Threat Database Ransomware Electronic Ransomware

Electronic Ransomware

Výskumníci nedávno odhalili novú ransomvérovú hrozbu známu ako Electronic. Tento hrozivý program bol špeciálne navrhnutý tak, aby vykonával dve hlavné funkcie: šifrovanie údajov obete a následné požadovanie výkupného za dešifrovací kľúč.

Akonáhle sa Electronic spustí na cieľovom systéme, začne šifrovať súbory, čím sa stanú pre používateľa nedostupné. Okrem šifrovania mení aj názvy súborov týchto súborov. Konkrétne k pôvodným názvom súboru pripojí e-mailovú adresu kyberzločincov (v tomto prípade 'electronicrans@gmail.com'), jedinečný identifikátor pridelený obeti a príponu '.ELCTRONIC'. Napríklad, ak bol súbor pôvodne pomenovaný „1.jpg“, teraz by sa zobrazil ako „1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC.“

Po dokončení procesu šifrovania Electronic vygeneruje na napadnutom zariadení správu vyžadujúcu výkupné s názvom „README ELECTRONIC.txt“. Táto správa sa používa na upovedomenie obete o výške výkupného a na poskytnutie inštrukcií, ako uskutočniť platbu výmenou za dešifrovací kľúč, čo jej umožní znovu získať prístup k svojim zašifrovaným súborom.

Electronic Ransomware uzamkne množstvo typov súborov

Správa vyjadrená výkupným Electronics zdôrazňuje niekoľko kľúčových bodov. Po prvé, naznačuje, že systém obete je zraniteľný alebo nechránený, čo pravdepodobne vyvoláva pocit naliehavosti a strachu. Ubezpečuje však obeť, že jej zašifrované súbory možno skutočne obnoviť.

Na spustenie procesu obnovy dostane obeť konkrétne pokyny: je požiadaná, aby útočníkom poslala uzamknutý súbor. To bude slúžiť ako dôkaz, že útočníci sú schopní obnoviť uzamknuté súbory. Dôležité je, že poznámka varuje pred využívaním bezplatného dešifrovacieho softvéru, čo znamená, že takéto nástroje sú pri obnove zašifrovaných údajov neúčinné.

V mnohých prípadoch obete, ktoré spĺňajú požiadavky na výkupné, nedostanú sľúbené dešifrovacie kľúče alebo nástroje. Tento znepokojujúci fakt poukazuje na značné riziko spojené so zaplatením výkupného. Okrem toho zaplatenie výkupného slúži na udržiavanie a podporu kriminálnych aktivít, pretože útočníci naďalej profitujú zo svojich škodlivých činov.

Aby elektronický ransomvér nespôsobil ďalšie škody, je nevyhnutné ho odstrániť z infikovaného operačného systému. Je však nevyhnutné poznamenať, že odstránenie ransomvéru magicky neobnoví súbory, ktoré už boli ovplyvnené a zašifrované. Dôraz sa tu kladie na dôležitosť proaktívnych opatrení v oblasti kybernetickej bezpečnosti na ochranu pred takýmito hrozbami a na zabránenie stať sa obeťou útokov ransomvéru.

Bezpečnosť svojich zariadení a údajov berte vážne

Ochrana údajov a zariadení pred hrozbami škodlivého softvéru je v dnešnom digitálnom prostredí nevyhnutná. Tu sú kroky, ktoré môžu používatelia podniknúť, aby zvýšili svoju kybernetickú bezpečnosť a ochránili svoje údaje:

    • Nainštalujte a aktualizujte bezpečnostný softvér : Využite renomovaný antimalvérový softvér a zabezpečte, aby bol pravidelne aktualizovaný. Tieto programy dokážu odhaliť a odstrániť rôzne typy škodlivého softvéru.
    • Aktualizujte operačné systémy a softvér : Pravidelne aktualizujte operačný systém, softvér a aplikácie. Malvér často využíva slabé miesta v zastaranom softvéri.
    • Povoliť brány firewall : Aktivujte vstavané brány firewall na svojich zariadeniach, aby ste pomohli blokovať prichádzajúcu škodlivú komunikáciu.
    • Používajte silné, jedinečné heslá : Vytvorte si silné, jedinečné heslá pre svoje účty a použite správcu hesiel, aby ste ich mohli bezpečne sledovať.
    • Povoliť dvojfaktorové overenie (2FA) : Kedykoľvek je to možné, povoľte pre svoje online účty 2FA. Toto vkladá ďalšiu vrstvu zabezpečenia vyžadovaním druhého kontrolného kroku, ako je napríklad jednorazový kód odoslaný do vášho mobilného zariadenia.
    • Buďte opatrní pri e-mailoch : Dávajte si pozor na e-mailové prílohy a odkazy, najmä ak sú od neznámych odosielateľov. Vyhnite sa sťahovaniu príloh alebo klikaniu na odkazy z podozrivých alebo nevyžiadaných e-mailov.
    • Praktizujte si návyky bezpečného prehliadania : Používajte bezpečné a renomované webové prehliadače, buďte opatrní pri sťahovaní súborov z nedôveryhodných webových stránok a na zabezpečenie pripojenia hľadajte HTTPS v adresách URL webových stránok.
    • Pravidelne zálohujte svoje dáta : Vytvorte si pravidelné zálohy potrebných dát na externé zariadenie alebo cloudové úložisko. Ak dôjde k útoku škodlivého softvéru, môžete obnoviť svoje údaje bez zaplatenia výkupného.
    • Vzdelávajte sa : Buďte informovaní o aktuálnych malvérových hrozbách a bežných taktikách, ktoré používajú kyberzločinci. Vedomosti sú silnou obranou.

Dodržaním týchto krokov môžu používatelia výrazne zvýšiť bezpečnosť svojich údajov a zariadení, čím sa zníži riziko, že sa stanú obeťou malvérových hrozieb.

Poznámka o výkupnom vytvorená elektronickým ransomvérom je:

„Elektronický ransomvér
POZOR!
Váš systém momentálne nie je chránený.
Môžeme to opraviť a obnoviť súbory.
Ak chcete začať, odošlite súbor na dešifrovanie skúšobnej verzie.
Po otvorení testovacieho súboru nám môžete dôverovať.
2. Na odomknutie nepoužívajte bezplatné programy.
Ak chcete obnoviť systém, napíšte na adresu: electronicrans@gmail.com a electronicrans@outlook.com
ID telegramu:@mgam161
Vaše dešifrovacie ID:'

Trendy

Najviac videné

Načítava...