Threat Database Ransomware Electronic Ransomware

Electronic Ransomware

Raziskovalci so nedavno odkrili novo grožnjo izsiljevalske programske opreme, imenovano Electronic. Ta grozilni program je bil posebej zasnovan za izvajanje dveh glavnih funkcij: šifriranje podatkov žrtve in kasnejše zahtevanje odkupnine za ključ za dešifriranje.

Ko se Electronic zažene v ciljnem sistemu, začne šifrirati datoteke, zaradi česar postanejo uporabniku nedostopne. Poleg šifriranja spremeni imena datotek teh datotek. Natančneje, doda e-poštni naslov kibernetskega kriminalca (v tem primeru 'electronicrans@gmail.com'), enolični identifikator, dodeljen žrtvi, in pripono '.ELCTRONIC' izvirnim imenom datotek. Na primer, če je bila datoteka prvotno poimenovana »1.jpg«, bi bila zdaj prikazana kot »1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC.«

Ko je postopek šifriranja končan, Electronic na ogroženi napravi ustvari sporočilo z zahtevo po odkupnini z imenom »README ELECTRONIC.txt«. To sporočilo se uporablja za obveščanje žrtve o znesku odkupnine in zagotavljanje navodil, kako izvesti plačilo v zameno za ključ za dešifriranje, kar ji omogoča, da ponovno pridobi dostop do svojih šifriranih datotek.

Electronic Ransomware zaklene številne vrste datotek

Sporočilo, ki ga posreduje Electronicovo obvestilo o odkupnini, poudarja nekaj ključnih točk. Prvič, nakazuje, da je sistem žrtve ranljiv ali nezaščiten, kar lahko vzbuja občutek nujnosti in strahu. Vendar žrtev pomirja, da je njene šifrirane datoteke res mogoče obnoviti.

Za začetek postopka obnovitve žrtev prejme posebna navodila: prosi se, naj pošlje zaklenjeno datoteko napadalcem. To bo služilo kot dokaz, da so napadalci sposobni obnoviti zaklenjene datoteke. Pomembno je, da opomba svari pred uporabo brezplačne programske opreme za dešifriranje, kar namiguje, da so takšna orodja neučinkovita pri obnavljanju šifriranih podatkov.

V številnih primerih žrtve, ki ugodijo zahtevam po odkupnini, ne prejmejo obljubljenih ključev ali orodij za dešifriranje. To moteče dejstvo poudarja veliko tveganje, povezano s plačilom odkupnine. Poleg tega plačilo odkupnine služi ohranjanju in podpiranju kriminalnih dejavnosti, saj napadalci še naprej služijo svojim škodljivim dejanjem.

Da preprečite, da bi elektronska izsiljevalska programska oprema povzročila nadaljnjo škodo, jo morate nujno odstraniti iz okuženega operacijskega sistema. Vendar je pomembno upoštevati, da odstranitev izsiljevalske programske opreme ne bo čudežno obnovila datotek, ki so že bile prizadete in šifrirane. Tu je poudarek na pomenu proaktivnih ukrepov kibernetske varnosti za zaščito pred takšnimi grožnjami in preprečitev, da bi sploh postali žrtev napadov izsiljevalske programske opreme.

Varnost vaših naprav in podatkov jemljite resno

Zaščita vaših podatkov in naprav pred grožnjami zlonamerne programske opreme je bistvena v današnji digitalni pokrajini. Tukaj so koraki, ki jih lahko uporabniki sprejmejo za izboljšanje svoje kibernetske varnosti in zaščito svojih podatkov:

    • Namestite in posodobite varnostno programsko opremo : uporabite ugledno programsko opremo proti zlonamerni programski opremi in zagotovite, da se redno posodablja. Ti programi lahko zaznajo in odstranijo različne vrste zlonamerne programske opreme.
    • Posodabljajte operacijske sisteme in programsko opremo : redno posodabljajte svoj operacijski sistem, programsko opremo in aplikacije. Zlonamerna programska oprema pogosto izkorišča ranljivosti v zastareli programski opremi.
    • Omogoči požarne zidove : aktivirajte vgrajene požarne zidove v svojih napravah, da preprečite dohodni zlonamerni promet.
    • Uporabite močna, edinstvena gesla : ustvarite močna, edinstvena gesla za svoje račune in uporabite upravitelja gesel, da jih boste varno spremljali.
    • Omogoči dvofaktorsko preverjanje pristnosti (2FA) : kadar koli je to mogoče, omogočite 2FA za svoje spletne račune. To vnese dodatno raven varnosti, saj zahteva drugi korak preverjanja, kot je enkratna koda, poslana na vašo mobilno napravo.
    • Bodite previdni pri e-poštnih sporočilih : bodite previdni pri e-poštnih prilogah in povezavah, še posebej, če so od neznanih pošiljateljev. Izogibajte se prenašanju prilog ali klikanju povezav iz sumljivih ali nezaželenih e-poštnih sporočil.
    • Vadite navade varnega brskanja : uporabljajte varne in ugledne spletne brskalnike, bodite previdni pri prenašanju datotek z nezanesljivih spletnih mest in poiščite HTTPS v URL-jih spletnih mest za varne povezave.
    • Redno varnostno kopirajte svoje podatke : ustvarite redne varnostne kopije potrebnih podatkov v zunanjo napravo ali shrambo v oblaku. Če doživite napad zlonamerne programske opreme, lahko obnovite svoje podatke brez plačila odkupnine.
    • Izobražujte se : Bodite obveščeni o trenutnih grožnjah z zlonamerno programsko opremo in pogostih taktikah kibernetskih kriminalcev. Znanje je močna obramba.

Z upoštevanjem teh korakov lahko uporabniki bistveno izboljšajo varnost svojih podatkov in naprav ter zmanjšajo tveganje, da bi postali žrtev groženj zlonamerne programske opreme.

Opomba o odkupnini, ki jo je ustvarila elektronska izsiljevalska programska oprema, je:

'Elektronska izsiljevalska programska oprema
POZOR!
Vaš sistem trenutno ni zaščiten.
Lahko ga popravimo in obnovimo datoteke.
Za začetek pošljite datoteko za dešifriranje preizkusa.
Po odprtju testne datoteke nam lahko zaupate.
2. Ne uporabljajte brezplačnih programov za odklepanje.
Za obnovitev sistema pišite na oba: electronicrans@gmail.com in electronicrans@outlook.com
Telegram ID:@mgam161
Vaš ID za dešifriranje:'

V trendu

Najbolj gledan

Nalaganje...