כופרה היא סוג של נוזקה המסוגלת לנעול את המחשב ולהצפין את המידע והקבצים ששמורים בתוכו. כופרה הפכה לאחת הנוזקות הפופולריות בשנים האחרונות בעקבות סיפורי הצלחה רבים של תוקפים שהצליחו לקבל את מבוקשם.

Fortinet, מובילה עולמית בפתרונות אבטחה וסייבר, חשפה את ממצאי דו"ח מפת האיומים לרבעון השני של שנת 2019. החברה מצאה כי פושעי סייבר ממשיכים לחפש כל הזמן אחר הזדמנויות התקפה חדשות, ובנוסף, גם מפתחים ונעזרים בכלי התחמקות מתוחכמים אשר מונעים מגורמי אבטחה מלגלות אותם.

כזכור לכם פרסמנו בעבר שתי תוכנות שמונעות את הידבקות המחשב בנוזקות כופר, Malwarebytes 3.0 ו- RansomFree הישראלית. אך מה עושים כאשר הקבצים הוצפנו כבר על ידי תוכנת כופר ? כאן נכנס לתמונה הכלי החדש של מעבדת קספרסקי, RannohDecryptor יעזור לכם לשחרר קבצים שהוצפנו באמצעות תוכנת הכופר CryptXXX.

הקנגורו היא נוזקת כופר די חדשה בשכונה והיא מגיעה מבית היוצר של Apocalypse. היא דומה מאוד לתוכנת הכופר לוקי Locky בגלל הנזק שהיא גורמת לקבצים במחשב.

הקנגורו תצפין את הקבצים שלכם במחשב ובנוסף היא גם תציג הודעה יצירתית לדרישת דמי הכופר מהמשתמש. בנוסף, היא גם תבצע שינויים בקבצי המטמון (רגיסטרי Registry) של מערכת ההפעלה וזאת על מנת שהיא תוכל להציג את הודעת הכופר למשתמש.

מידי חודש מתווספים עשרות ואפילו מאות נפגעים ממתקפות כופר שונות. השנה רוב הנפגעים הם קורבנות של וירוס הכופר החדש בשם Locky, אין ספק שזה הוא האיום הגדול ביותר למשתמשי המחשב בשנת 2016.