Danger Siker Ransomware
Danger Siker е вид рансъмуер, който наскоро излезе на бял свят по време на анализ на заплахи от зловреден софтуер. Този заплашителен софтуер, при активиране на целеви компютър, инициира серия от вредни действия. Те включват криптиране на файлове, промяна на тапета на работния плот и генериране на бележка за откуп под формата на текстовия файл „mesajin_var_amcik.txt“. По-специално, Danger Siker променя имената на файловете, като добавя разширението „.DangerSiker“. Например, файл с първоначално име „1.jpg“ ще бъде преименуван на „1.jpg.DangerSiker“ и по подобен начин „2.png“ става „2.png.DangerSiker“ и т.н. Това разширение служи като идентификатор на файловете, които са били компрометирани от ransomware.
Опасността Siker Ransomware изисква откуп в криптовалута
Бележката за откуп, съставена на турски език, доставя ясно послание, като предупреждава жертвата да не се опитва да възстанови самостоятелно файлове, тъй като се предполага, че подобни действия изострят ситуацията. Вместо това в бележката силно се подчертава, че единственият метод за извличане на криптираните файлове е чрез плащане на 0,5 XMR (криптовалута Monero). След като плащането бъде извършено, жертвата е инструктирана да комуникира по имейл с mesaezzoris@gmail.com.
Важно е да се отбележи, че спазването на исканията за плащане на откуп не осигурява гаранция за ефективността на процеса на декриптиране или доставката на инструмент за декриптиране. Всъщност такива плащания могат по невнимание да подхранват допълнителни кибератаки. Освен това е от изключителна важност незабавното премахване на рансъмуера от засегнатата система, за да се намали рискът от продължаваща загуба на данни. Активното присъствие на този тип зловреден софтуер може да доведе до допълнително криптиране на файлове и да представлява заплаха за други компютри в локалната мрежа. Следователно са необходими бързи и всеобхватни действия за справяне и неутрализиране на заплахата от ransomware.
Отнесете се сериозно към сигурността на вашите данни и устройства
Прилагането на стабилни мерки за сигурност е от решаващо значение за защитата на данните и устройствата от заплахи от зловреден софтуер. Ето някои ключови препоръки:
-
- Поддържайте софтуера актуализиран :
Актуализирайте редовно операционните системи, антивирусните програми и всички софтуерни приложения. Актуализациите на софтуера често предоставят корекции на сигурността, които адресират уязвимостите, използвани от зловреден софтуер.
-
- Инсталирайте реномирана програма против зловреден софтуер :
Използвайте надежден софтуер против зловреден софтуер и го поддържайте актуален. Това помага за откриване и премахване на зловреден софтуер, осигурявайки допълнителен слой на защита срещу различни заплахи.
-
- Бъдете внимателни с имейл :
Внимавайте за прикачени файлове и връзки към имейли, особено ако идват от непознати или непроверени източници. Избягвайте да отваряте прикачени файлове или да щракате върху някоя от предоставените връзки, освен ако не сте сигурни в тяхната легитимност.
-
- Използвайте силни пароли :
Използвайте сложни, уникални пароли за всеки онлайн акаунт. Използвайте различни комбинации от главни и малки букви, цифри и символи, за да подобрите силата на паролата. Помислете за предимствата на използването на мениджър на пароли, за да следите множество силни пароли.
-
- Архивирайте редовно :
Редовно архивирайте важни данни на външен диск или защитена облачна услуга. В случай на заразяване със зловреден софтуер или загуба на данни наличието на скорошни архиви гарантира възможността за възстановяване на ценна информация.
-
- Упражнявайте навици за безопасно сърфиране :
Избягвайте да посещавате подозрителни уебсайтове и използвайте сигурни, криптирани връзки (HTTPS), когато сърфирате. Бъдете внимателни с изскачащи прозорци и реклами, тъй като те могат да доведат до злонамерени сайтове.
-
- Образовайте се :
Потърсете най-новите заплахи за киберсигурността и най-добрите практики. Бъдете внимателни с тактиките на социалното инженерство и опитите за фишинг и информирайте другите във вашата мрежа за потенциалните рискове.
Чрез приемането на тези мерки за сигурност потребителите могат значително да намалят риска да станат жертва на злонамерен софтуер и да подобрят общата позиция на сигурност на своите данни и устройства.
Пълният текст на бележките за откуп, пуснати от рансъмуера Danger Siker, е:
„Bilgisayarınız Ezzoris, Kenshi ve Wuxie tarafından kilitlenmiştir
Dosyalarını sakın kurtarmayı deneme daha kötü hale getirirsin! Dosyalarını geri almanın tek yolu 0,5 XMR ödemek
Ödemeyi yaptıktan sonra e mail ile bize ulaşın:
mesaezzoris@gmail.comXMR адрес 1: 848qKv2btYAfZq17CqMQFeuB3NTzJ2X28tf RmWaPyPQgvoHV17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV3sPJLCSSPg1FF
XMR адрес 2: 48nSNyXYBhrJHZVEBeQQMybr7xEf8ZFTHHA nhpJUiyJmDfCZERbmSmv7JFDGDf9WQXD5SE1G5jw8YXPfs7G2RxKZRycNFfJ'