Threat Database Ransomware Electronic Ransomware

Electronic Ransomware

Tutkijat ovat hiljattain paljastaneet uuden kiristysohjelmauhan, joka tunnetaan nimellä Electronic. Tämä uhkaava ohjelma on erityisesti suunniteltu suorittamaan kaksi päätehtävää: salata uhrin tiedot ja vaatia sen jälkeen lunnaita salauksenpurkuavaimesta.

Kun Electronic on suoritettu kohdistetussa järjestelmässä, se alkaa salata tiedostoja, jolloin käyttäjä ei pääse niistä käsiksi. Salauksen lisäksi se muuttaa näiden tiedostojen tiedostonimiä. Tarkemmin sanottuna se liittää alkuperäisiin tiedostonimiin kyberrikollisten sähköpostiosoitteen (tässä tapauksessa 'electronicrans@gmail.com'), uhrille määritetyn yksilöllisen tunnisteen ja .ELCTRONIC-tunnisteen. Esimerkiksi, jos tiedoston alkuperäinen nimi oli 1.jpg, se näyttäisi nyt muodossa 1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC.

Kun salausprosessi on valmis, Electronic luo lunnaita vaativan viestin nimeltä "README ELECTRONIC.txt" vaarantuneelle laitteelle. Tätä viestiä käytetään ilmoittamaan uhrille lunnaiden määrästä ja antamaan ohjeet maksun suorittamiseen salauksenpurkuavainta vastaan, jotta he voivat saada takaisin pääsyn salattuihin tiedostoihinsa.

Electronic Ransomware lukitsee useita tiedostotyyppejä

Electronicsin lunastussetelin välittämä viesti korostaa muutamia tärkeitä kohtia. Ensinnäkin se viittaa siihen, että uhrin järjestelmä on haavoittuvainen tai suojaamaton, mikä todennäköisesti juurruttaa kiireen ja pelon tunteen. Se kuitenkin vakuuttaa uhrin, että hänen salatut tiedostonsa voidaan todellakin palauttaa.

Palautusprosessin aloittamiseksi uhrille annetaan erityiset ohjeet: häntä pyydetään lähettämään lukittu tiedosto hyökkääjille. Tämä toimii todisteena siitä, että hyökkääjät pystyvät palauttamaan lukitut tiedostot. Tärkeää on, että huomautuksessa varoitetaan turvautumasta ilmaisiin salauksenpurkuohjelmistoihin, mikä tarkoittaa, että tällaiset työkalut eivät ole tehokkaita salattujen tietojen palauttamisessa.

Useissa tapauksissa uhrit, jotka noudattavat lunnaita, eivät saa luvattuja salauksen purkuavaimia tai työkaluja. Tämä huolestuttava tosiasia korostaa lunnaiden maksamiseen liittyvää merkittävää riskiä. Lisäksi lunnaiden maksaminen jatkaa ja tukee rikollista toimintaa, sillä hyökkääjät hyötyvät edelleen haitallisista teoistaan.

Jotta Electronic Ransomware ei aiheuta lisävaurioita, se on ehdottomasti poistettava tartunnan saaneesta käyttöjärjestelmästä. On kuitenkin tärkeää huomata, että kiristysohjelman poistaminen ei palauta taianomaisesti tiedostoja, joihin on jo vaikuttanut ja jotka on salattu. Tässä korostetaan ennakoivien kyberturvallisuustoimenpiteiden tärkeyttä suojautuakseen tällaisilta uhilta ja välttääkseen joutuminen kiristysohjelmahyökkäysten uhriksi.

Suhtaudu laitteidesi ja tietojesi turvallisuuteen vakavasti

Tietojesi ja laitteidesi suojaaminen haittaohjelmauhilta on välttämätöntä nykypäivän digitaalisessa ympäristössä. Käyttäjät voivat parantaa kyberturvallisuuttaan ja suojata tietonsa seuraavasti:

    • Asenna ja päivitä suojausohjelmisto : Käytä hyvämaineisia haittaohjelmien torjuntaohjelmistoja ja varmista, että se päivitetään säännöllisesti. Nämä ohjelmat voivat havaita ja poistaa erilaisia haittaohjelmia.
    • Pidä käyttöjärjestelmät ja ohjelmistot päivitettyinä : Päivitä käyttöjärjestelmäsi, ohjelmistosi ja sovelluksesi säännöllisesti. Haittaohjelmat käyttävät usein hyväkseen vanhentuneiden ohjelmistojen haavoittuvuuksia.
    • Ota palomuurit käyttöön : Aktivoi laitteidesi sisäänrakennetut palomuurit estääksesi saapuvan haitallisen liikenteen.
    • Käytä vahvoja, ainutlaatuisia salasanoja : Luo vahvoja, ainutlaatuisia salasanoja tileillesi ja käytä salasananhallintaohjelmaa seurataksesi niitä turvallisesti.
    • Ota käyttöön kaksivaiheinen todennus (2FA) : Ota 2FA käyttöön online-tileillesi aina kun mahdollista. Tämä lisää ylimääräisen suojauskerroksen vaatimalla toisen tarkistusvaiheen, kuten kertaluonteisen koodin, joka lähetetään mobiililaitteellesi.
    • Ole varovainen sähköpostien kanssa : Varo sähköpostin liitteitä ja linkkejä, varsinkin jos ne ovat tuntemattomilta lähettäjiltä. Vältä lataamasta liitteitä tai napsauttamalla linkkejä epäilyttävistä tai ei-toivotuista sähköposteista.
    • Harjoittele turvallisia selaustottumuksia : Käytä turvallisia ja hyvämaineisia verkkoselaimia, ole varovainen lataaessasi tiedostoja epäluotettavilta verkkosivustoilta ja etsi HTTPS-suojattua yhteyksiä verkkosivustojen URL-osoitteista.
    • Varmuuskopioi tiedot säännöllisesti : Luo säännölliset varmuuskopiot tarvittavista tiedoistasi ulkoiseen laitteeseen tai pilvitallennustilaan. Jos kohtaat haittaohjelmahyökkäyksen, voit palauttaa tietosi maksamatta lunnaita.
    • Kouluta itseäsi : Pysy ajan tasalla nykyisistä haittaohjelmauhkista ja verkkorikollisten käyttämistä yleisistä taktiikoista. Tieto on voimakas puolustus.

Seuraamalla näitä ohjeita käyttäjät voivat parantaa merkittävästi tieto- ja laiteturvaansa, mikä vähentää riskiä joutua haittaohjelmauhkien uhriksi.

Electronic Ransomwaren luoma lunnaat on:

"Elektroninen kiristysohjelma
HUOMIO!
Tällä hetkellä järjestelmäsi ei ole suojattu.
Voimme korjata sen ja palauttaa tiedostot.
Aloita lähettämällä tiedosto kokeilun salauksen purkamiseksi.
Voit luottaa meihin testitiedoston avaamisen jälkeen.
2. Älä käytä ilmaisia ohjelmia lukituksen avaamiseen.
Järjestelmän palauttamiseksi kirjoita molempiin osoitteeseen electronicrans@gmail.com ja electronicrans@outlook.com
Telegramin tunnus:@mgam161
Salauksenpurkutunnuksesi:'

Trendaavat

Eniten katsottu

Ladataan...