Tianrui рансъмуер

Атаките с рансъмуер се превърнаха в една от най-разрушителните киберзаплахи, причинявайки значителни финансови и оперативни щети на лица и организации. Тези вредни програми криптират файлове, правейки ги недостъпни и изискват плащане за декриптиране. Киберпрестъпниците често ескалират своите заплахи, като крадат чувствителни данни и ги използват за изнудване. Като се има предвид нарастващата сложност на ransomware като Tianrui, от решаващо значение е да предприемете проактивни стъпки за защита на вашите устройства и данни.

Рансъмуерът Tianrui: нов и заплашителен вариант

Рансъмуерът Tianrui е новооткрит вид злонамерен софтуер, който споделя прилики с други известни семейства рансъмуер, като Hush , MoneyIsTime и Boramae . Подобно на колегите си, Tianrui е проектиран да криптира файлове на жертвите и да изисква плащания на откуп за дешифриране.

Как работи Tianrui

След като зарази устройство, Tianrui добавя уникален идентификатор и разширението „.tianrui“ към криптираните файлове. Например файл с име „1.png“ ще бъде преименуван на нещо като:

'1.png.{9D2E69B0-DE01-B101-914B-5F2CBAAA094E}.tianrui'

След криптиране рансъмуерът генерира бележка за откуп в текстов файл с име „README.TXT“. Този файл съдържа инструкции за това как жертвите могат да си възвърнат достъпа до данните си - обикновено чрез плащане на откуп.

Бележката за откуп и тактиката за изнудване

Бележката за откуп предупреждава жертвите, че файловете им са заключени и заплашва изтичане на данни, ако откупът не бъде платен. Призовават се жертвите да се свържат с нападателите в рамките на 12 часа, за да получат 50% отстъпка от откупа. Експертите обаче предупреждават да не плащате, тъй като няма гаранция, че нападателите ще предоставят работещ ключ за дешифриране.

Освен това операторите на Tianrui предупреждават срещу опити за възстановяване от трети страни, твърдейки, че външна намеса може да направи дешифрирането невъзможно. Тази тактика на страх има за цел да притисне жертвите да се съобразят с техните искания.

Защо плащането на откупа е лоша идея

  • Няма гаранция за възстановяване на файлове : Дори откупът да бъде платен, няма сигурност, че жертвите ще получат работещ инструмент за дешифриране. Много групи за рансъмуер вземат парите, без да предоставят ключ за дешифриране.
  • Насърчава престъпна дейност : Плащането на откупа финансира престъпни операции, позволявайки на киберпрестъпниците да продължат атаките си. Той също така сигнализира, че бъдещите жертви може да са готови да платят, което води до по-насочени кампании за рансъмуер.
  • Потенциал за двойно изнудване : Много оператори на ransomware участват в двойно изнудване, изисквайки плащане за декриптиране и заплашвайки с изтичане на откраднати данни. Дори след като са платили, жертвите все още могат да страдат от излагане на данни или да бъдат изнудвани отново.

Как се разпространява Tianrui

Киберпрестъпниците използват различни тактики за разпространение на ransomware, включително:

  • Фишинг имейли: Измамни имейл прикачени файлове или връзки подвеждат потребителите да изтеглят рансъмуера.
  • Троянизиран софтуер : Фалшивият или кракнат софтуер може да съдържа скрит зловреден софтуер.
  • Drive-By Downloads: Посещението на компрометирани уебсайтове може да предизвика скрито изтегляне на ransomware.
  • Преносими устройства за съхранение: USB устройствата и външните твърди дискове могат да разпространяват зловреден софтуер между системите.
  • Фалшиви актуализации и измамни уебсайтове: Измамните изскачащи прозорци на браузъра и подкани за актуализиране инсталират зловреден софтуер под прикритието на поправки за сигурност.

Най-добри практики за сигурност за защита срещу Tianrui и друг рансъмуер

  1. Редовно архивирайте вашите данни : Използвайте офлайн архиви, които не са свързани с основната ви система. Съхранявайте резервни копия, съхранявани на външни дискове или услуги за съхранение в облак с активирана хронология на версиите. Периодично проверявайте резервните си копия, за да се уверите, че функционират.
  2. Активиране на силна защита на крайната точка : Инсталирайте надежден софтуер против ransomware, който може да открива и блокира заплахи. Поддържайте целия софтуер за сигурност актуализиран, за да се защитите срещу възникващи заплахи.
  3. Внимавайте с фишинг имейли : Никога не влизайте в прикачени файлове или връзки от неизвестни или подозрителни податели. Проверете за червени знамена като граматически грешки, спешни заявки и необичайни имейл адреси. Използвайте инструменти за филтриране на имейли, за да блокирате опасни имейли.
  4. Поддържайте своя софтуер и системи актуализирани: Редовно прилагайте решения за сигурност за вашата операционна система и приложения. Активирайте автоматичните актуализации, за да сведете до минимум излагането на уязвимости.
  • Деактивиране на макроси в документи : Киберпрестъпниците често използват злонамерени макроси в документи на Microsoft Office и OneNote, за да разпространяват ransomware. Конфигурирайте приложенията на Office да осакатяват макроси по подразбиране.
  • Избягвайте да изтегляте кракнат софтуер : Пиратските програми често съдържат скрит зловреден софтуер. Изтегляйте софтуер изключително от официални или проверени източници.
  • Използвайте строги методи за удостоверяване : За да предотвратите неоторизиран достъп, активирайте многофакторно удостоверяване (MFA), когато е възможно. Използвайте изключителни, сложни пароли и мениджър на пароли.
  • Ограничете потребителските привилегии : Ограничете административните привилегии, за да намалите въздействието на потенциална инфекция с ransomware. Сегментирайте мрежите, за да предотвратите разпространението на зловреден софтуер в цялата организация.
  • Наблюдавайте мрежовия трафик : Използвайте системи за откриване и предотвратяване на проникване (IDS/IPS), за да откриете подозрителна дейност. Редовно преглеждайте мрежовите регистрационни файлове за аномалии.
  • Образовайте служители и потребители : Провеждайте обучение за осведоменост относно киберсигурността, за да помогнете на потребителите да разпознаят заплахите за ransomware. Симулирайте фишинг атаки, за да тествате и подобрите информираността за сигурността.

Рансъмуерът Tianrui представлява сериозна и нарастваща заплаха за киберсигурността. Въпреки че най-добрият начин да защитите данните си е да предотвратите инфекции, наличието на силна стратегия за архивиране и подходящи мерки за сигурност може да намали риска от значителни щети. Организациите и отделните лица трябва да останат бдителни, да следват най-добрите практики за киберсигурност и да се обучават относно развиващите се заплахи, за да изпреварят киберпрестъпниците.

Съобщения

Открити са следните съобщения, свързани с Tianrui рансъмуер:

I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!
5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!

9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

Contacts :

Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

MAIL:tianrui@mailum.com

Тенденция

Най-гледан

Зареждане...