Threat Database Ransomware Electronic Ransomware

Electronic Ransomware

Istraživači su nedavno otkrili novu prijetnju ransomwarea poznatu kao Electronic. Ovaj prijeteći program posebno je dizajniran za obavljanje dvije glavne funkcije: šifriranje podataka žrtve i naknadno traženje otkupnine za ključ za dešifriranje.

Nakon što se Electronic pokrene na ciljanom sustavu, on počinje šifrirati datoteke, čineći ih nedostupnima korisniku. Osim enkripcije, mijenja i nazive datoteka tih datoteka. Točnije, izvornim nazivima datoteka dodaje adresu e-pošte cyber kriminalaca (u ovom slučaju, 'electronicrans@gmail.com'), jedinstveni identifikator dodijeljen žrtvi i ekstenziju '.ELCTRONIC'. Na primjer, ako je datoteka izvorno nazvana '1.jpg', sada bi izgledala kao '1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC.'

Nakon što je proces enkripcije dovršen, Electronic generira poruku koja zahtijeva otkupninu pod nazivom 'README ELECTRONIC.txt' na kompromitiranom uređaju. Ova se poruka koristi za obavještavanje žrtve o iznosu otkupnine i pružanje uputa o tome kako izvršiti uplatu u zamjenu za ključ za dešifriranje, omogućujući joj da ponovno dobije pristup svojim šifriranim datotekama.

Electronic Ransomware zaključava brojne vrste datoteka

Poruka koju prenosi Electronicova poruka o otkupnini naglašava nekoliko ključnih točaka. Prvo, sugerira da je žrtvin sustav ranjiv ili nezaštićen, što će vjerojatno usaditi osjećaj hitnosti i straha. Međutim, uvjerava žrtvu da se njihove šifrirane datoteke doista mogu vratiti.

Kako bi pokrenula proces oporavka, žrtva dobiva posebne upute: od nje se traži da pošalje zaključanu datoteku napadačima. To će poslužiti kao dokaz da su napadači sposobni oporaviti zaključane datoteke. Važno je napomenuti da se u napomeni upozorava protiv pribjegavanja besplatnom softveru za dešifriranje, što implicira da su takvi alati neučinkoviti u vraćanju šifriranih podataka.

U brojnim slučajevima žrtve koje udovolje zahtjevima za otkupninu ne dobiju obećane ključeve ili alate za dešifriranje. Ova uznemirujuća činjenica naglašava značajan rizik povezan s plaćanjem otkupnine. Nadalje, plaćanje otkupnine služi za produžavanje i podržavanje kriminalnih aktivnosti, budući da napadači nastavljaju profitirati od svojih štetnih djela.

Kako biste spriječili da elektronički ucjenjivački softver uzrokuje daljnju štetu, nužno ga je ukloniti iz zaraženog operativnog sustava. Međutim, važno je napomenuti da uklanjanje ransomwarea neće magično vratiti datoteke koje su već zahvaćene i šifrirane. Ovdje je naglasak na važnosti proaktivnih mjera kibernetičke sigurnosti za zaštitu od takvih prijetnji i izbjegavanje da postanete žrtva napada ransomwarea.

Ozbiljno shvatite sigurnost svojih uređaja i podataka

Zaštita vaših podataka i uređaja od prijetnji zlonamjernim softverom ključna je u današnjem digitalnom okruženju. Evo koraka koje korisnici mogu poduzeti kako bi poboljšali svoju kibernetičku sigurnost i zaštitili svoje podatke:

    • Instalirajte i ažurirajte sigurnosni softver : koristite renomirani anti-malware softver i osigurajte da se redovito ažurira. Ovi programi mogu otkriti i ukloniti razne vrste zlonamjernog softvera.
    • Održavajte ažurirane operativne sustave i softver : Redovito ažurirajte svoj operativni sustav, softver i aplikacije. Zlonamjerni softver često iskorištava ranjivosti u zastarjelom softveru.
    • Omogući vatrozid : Aktivirajte ugrađeni vatrozid na svojim uređajima kako biste blokirali dolazni zlonamjerni promet.
    • Koristite jake, jedinstvene lozinke : Stvorite jake, jedinstvene lozinke za svoje račune i koristite upravitelja lozinkama da biste ih sigurno pratili.
    • Omogućite dvofaktorsku provjeru autentičnosti (2FA) : Kad god je to moguće, omogućite 2FA za svoje online račune. To unosi dodatnu razinu sigurnosti zahtijevajući drugi korak provjere, kao što je jednokratni kod poslan na vaš mobilni uređaj.
    • Budite oprezni s e-poštom : budite oprezni s privicima i poveznicama e-pošte, osobito ako su od nepoznatih pošiljatelja. Izbjegavajte preuzimanje privitaka ili klikanje na poveznice iz sumnjivih ili neželjenih poruka e-pošte.
    • Vježbajte navike sigurnog pregledavanja : koristite sigurne i ugledne web preglednike, budite oprezni pri preuzimanju datoteka s nepouzdanih web stranica i tražite HTTPS u URL-ovima web stranica za sigurne veze.
    • Redovito izrađujte sigurnosnu kopiju svojih podataka : Izrađujte redovite sigurnosne kopije potrebnih podataka na vanjski uređaj ili pohranu u oblaku. Ako doživite napad zlonamjernog softvera, možete vratiti svoje podatke bez plaćanja otkupnine.
    • Obrazujte se : Budite informirani o trenutnim prijetnjama od zlonamjernog softvera i uobičajenim taktikama koje koriste kibernetički kriminalci. Znanje je moćna obrana.

Slijedeći ove korake, korisnici mogu značajno poboljšati sigurnost svojih podataka i uređaja, smanjujući rizik da postanu žrtve prijetnji zlonamjernog softvera.

Poruka o otkupnini koju je izradio Electronic Ransomware je:

'Elektronički Ransomware
PAŽNJA!
Vaš sustav trenutno nije zaštićen.
Možemo to popraviti i vratiti datoteke.
Za početak pošaljite datoteku za dešifriranje probe.
Možete nam vjerovati nakon otvaranja testne datoteke.
2.Nemojte koristiti besplatne programe za otključavanje.
Za vraćanje sustava pišite na : electronicrans@gmail.com i electronicrans@outlook.com
Telegram ID:@mgam161
Vaš ID dešifriranja:'

U trendu

Nagledanije

Učitavam...