מ- Windows 10. הגנת Windows 10 Ransomware כוללת שני רכיבים עיקריים:
- גישה לתיקיה מבוקרת – אתה מציין תיקיות מסוימות הדורשות ניטור ומונע שינויים בקבצים שנשמרו בתוכם. זה ימנע את כל התוכניות, למעט אלה שאתה מאפשר, לבצע שינויים בקבצים בתיקיות המנוטרות. זה מגן עליהם מפני להיות מוצפנים על ידי Ransomware.
- שחזור נתונים של Ransomware – סנכרון באופן אוטומטי את תיקיות הנתונים הרגילות שלך בחשבון Microsoft OneDrive שלך כדי לגבות את הקבצים. יעדי Ransomware שיש להם תכונה זו מופעלים עשויים להשתמש ב- OneDrive כדי לשחזר את כל הקבצים המוצפנים על ידי Ransomware.
החל מ- Windows 10 גרסה 1903, Windows Defender’S הגנה על תוכנות Ransomware הושבתו כברירת מחדל. מאמר זה מסביר כיצד לאפשר לו להגן על מערכת Windows מפני התקפות Ransomware.
שים לב שאם התקנת תוכנת אנטי-וירוס של צד שלישי, תכונת הגישה לתיקיה מבוקרת ומסך תכונות ההגנה על תוכנות Ransomware לא יכול להיות נגיש.
מהי גישה לתיקיה מבוקרת?
גישה לתיקיות מבוקרות עוזרת להגן על המידע היקר שלך מפני יישומים ואיומים זדוניים, כולל תוכנת כופר. גישה לתיקיה מבוקרת אמצעי הגנה על הנתונים שלך על ידי בחינת יישומים על ידי מעבר על רשימת ביקורת של יישומים מהימנים וידועים.
נתמך בלקוחות Windows 10 ו- Windows Server 2019, ניתן להתחיל גישה לתיקיות מבוקרות באמצעות יישום אבטחת Windows, Intune (עבור התקנים מנוהלים) או Microsoft Confort Configuration Manager.
גישה לתיקיות מבוקרות יעילה ביותר עם Microsoft Defender עבור נקודת הקצה, המספקת לך מידע על דיווח מפורט על אירועי גישה לתיקיות מבוקרות תוך חסימה כרכיב בתרחישי החקירה הרגילים של התראה.
כיצד עובדת גישה לתיקיות מבוקרות?
פונקציות גישה לתיקיות מבוקרות על ידי מתן יישומים מהימנים רק עם גישה לתיקיות מוגנות. תיקיות מוגנות מוקצות לאחר הגדרת גישה לתיקיות מבוקרות. באופן כללי, תיקיות נפוצות, כולל אלה המשמשות לתמונות, מסמכים, הורדות וכדומה, תכונות ברשימת הבדיקה של תיקיות מבוקרות.
גישה לתיקיה מבוקרת עובדת לצד רשימת ביקורת של יישומים מהימנים. יישומים המופיעים ברשימת הבדיקה של תוכנה מהימנה עובדים כצפוי. יישומים שאינם מופיעים ברשימה נחסמים מביצוע שינויים בקבצים בתיקיות מוגנות.
יישומים ממוקמים ברשימה על פי המוניטין והשכיחות שלהם. יישומים הנפוצים ברחבי ארגון ומעולם לא הראו שום התנהגות שנחשבה לזדונית נחשבת אמין. יישומים אלה מתווספים אוטומטית לרשימה.
יישומים עשויים להיות ממוקמים באופן ידני ברשימת הבדיקה המהימנה באמצעות שימוש במנהל Intune או תצורה. אתה יכול גם לבצע פעולות אחרות, כולל הוספת חיווי קובץ ליישום, באמצעות קונסולת מרכז האבטחה.
תוכן קשור: קרא את המדריך שלנו כיצד למנוע תוכנות כופר.
כיצד להפעיל הגנה על תוכנות Ransomware של Windows 10
ניתן להשתמש בשלבים הבאים כדי לאפשר הגנה על תוכנות Ransomware ב- Windows 10:
- פתח אבטחת Windows
ב- Windows 10, סוג “בִּטָחוֹן” לסרגל החיפוש ובחר ביישום האבטחה של Windows כדי להתחיל. לאחר תחילת האבטחה של Windows, עבור אל התפריט בצד שמאל ובחר “הגנת וירוס ואיומים” (יש לו אייקון מגן).
- ניהול הגנה על תוכנות Ransomware
בדף הנגיף והגנת האיומים, גלול מטה עד שתראה את המדור בשם Ransomware הגנה. חפש את הקישור לנהל הגנה על תוכנות Ransomware ולחץ עליו כדי להמשיך.
- אפשר גישה לתיקיה מבוקרת
חפש את קטע הגישה לתיקיה מבוקרת וודא כי המיתוג מועבר ל “עַל”. זה יתחיל באופן אוטומטי להגנה על תוכנות Ransomware.
- אפשר גישה נדרשת לאפליקציות מסוימות
פעם אתה’גישה לתיקיה מבוקרת מופעלת, חפש מתחת לסעיף מאפשר לאפליקציה דרך גישה לתיקיה מבוקרת. זה המקום בו תוכלו לנהל גישה ליישום.
כברירת מחדל, מצב גישה לתיקיות מבוקרות יעצור את הגישה לקבצים מכל היישומים שהיא לא עושה’לא יודע (כנראה שרוב היישומים של צד שלישי שאתה משתמש בהם). זה יכול להיות בעיה אם יישום באמת דורש גישה לקובץ. בחר באפשרות זו כדי לאפשר ליישום ספציפי להשתמש בקבצים שלך.
