Base de dades d'amenaces Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Els investigadors han identificat una nova amenaça de ransomware coneguda com SilentAnonymous. Aquest programa amenaçador està dissenyat específicament per xifrar dades en sistemes dirigits i després exigeix el pagament de les víctimes per la clau de desxifrat. SilentAnonymous és molt versàtil i capaç de xifrar una àmplia gamma de tipus de fitxers. La característica distintiva d'aquest ransomware és la modificació dels noms dels fitxers; tots els fitxers afectats tindran una extensió '.SILENTATTACK' afegida als seus noms originals. Per exemple, un fitxer anomenat originalment "1.jpg" es canviaria de nom a "1.jpg.SILENTATTACK", i de la mateixa manera, "2.png" es convertiria en "2.png.SILENTATTACK", i així successivament per a tots els fitxers que són tancat.

Un cop finalitzat el procés de xifratge, SilentAnonymous fa un pas més enllà alterant el fons de pantalla de l'escriptori del dispositiu infectat. A més d'això, el ransomware deixa caure un missatge de nota de rescat titulat "Silent_Anon.txt".

El ransomware SilentAnonymous exigeix un rescat pagat en criptomonedes

SilentAnonymous, en xifrar els fitxers de la víctima, comunica el desafortunat esdeveniment mitjançant un fons de pantalla d'escriptori modificat. Això inclou documents crucials, fotos estimades i altres fitxers importants. El fitxer de text que s'acompanya, "Silent_Anon.txt", serveix com a guia detallada per a la infecció del ransomware. Explica que l'única manera de recuperar l'accés als fitxers xifrats és pagant un rescat, i l'import especificat és de 1.500 dòlars en criptomoneda Bitcoin. És essencial tenir en compte que la quantitat de Bitcoin esmentada pot no reflectir amb precisió la taxa de conversió en temps real, ja que els valors de la criptomoneda estan subjectes a fluctuacions constants.

Els investigadors adverteixen que, en la majoria dels casos, desxifrar fitxers sense la intervenció dels ciberdelinqüents és gairebé impossible. Tot i que hi ha rares excepcions, que normalment impliquen un ransomware defectuós, les víctimes haurien de ser cautelosos. És crucial reconèixer que, fins i tot després de pagar el rescat exigit, és possible que els ciberdelinqüents no proporcionin les claus o el programari necessaris per al desxifrat de fitxers, cosa que fa que la recuperació de dades sigui incerta. En conseqüència, sucumbir a les demandes de rescat no només no garanteix la recuperació de dades, sinó que també perpetua i dóna suport a les activitats il·legals dels atacants.

L'eliminació immediata del sistema operatiu és imprescindible per aturar els xifrats addicionals del ransomware SilentAnonymous. Tanmateix, és important entendre que l'eliminació del ransomware no restaurarà automàticament els fitxers que ja s'han bloquejat. Es demana a les víctimes que prioritzin les mesures preventives, com ara pràctiques sòlides de ciberseguretat, per mitigar els riscos associats a aquests atacs.

Mesures de seguretat importants per protegir els vostres dispositius dels atacs de ransomware

Els atacs de ransomware s'han tornat cada cop més sofisticats, i representen un risc important per a les dades personals i professionals dels usuaris. Per protegir els dispositius d'aquestes explotacions malicioses, és essencial adoptar mesures de seguretat sòlides. Aquests són cinc passos crucials que els usuaris poden fer per protegir els seus dispositius dels atacs de ransomware:

  • Còpies de seguretat de dades periòdiques : fer còpies de seguretat regularment de dades essencials és una mesura preventiva essencial contra els atacs de ransomware. Els usuaris haurien de fer còpies de seguretat freqüents dels seus fitxers i emmagatzemar-los en una ubicació segura i separada. Això garanteix que fins i tot si un dispositiu està compromès, l'usuari pot restaurar les seves dades sense sucumbir a les demandes de rescat.
  • Programari i pegats de seguretat actualitzats : és essencial mantenir actualitzats el programari, els sistemes operatius i les aplicacions de seguretat. Les vulnerabilitats de la ciberseguretat són sovint explotades pel ransomware, i les actualitzacions de programari o els pegats poden solucionar aquestes debilitats. Habilitar actualitzacions automàtiques i comprovar regularment els darrers pedaços de seguretat ajuda a mantenir una defensa sòlida contra les amenaces en evolució.
  • Educació i conscienciació dels usuaris : és fonamental educar els usuaris sobre els perills dels correus electrònics de pesca, els enllaços sospitosos i la baixada de fitxers de fonts desconegudes. El ransomware sovint s'infiltra en els sistemes mitjançant tàctiques d'enginyeria social. Els usuaris han de tenir especial cura quan fan clic als enllaços o descarreguen fitxers adjunts de les fonts esperades i han de ser conscients de les tàctiques habituals que fan servir els ciberdelinqüents.
  • Ús de programari anti-malware : l'ús de programari anti-malware de bona reputació afegeix una capa de defensa contra el ransomware. Aquests ajudants de seguretat poden detectar i bloquejar programari maliciós abans que pugui causar danys. Els usuaris haurien d'actualitzar regularment les seves signatures antivirus per assegurar-se que estan equipats per identificar les últimes amenaces.
  • Mesures de seguretat de la xarxa : reforçar la seguretat de la xarxa és vital per prevenir atacs de ransomware. Això inclou l'ús de tallafocs, sistemes de detecció d'intrusions i xarxes privades virtuals (VPN) per assegurar les connexions de xarxa. Restringir l'accés innecessari a fitxers sensibles i utilitzar contrasenyes úniques i fortes per a tots els comptes també contribueix a un entorn de xarxa més segur.
  • Mitjançant l'aplicació d'aquestes mesures de seguretat, els usuaris poden reduir la possibilitat de ser víctimes d'atacs de ransomware i millorar la resistència global dels seus dispositius i dades davant les amenaces cibernètiques en evolució.

    El text complet de la nota de rescat deixada pel ransomware SilentAnonymous és:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Tendència

    Més vist

    Carregant...