Fun Ransomware
Výzkumníci našli Fun Ransomware při prověřování možných malwarových hrozeb. Hrozby ransomwaru jsou navrženy tak, aby zašifrovaly data na napadených zařízeních a požadovaly výkupné za dešifrování souborů od postižených jednotlivců nebo organizací.
Fun Ransomware se řídí tímto vzorem uzamčením souborů a změnou původních názvů souborů. Názvy souborů jsou připojeny s příponou '.funny'. Například soubor původně pojmenovaný '1.doc' se poté zobrazí jako '1.doc.funny', '2.png' jako '2.png.funny' a tak dále pro všechny kompromitované soubory. Po dokončení procesu šifrování Fun Ransomware také změní tapetu plochy zařízení a vytvoří poznámku o výkupném s názvem „readme.txt“.
Fun ransomware může způsobit významné poškození infikovaných systémů
Výkupné spojené s Fun Ransomware tvrdí, že zašifrované soubory prošly šifrováním pomocí robustních kryptografických algoritmů, konkrétně RSA-2048 a AES-256. Aby bylo možné znovu získat přístup k uzamčeným souborům, jsou oběti instruovány, aby zaplatily výkupné v kryptoměně Bitcoin. Přesná výše výkupného závisí na velikosti a hodnotě dotčených dat, zejména přizpůsobených rozsahu společnosti oběti. Oběť má na zaplacení stanovenou lhůtu tří dnů. Nedodržení v této lhůtě má za následek trvalou nepřístupnost souboru s dalším důsledkem prodeje shromážděného obsahu na Dark Webu.
Dešifrování souborů je obvykle považováno za nedosažitelné bez zásahu kyberzločinců. I přes splnění požadavků na výkupné oběti často nedostanou potřebné klíče nebo nástroje k dešifrování jejich dat. V důsledku toho se důrazně nedoporučuje platit výkupné, protože neexistuje žádná záruka obnovení souboru a takové platby neúmyslně přispívají k trestné činnosti útočníků.
Je důležité si uvědomit, že i když odstranění Fun Ransomware z operačního systému zabrání dalšímu šifrování souborů, neusnadní to obnovení dat již zašifrovaných ransomwarem. Proto se doporučuje přijmout preventivní opatření a hledat alternativní metody pro obnovu souborů, než podlehnout požadavkům na výkupné.
Přijměte rozhodný bezpečnostní přístup k ochraně svých zařízení a dat
Přijetí rozhodného bezpečnostního přístupu k ochraně zařízení a dat zahrnuje implementaci komplexního souboru postupů a opatření k ochraně proti různým kybernetickým hrozbám. Zde jsou klíčové kroky, které mohou uživatelé podniknout:
-
- Udržujte software aktualizovaný :
-
- Pravidelně aktualizujte operační systémy, antimalwarový software a aplikace. Aktualizace softwaru obvykle zahrnují bezpečnostní záplaty, které řeší známá nebo potenciální zranitelnost, což kyberzločincům ztěžuje využití slabých stránek.
-
- Používejte silná a jedinečná hesla :
-
- Používejte jedinečná hesla pro každý z vašich účtů. Důrazně se doporučuje používat kombinaci písmen, číslic a speciálních znaků. Můžete také zvážit použití profesionálního správce hesel k bezpečnému generování a ukládání složitých hesel.
-
- Buďte opatrní s e-maily a odkazy :
-
- Při přijímání e-mailů, zejména z neznámých nebo podezřelých zdrojů, je zásadní být obezřetný. Snažte se nepřistupovat k odkazům a nestahovat přílohy z nedůvěryhodných e-mailů, protože mohou obsahovat malware nebo pokusy o phishing.
-
- Instalace a aktualizace bezpečnostního softwaru :
-
- Nainstalujte do zařízení renomovaný antimalwarový software. Tyto bezpečnostní nástroje by měly být aktualizovány, aby mohly detekovat a odstraňovat nejnovější hrozby.
-
- Pravidelně zálohujte data :
-
- Pravidelně zálohujte důležitá data na externí zařízení nebo zabezpečenou cloudovou službu. V případě útoku ransomwaru nebo selhání hardwaru vám aktuální zálohy zajistí schopnost obnovit důležité soubory.
-
- Použijte virtuální privátní síť (VPN) :
-
- Používejte VPN, zejména při přístupu k veřejným sítím Wi-Fi. VPN šifruje internetový provoz, čímž zvyšuje soukromí a chrání před potenciálním odposlechem ze strany aktérů souvisejících s podvody.
-
- Vzdělávejte se o kybernetických hrozbách :
-
- Držte krok s nejnovějšími hrozbami a technikami kybernetické bezpečnosti, které používají kyberzločinci. Povědomí může uživatelům pomoci rozpoznat potenciální rizika a přijmout proaktivní opatření k jejich zmírnění.
Proaktivní implementací těchto opatření mohou uživatelé výrazně zvýšit bezpečnost svých zařízení a dat a snížit riziko, že se stanou obětí kybernetických hrozeb.
Poznámka o výkupném zanechaná na zařízeních kompromitovaných Fun Ransomware je:
'You became victim of fun ransomware!
Your files have been encrypted using RSA-2048 and AES-256 ciphers, wich means you cannot acces them anymore.
You can read arcticles about encryptions here:
hxxps://wikipedia.org/wiki/RSA_(cryptosystem)
hxxps://wikipedia.org/wiki/Advanced_Encryption_Standard
How do i get my files back?
In order to get you files back you have to purchase or personal decryptions software, the prices waries on data value and company size.
How do i pay?
We ONLY accept bitcoin payment. The address is seen below, if you do not know how to buy bitcoin go look on it on the internet.
What happens if i dont pay?
You have 3 days to fullfil the payment if you do not pay untill this time you will never be able to recover you files again, additionaly all your personal information and files will be sold on the dark web.
Price negotiation contact: jshza78wfawjfawffa@proton.me
Bitcoin adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe message shown as a desktop background is:
YOUR FILES HAVE BEEN ENCRYPTED
OPEN READ ME.TXT FOR INSTRUCTIONS.'