- הגדר שחזור קבצים OneDrive
אם אתה לא’יש את מיקרוסופט’פיתרון ענן S. זה מאפשר לך לאחסן קבצי מפתח בענן OneDrive ובכונן הקשיח המקומי, כך שתוכל לגשת אליהם גם כאשר תוכנת כופר מונעת ממך גישה לקבצים המקומיים שלך.
OneDrive’שירות בסיסי אינו עולה כסף וכולל שחזור קבצים פרטני. אם הגדרת בעבר את OneDrive, בחר “הבט בקבצים” כדי לאשר שהקבצים החיוניים שלך כבר נמצאים ב- OneDrive.
חסרונות פוטנציאליים של הגנה על תוכנות Ransomware Windows
כעת, כשאתה מודע לתכונה זו, יתכן שאתה תוהה מדוע היא לא מופעלת כברירת מחדל. להלן כמה מהחסרונות של השימוש בהגנה על Windows Ransomware במקרים מסוימים:
- רק מונע הצפנת נתונים – תוקפנים עדיין מסוגלים לסנן קבצים ולסחוט את הארגון, ומאיימים לפרסם את הנתונים הרגישים.
- תוכנות זדוניות הפועלות כמנהל – פיתרון זה אינו מסוגל להגן מפני תוכנות זדוניות שמעלות הרשאות ופועל כמנהל, מכיוון שהוא יכול להשבית את הגנת הכופר.
חיוביות שווא – תכונה זו נוטה לאתר חיובי שווא, מה שעלול להוביל לסדרה אחרת של סוגיות. לדוגמה, אם תוכנית שאתה סומך עליה נחשבת כמפוקפקת, האזהרה יכולה להופיע בזמן לא מתאים. זה יכול לקרוס את התוכנית או לא לתת לך שום אפשרות לשמור על עבודתך. - פונקציונליות מופחתת – לא ניתן לקבוע מראש אילו תוכניות מיקרוסופט תראה לחשוד. לפיכך, קשה לדעת מראש אם היישומים או המשחקים הנפוצים שלך יתפקדו כראוי כאשר ההגנה על תוכנת הכופר פועלת. פיתרון אפשרי למניעת תווית של תוכניות מהימנות כחשדנות הוא לשים אותן על רשימת ההרשרה של התיקיה הנשלטת, אך זה יכול להיות מסובך לאנשים שאולי לא טכניים, מכיוון שהוא כרוך באיתור הקובץ ההפעלה המשמש להפעלת התוכנית.
- יש להציב באופן ידני ניהול מורכב – כל קבצים בכונן קשיח חיצוני או ברשת משותפת על רשימת הבדיקה של תיקיות מוגנות. זה לא תמיד פשוט או מהיר לעשות.
לכן, אמנם ישנם יתרונות לשימוש בהגנה על תוכנת Windows, אך עליך לקחת בחשבון את כל ההיבטים. שקול את מוכנותך לבצע התאמות ידניות שונות כאשר הדברים אינם’t פונקציה כרגיל. עבור חלק זה יכול להיות פשוט יותר להחליף את תיקיית הגישה המבוקרת “כבוי” ולהשקיע באנטי -וירוס חזק עבור Windows, שעוצר איומים כמו תוכנת כופר בזמן אמת.
תפיסה נקודת מניעת איומים מתקדמת
נקודת תפיסה מספקת פלטפורמה אחידה המונעת תוכנות זדוניות, תוכנות כופר, APTS ואפס ימי יגיעו למשתמשי הקצה שלך.
אבטחת דוא”ל מתקדמת היא פתרון אבטחת דוא”ל בענן משולב (ICES) שיכול להחליף את SEGS. פיתרון SaaS של ילידי ענן פתרון מגן על הארגון שלך מפני כל האיומים באמצעות 7 שכבות של שכבות גילוי איומים מתקדמות כדי למנוע קבצים זדוניים, כתובות אתרים וטכניקות מבוססות הנדסה חברתית.
אבטחת דפדפן מתקדמת מוסיפה אבטחה בדרגה ארגונית לדפדפני הארגונים שלך. הפיתרון המנוהל ממזג טכנולוגיית הגנת דפדפנים עם מנועי מניעת איומים מתקדמים רב שכבות המספקים את היכולת חסרת התקדים לאתר ולתקן את כל האיומים הזדוניים מהאינטרנט, כולל דיוג, תוכנות כופר, תוכנות זדוניות, APT, ועוד ועוד. יכולות זיהוי סטטיות ודינאמיות רב שכבותיות מגלות באופן מיידי את הגישה לאתרי אינטרנט זדוניים/דיוג ומונעים הורדות קבצים זדוניות של תוכנות כופר, תוכנות זדוניות ו- APTS.
הגנת איומים מתקדמת על שיתוף פעולה בענן, יישומי שיתוף קבצים ואחסון, כגון יישומי מיקרוסופט 365 (OneDrive, SharePoint, צוותים), Google Drive Box, AWS S3 דלי, זנדסק, Salesforce וכל אחד ממאות האפליקציות האחרות שם, מגן על הארגון שלך עם סריקה דינאמית בזמן אמת כמעט. זה לא מתעסק בקבצים ואינו מכוון את הפרודוקטיביות.
שירות תגובת אירועים מנוהלת כוללת זמין לכל הלקוחות 24/7 ללא תשלום נוסף. נקודת תפיסה’צוות המומחים של אבטחת סייבר ינהל אירועים, יספק ניתוח ודיווח ויבצע אופטימיזציה של גילוי בתנועה. השירות ממזער באופן דרסטי את הצורך במשאבי צוות IT או SOC פנימיים, ומפחית את הזמן הנדרש כדי להגיב ולהפחית התקפות הנישאות ברשת עד 75%.
צרו קשר לקבלת הדגמה וראו את הערך המיידי.