Backoff Ransomware
Výzkumníci identifikovali novou hrozbu známou jako Backoff Ransomware. Tento typ malwaru spadá do kategorie ransomware, který je speciálně vytvořen k šifrování dat a následnému požadování výkupného výměnou za dešifrovací klíč. V případě Backoff funguje tak, že uzamkne soubory přítomné na kompromitovaných zařízeních a k jejich původním názvům přidá příponu '.backoff'. Například soubor původně pojmenovaný „1.pdf“ bude transformován na „1.pdf.backoff“ a „2.jpg“ se změní na „2.jpg.backoff“ a tak dále.
Kromě šifrování souborů Backoff také mění tapetu plochy infikovaného systému. Kromě toho za sebou zanechává poznámku o výkupném s názvem 'read_it.txt.' Je pozoruhodné, že Backoff sdílí podobnosti s rodinou Chaos Ransomware , což naznačuje potenciální spojení nebo odvození z tohoto konkrétního kmene ransomwaru.
Backoff Ransomware ponechává obětem jen málo možností pro obnovu dat
Backoffova zpráva tvrdí, že vydání ransomwaru bylo provedeno pro testovací účely. Zajímavé je, že v doprovodné poznámce chybí jakékoli explicitní pokyny k dešifrování nebo výkupnému. Namísto toho poskytuje útočníkům kontaktní informace a představuje nekonvenční přístup ke komunikaci.
V typických scénářích zahrnujících ransomware se dešifrování stává náročným úkolem bez přímého zásahu kyberzločinců. Jedinou výjimkou z tohoto pravidla jsou případy, kdy je samotný ransomware hluboce chybný. Stojí za zmínku, že splnění požadavků na výkupné nemusí vždy zaručit přijetí nezbytných klíčů nebo nástrojů k dešifrování kompromitovaných dat. V důsledku toho oběti důrazně odrazujeme od placení výkupného, protože nejenže nezajistí obnovu souborů, ale také udržuje trestnou činnost.
I když odstranění Backoff Ransomware z operačního systému může zabránit dalšímu šifrování souborů, tato akce bohužel automaticky neobnoví data, která již byla uzamčena. Oběti se potýkají s náročnou realitou, že zaplacení výkupného nemusí být řešením, a proto je pro jednotlivce a organizace prvořadé, aby upřednostnili robustní opatření kybernetické bezpečnosti a zálohování ke zmírnění dopadu takových škodlivých útoků.
Jak zabránit infiltraci ransomwaru do vašich zařízení a uzamčení souborů?
Prevence ransomwaru v pronikání do zařízení a zamykání souborů vyžaduje kombinaci proaktivních opatření a obezřetných postupů. Zde je několik základních kroků, které mohou uživatelé podniknout k ochraně svých zařízení:
- Udržujte software aktualizovaný : Udržujte svůj operační systém, softwarové aplikace a programy proti malwaru aktualizované. Aktualizace softwaru často obsahují základní bezpečnostní záplaty, které se postarají o zranitelnosti, které by mohl ransomware zneužít.
- Používejte spolehlivý antimalwarový program : Nainstalujte a udržujte na svém zařízení renomovaný antimalwarový program. Udržujte definice virů aktuální a provádějte pravidelné kontroly k detekci a odstranění potenciálních hrozeb.
- Buďte opatrní s e-mailovými přílohami a odkazy : Při manipulaci s přílohami e-mailu nebo přístupu k odkazům buďte vždy opatrní, zejména pokud se e-mail jeví jako podezřelý nebo neočekávaný. Ransomware a další malware se často šíří prostřednictvím phishingových e-mailů, které obsahují nebezpečné přílohy nebo odkazy.
- Pravidelně zálohujte data : Pravidelně zálohujte své základní soubory na nezávislé zařízení nebo zabezpečenou cloudovou službu. ``V případě útoku ransomwaru vám poslední záloha umožní obnovit soubory, aniž byste podlehli požadavku na výkupné.
- Implementujte opatření pro zabezpečení sítě : Používejte brány firewall a systémy detekce/prevence narušení k zabezpečení sítě. Omezte přístup k síťovým zdrojům pouze na ty, kteří to potřebují, a použijte silná hesla Wi-Fi.
- Vzdělávejte sebe a ostatní : Udržujte krok s nedávnými hrozbami kybernetické bezpečnosti a vzdělávejte sebe a své kolegy nebo členy rodiny o bezpečných online praktikách. Povědomí je klíčem k tomu, abyste se vyhnuli běžným nástrahám, které vedou k ransomwarovým infekcím.
Zavedením těchto preventivních opatření a zachováním proaktivního postoje ke kybernetické bezpečnosti mohou uživatelé výrazně snížit šanci, že se stanou obětí ransomwaru, a ochránit svá zařízení a cenná data.
Celý text poznámky o výkupném upuštěném Backoff Ransomware je:
'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.Im testing stuff just as you are.
Care to chat. My tele is
@anontsugumi'