CRYPTNET Ransomware
CRYPTNET Ransomware je nebezpečná malwarová hrozba, kterou objevili výzkumníci kybernetické bezpečnosti. Po analýze malwaru odborníci potvrdili, že CRYPTNET Ransomware šifruje soubory a činí je zcela nepoužitelnými. Hrozba navíc přidá k původním názvům souborů náhodnou pětimístnou příponu. CRYPTNET Ransomware také upravuje tapetu na ploše napadených zařízení a vytváří výkupné s názvem 'RESTORE-FILES-[RANDOM STRING].txt.'
Hrozby jako CRYPTNET Ransomware mohou způsobit katastrofické škody
Zpráva zaslaná útočníky obětem CRYPTNET Ransomware je informuje, že jejich počítačové soubory byly zašifrovány az jejich systému byly shromážděny citlivé informace. To znamená, že kyberzločinci provádějí operaci dvojitého vydírání s cílem vyvinout další tlak na oběti. Aktéři hrozeb tvrdí, že jsou jediní, kdo jsou schopni dešifrovat postižené soubory, a hrozí únikem ukradených informací online, pokud nebudou splněny jejich požadavky. Aby útočníci prokázali svou schopnost obnovit zašifrované soubory, mohou nabídnout bezplatný test dešifrování.
Dešifrování souborů zasažených ransomwarem je obvykle nemožné bez pomoci hackerů. Jedinou výjimkou jsou případy zahrnující hluboce chybné hrozby ransomwaru. I když oběti zaplatí požadované výkupné, není zaručeno, že obdrží slíbené dešifrovací klíče nebo nástroje potřebné k obnovení jejich dat. Odborníci důrazně nedoporučují platit výkupné, protože také podporuje trestnou činnost.
Přijetí opatření proti hrozbám ransomwaru je zásadní
Aby uživatelé ochránili svá data před útoky ransomwaru, měli by ke své kybernetické bezpečnosti přistupovat komplexně. Preventivní opatření zahrnují implementaci bezpečnostních protokolů a postupů, aby se minimalizovala pravděpodobnost útoku. Ty mohou zahrnovat pravidelné zálohování dat, používání antivirového a antimalwarového softwaru, udržování softwaru a operačních systémů v aktuálním stavu a opatrnost při otevírání e-mailů nebo stahování souborů z neznámých zdrojů.
Kromě preventivních opatření by uživatelé měli být také připraveni reagovat na útok ransomwaru. To znamená mít připravený plán reakce na útok, jako je okamžité odpojení narušeného zařízení od internetu a jeho co nejrychlejší vyčištění pomocí renomovaného bezpečnostního řešení proti malwaru. Uživatelé by také měli pravidelně testovat své zálohovací systémy, aby se ujistili, že fungují správně a že je lze využít k obnově dat v případě útoku.
Celkově ochrana dat před útoky ransomwaru vyžaduje kombinaci preventivních a reaktivních opatření a také neustálé povědomí o nově se objevujících hrozbách a nejnovějších bezpečnostních postupech.
Úplný text oznámení o výkupném upuštěném hrozbou CRYPTNET Ransomware je:
'*** CRYPTNET RANSOMWARE ***
--- Co se stalo? ---
Všechny vaše soubory jsou zašifrovány a ukradeny. Ukradené údaje budou brzy zveřejněny
na našem webu tor. Neexistuje žádný způsob, jak obnovit vaše data a zabránit úniku dat bez nás
Dešifrování není možné bez soukromého klíče. Neztrácejte svůj a náš čas obnovou souborů.
Bez naší pomoci to nejde--- Jak obnovit soubory a zabránit úniku? ---
Abychom se ujistili, že SKUTEČNĚ MŮŽEME obnovit vaše data – nabízíme BEZPLATNÉ ŠIFROVÁNÍ jako záruku.
Slibujeme, že můžete bezpečně obnovit všechny své soubory a zabránit úniku dat. Můžeme to udělat!--- Kontaktujte nás---
Stáhněte si Tor Browser - hxxps://www.torproject.org/download/ a nainstalujte jej
Otevřít web: hxxp://cryptr3fmuv4di5uiczofjuypopr63x2gltlsvhur2ump4ebru2xd3yd.onion
Zadejte DECRYPTION ID:Obraz plochy používaný hrozbou obsahuje následující zprávu:
Všechny vaše soubory jsou ukradeny a zašifrovány
Otevřete soubor RESORE-FILES-[RANDOM STRING].txt
a postupujte podle pokynů.“