Coba Ransomware
Výzkumníci v oblasti kybernetické bezpečnosti odhalili novou ransomwarovou hrozbu jménem Coba. Stejně jako naprostá většina těchto typů malwarových hrozeb funguje Coba tak, že zašifruje soubory v počítači oběti, jakmile infikuje systém. Ransomware upravuje původní názvy souborů přidáním přípony '.coba'. Například soubor s názvem „1.pdf“ se změní na „1.pdf.coba“ a „2.doc“ se změní na „2.doc.coba“ a tak dále. Kromě šifrování souborů Coba generuje výkupné na napadeném zařízení jako textový soubor s názvem '_readme.txt.'
Coba Ransomware je navíc součástí rodiny ransomwaru Djvu . To by mohlo znamenat, že na napadená zařízení mohly být nasazeny další malwarové hrozby. Bylo pozorováno, že provozovatelé variant Djvu také infikovali systémy zloději informací, jako jsou RedLine a Vidar.
Coba Ransomware může způsobit masivní poškození narušených zařízení
Na základě poznámky o výkupném, kterou útočníci zanechali, je jasné, že oběti, které chtějí znovu získat přístup ke svým zašifrovaným souborům, musí zaplatit za dešifrovací program a unikátní klíč. Poznámka uvádí, že oběti mají omezený čas na to, aby využily zvýhodněnou sazbu 490 USD, pokud útočníkům pošlou e-mail do 72 hodin. Pokud to však oběti neudělají, musí zaplatit plnou částku 980 dolarů.
Výkupné obsahuje dvě e-mailové adresy, které mohou oběti použít ke kontaktování útočníků: 'support@freshmail.top' a 'datarestorehelp@airmail.cc.' Oběti jsou vyzývány, aby pomocí těchto e-mailových adres oslovily útočníky a zajistily platbu a dešifrování.
Je důležité si uvědomit, že pokusy o obnovu zašifrovaných souborů bez dešifrovacích nástrojů od útočníků nejsou běžné. Jako takové se nedoporučuje platit výkupné, protože neexistuje žádná záruka, že útočníci poskytnou dešifrovací nástroje i po obdržení platby.
Implementujte správná bezpečnostní opatření k ochraně vašich dat před útoky ransomwaru
K ochraně svých zařízení a dat před útoky ransomwaru by uživatelé měli přijmout komplexní přístup, který zahrnuje různá opatření.
Uživatelé by se měli ujistit, že mají nainstalované nejnovější aktualizace zabezpečení a záplaty pro své operační systémy, aplikace a antivirový software. Udržování softwaru v aktuálním stavu pomáhá řešit slabá místa zabezpečení, která mohou útočníci zneužít.
Za druhé, uživatelé by se měli vyvarovat klikání na odkazy nebo stahování příloh z neznámých nebo podezřelých zdrojů, zejména nevyžádaných e-mailů. Uživatelé by také měli být opatrní při klikání na vyskakovací okna a reklamy na webových stránkách a vyhýbat se návštěvě škodlivých webových stránek.
Důrazně se doporučuje provádět pravidelné zálohy jejich dat a ukládat je na zabezpečená místa, nejlépe offline. To zajišťuje, že v případě útoku ransomwaru mohou uživatelé snadno obnovit svá data, aniž by museli platit výkupné.
A konečně, uživatelé by se měli vzdělávat o nejnovějších trendech a technikách používaných útočníky k distribuci ransomwaru. Tyto znalosti jim mohou pomoci identifikovat potenciální hrozby a vyhnout se jim.
Celkově ochrana zařízení a dat před útoky ransomwaru vyžaduje kombinaci technických a netechnických opatření. Uživatelé by měli přijmout proaktivní přístup k zabezpečení a zůstat ostražití, aby zůstali v bezpečí.
Poznámka o výkupném, kterou Coba Ransomware upustil, je:
'POZORNOST!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my jej zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
hxxps://we.tl/t-hhA4nKfJBj
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50% k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam“ nebo „Junk“.Chcete-li získat tento software, musíte napsat na náš e-mail:
podpora@freshmail.topRezervujte si e-mailovou adresu, na které nás můžete kontaktovat:
datarestorehelp@airmail.ccVaše osobní ID:'