Eren Yeager Ransomware
Eren Yeager هو نوع من البرامج الضارة التي تقع ضمن فئة برامج الفدية الضارة. الغرض الأساسي منه هو تشفير البيانات على نظام مستهدف والمطالبة بعد ذلك بدفع فدية لفك تشفير الملفات المشفرة.
أكد التحليل أن Eren Yeager Ransomware يقوم بنجاح بتشفير الملفات المختلفة الموجودة على النظام المخترق. للإشارة إلى التشفير ، يقوم برنامج الفدية بإلحاق ملحق عشوائي مكون من أربعة أحرف بأسماء الملفات الأصلية. على سبيل المثال ، يمكن تحويل ملف باسم "1.pdf" إلى "1.jpg.xvz5" ، بينما سيتحول "2.png" إلى "2.png.eska" وهكذا.
علاوة على ذلك ، بالإضافة إلى تشفير الملفات ، يغير Eren Yeager Ransomware خلفية سطح المكتب على النظام المصاب وينشئ رسالة بعنوان "read_it.txt". تعمل هذه الرسالة كرسالة تطلب فدية ، حيث حدد المهاجمون الشروط والأحكام للحصول على مفتاح فك التشفير.
تجدر الإشارة إلى أن Eren Yeager ينتمي إلى عائلة البرامج الضارة Chaos ، مما يشير إلى ارتباطه بمجموعة معينة أو سلالة من البرامج الضارة ذات الخصائص والسلوك المتشابه. أيضًا ، يبدو أن اسم التهديد يعتمد على الشخصية الرئيسية لسلسلة الرسوم المتحركة Attack on Titan ذات الشعبية الكبيرة.
ضحايا إرين ييغر انتزاع الفدية من أجل المال
تنص مذكرة الفدية المرتبطة بـ Eren Yeager Ransomware صراحةً على أن ملفات الضحية قد خضعت للتشفير. ويؤكد أن الطريقة الوحيدة لاستعادة البيانات المتأثرة تكمن في دفع فدية للجهات الفاعلة في التهديد مقابل برنامج فك التشفير. تم تحديد مبلغ الفدية بمبلغ 1500 دولار ، يتم دفعه بعملة البيتكوين المشفرة. في معظم الحالات ، لا يمكن إنجاز عملية فك التشفير دون مشاركة مجرمي الإنترنت أنفسهم. ومع ذلك ، من المهم ملاحظة أن بعض أمثلة برامج الفدية تحتوي على عيوب متأصلة قد تسمح بفك التشفير دون مساعدة خارجية.
علاوة على ذلك ، من الأهمية بمكان إدراك أن الضحايا غالبًا ما يواجهون صعوبات في تلقي مفاتيح أو برامج فك التشفير الموعودة ، حتى بعد الامتثال لمطالب الفدية. لذلك ، يُنصح بشدة بعدم دفع الفدية ، حيث لا يوجد ضمان لاستعادة البيانات ، وهذه الإجراءات تعمل فقط على دعم الأنشطة غير القانونية.
لوقف عملية تشفير Eren Yeager Ransomware ومنع المزيد من الضرر للملفات ، من الضروري إزالة البرامج الضارة من الجهاز المصاب. ومع ذلك ، من المهم ملاحظة أن إزالة برنامج الفدية لا يؤدي تلقائيًا إلى استعادة أي من البيانات المخترقة.
يجب على المستخدمين إنشاء دفاع كاف ضد هجمات برامج الفدية
لحماية البيانات والأجهزة من هجمات برامج الفدية الضارة ، يمكن للمستخدمين تنفيذ العديد من الإجراءات الأمنية:
تثبيت برنامج الأمان وتحديثه : استخدم برامج مكافحة البرامج الضارة ذات السمعة الطيبة واحتفظ به محدثًا لاكتشاف تهديدات برامج الفدية وحظرها بشكل فعال. قم بتحديث برنامج مكافحة البرامج الضارة بانتظام للتأكد من احتوائه على أحدث تعريفات الفيروسات وتصحيحات الأمان.
