Anonymous Encryptor Ransomware
El ransomware es classifica com a programari maliciós dissenyat amb la tasca específica de xifrar els fitxers de les víctimes, fent-los completament inutilitzables fins que es pagui un rescat als atacants. Aquests ciberatacs estan dissenyats per extorsionar diners a persones o organitzacions mantenint com a ostatges les seves dades crítiques.
Els investigadors de ciberseguretat han identificat una nova variant de ransomware anomenada Anonymous Encryptor. Després d'un examen exhaustiu, els experts van concloure que aquest programari maliciós està dissenyat per bloquejar les dades de les víctimes i després exigir el pagament de rescats per la clau de desxifrat per restaurar l'accés. El ransomware afegeix l'extensió ".Anonymous" als noms dels fitxers xifrats, de manera que un fitxer anomenat "1.png" es converteix en "1.png.Anonymous" i "2.pdf" es converteix en "2.pdf.Anonymous".
Un cop finalitzat el procés de xifratge, Anonymous Encryptor canvia el fons de pantalla de l'escriptori. Presenta una nota de rescat en una finestra emergent, instant a les víctimes a pagar per la clau de desxifrat. Una anàlisi posterior va revelar que Anonymous Encryptor comparteix característiques idèntiques amb altres dos programes de ransomware, GhosHacker i BlackSkull . Això indica un possible enllaç o similitud en el codi font o mètodes operatius entre aquests programes amenaçadors.
Taula de continguts
El ransomware Anonymous Encryptor podria provocar interrupcions importants i pèrdues financeres
La nota de rescat de Anonymous Encryptor informa a la víctima que els seus documents, fotos, vídeos i altres fitxers essencials s'han xifrat i ara són inaccessibles. A més, la nota afirma que l'única manera de desbloquejar aquests fitxers és pagant als atacants un rescat específic. Els atacants imposen un termini estricte, donant a la víctima només dos dies per fer el pagament. Si el pagament no es realitza dins d'aquest termini, la quantitat del rescat es duplicarà i els atacants amenacen que el dispositiu infectat serà destruït. Aquesta amenaça probablement significa que les dades afectades romandran permanentment inaccessibles, la qual cosa augmentarà la pressió sobre la víctima perquè compleixi les demandes.
El rescat demanat pels atacants és de 300 dòlars, que s'han de pagar en criptomoneda Bitcoin. L'ús de Bitcoin és habitual en els atacs de ransomware a causa de la seva naturalesa pseudònima, cosa que dificulta el seguiment de les transaccions fins als autors. La inclusió d'un compte enrere i l'amenaça de duplicar el rescat i destruir el dispositiu serveixen per crear una sensació d'urgència i por, obligant la víctima a actuar ràpidament. Aquesta tàctica aprofita la desesperació de la víctima per recuperar l'accés als seus fitxers importants, fent que sigui més probable que paguin el rescat malgrat la incertesa de si els seus fitxers es restauraran realment.
No seguiu les instruccions dels ciberdelinqüents
En casos d'infeccions de ransomware, desxifrar amb èxit els fitxers afectats sense la intervenció dels ciberdelinqüents és extremadament rar. Els especialistes en seguretat de la informació subratllen que, fins i tot si les víctimes compleixen amb les demandes de rescat, no hi ha cap garantia que rebin les eines de desxifrat promeses. En molts casos, les víctimes que paguen el rescat mai recuperen l'accés als seus fitxers, ja que els atacants no aconsegueixen lliurar les claus de desxifrat necessàries. En conseqüència, els experts desaconsellen fermament el pagament del rescat, ja que no només no garanteix la recuperació de dades, sinó que també perpetua el cicle d'activitats criminals finançant les operacions dels atacants.
Per evitar que el ransomware Anonymous Encryptor causi més danys, és fonamental eliminar-lo immediatament del sistema infectat. Tanmateix, l'eliminació del ransomware no restaurarà els fitxers que ja s'han xifrat. Una vegada que el ransomware ha xifrat les dades, el dany sol ser irreversible sense la clau de desxifrat, que controlen els delinqüents.
Accions de seguretat per protegir les vostres dades i dispositius de programari maliciós
Protegir les vostres dades i dispositius dels atacs de programari maliciós és crucial en l'era digital actual, on les amenaces cibernètiques són cada cop més sofisticades i prevalents. El programari maliciós, o programari maliciós, podria comprometre la informació sensible, interrompre les operacions de les víctimes i provocar danys financers i reputacionals importants. La implementació de mesures de seguretat sòlides pot ajudar a protegir-se d'aquestes amenaces i garantir la integritat i la seguretat dels vostres actius digitals.
- Instal·lar i mantenir el programari anti-malware: utilitzeu un programari anti-malware de bona reputació per detectar, posar en quarantena i eliminar programes maliciosos. Assegureu-vos que el programa de seguretat estigui sempre actualitzat amb les últimes definicions per protegir-vos de les amenaces noves i emergents. Programeu regularment les exploracions del sistema per identificar i eliminar qualsevol possible programari maliciós.
- Mantingueu el vostre sistema operatiu i programari actualitzats: actualitzeu tot el programari instal·lat i el vostre sistema operatiu per corregir les vulnerabilitats de seguretat. Els desenvolupadors de programari solen publicar actualitzacions que solucionen defectes de seguretat, de manera que les actualitzacions oportunes són fonamentals per protegir el vostre sistema de l'explotació.
- Utilitzeu contrasenyes potents i úniques: creeu contrasenyes fortes i complicades per a tots els vostres dispositius i comptes, i eviteu reutilitzar contrasenyes en diversos llocs. Utilitzeu una eina de gestió de contrasenyes dedicada per generar i emmagatzemar contrasenyes úniques, millorant la vostra seguretat general.
- Habilita l'autenticació de dos factors (2FA): implementeu l'autenticació de dos factors a tots els comptes que la admeten. Això afegeix una capa addicional de seguretat ja que requereix no només una contrasenya, sinó també una segona forma de verificació, com ara un codi de missatge de text o una aplicació d'autenticació.
En implementar aquestes mesures de seguretat essencials, podeu disminuir el risc d'atacs de programari maliciós i protegir les vostres dades i dispositius de possibles amenaces. La vigilància regular i les pràctiques de seguretat proactives són clau per mantenir un entorn digital segur.
La nota de rescat enviada per Anonymous Encryptor Ransomware diu:
'Anonymous Encryptor
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'