توخي الحذر مع مرفقات البريد الإلكتروني والروابط : كن يقظًا أثناء فتح مرفقات البريد الإلكتروني أو النقر على الروابط ، خاصة من مصادر غير معروفة أو مشبوهة. غالبًا ما تنتشر برامج الفدية من خلال مرفقات البريد الإلكتروني الضارة أو روابط التصيد الاحتيالي. تحقق من شرعية رسائل البريد الإلكتروني قبل التفاعل مع أي محتوى مضمن.
بيانات النسخ الاحتياطي بانتظام : احتفظ بنسخ احتياطية منتظمة للملفات والبيانات المهمة. استخدم أجهزة التخزين الخارجية أو الخدمات السحابية للنسخ الاحتياطية وتأكد من فصلها عن الشبكة بعد عملية النسخ الاحتياطي. اختبر النُسخ الاحتياطية بانتظام للتأكد من سلامتها وإمكانية الوصول إليها.
حافظ على تحديث أنظمة التشغيل والبرامج : قم بتحديث أنظمة التشغيل والتطبيقات والبرامج بانتظام باستخدام أحدث تصحيحات الأمان. غالبًا ما يُصدر بائعو البرامج تحديثات لمعالجة الثغرات الأمنية التي يمكن استغلالها بواسطة برامج الفدية الضارة. قم بتمكين التحديثات التلقائية كلما أمكن ذلك.
استخدم كلمات مرور قوية وفريدة من نوعها : أنشئ كلمات مرور قوية لجميع الحسابات وتجنب استخدام نفس كلمة المرور عبر منصات متعددة. ضع في اعتبارك استخدام مدير كلمات المرور لتخزين وإنشاء كلمات مرور معقدة بشكل آمن.
تمكين المصادقة الثنائية (2FA) : قم بتمكين المصادقة الثنائية كلما أمكن ذلك لإضافة طبقة أمان إضافية. تتطلب طريقة المصادقة هذه من المستخدمين توفير عامل تحقق إضافي ، مثل رمز يتم إرساله إلى جهاز محمول ، إلى جانب كلمة المرور ، مما يزيد من صعوبة حصول المهاجمين على وصول غير مصرح به.
تنفيذ تجزئة الشبكة : قسّم الشبكة إلى أقسام أو مناطق منفصلة بمستويات أمان مختلفة. بهذه الطريقة ، إذا تم اختراق جزء واحد بواسطة برامج الفدية ، فسيكون من الصعب على البرامج الضارة الانتشار إلى مناطق أخرى من الشبكة.
من خلال تنفيذ هذه الإجراءات الأمنية ، يمكن للمستخدمين تقليل مخاطر الوقوع ضحية لهجمات برامج الفدية بشكل كبير وحماية بياناتهم وأجهزتهم بشكل أفضل.
النص الكامل لمذكرة الفدية التي تم تسليمها إلى ضحايا إرين ييغر رانسومواري هو:
----> إرين ييغر <----
تم تشفير جميع ملفاتك
أصيب جهاز الكمبيوتر الخاص بك بفيروس. تم تشفير ملفاتك ولن تفعل ذلك
أن تكون قادرًا على فك تشفيرها دون مساعدتنا ، فماذا أفعل لاستعادة ملفاتي؟
برنامج فك التشفير ، سيسمح لك هذا البرنامج باستعادة جميع بياناتك وإزالة ملف
برامج الفدية من جهاز الكمبيوتر الخاص بك. سعر البرنامج 1500 دولار. يمكن الدفع بعملة البيتكوين فقط.
كيف أدفع وأين أحصل على البيتكوين؟
يختلف شراء Bitcoin من بلد إلى آخر ، فمن الأفضل أن تقوم ببحث سريع على google
بنفسك لمعرفة كيفية شراء Bitcoin.
أبلغ العديد من عملائنا أن هذه المواقع سريعة وموثوقة:
Coinmama - hxxps: //www.coinmama.com Bitpanda - hxxps: //www.bitpanda.com
لمزيد من المعلومات ، يمكنك الاتصال بي على Telegram Just Scearch هذا اسم المستخدم:thisistestspyw_bot
أو
hxxps: //t.me/thisistestspyw_bot