Geometrical Ransomware
Geometrical je ransomwarová hrozba, která se stále více zaměřuje na jednotlivce a organizace. Zašifruje data na infikovaných počítačích a požádá o platbu výkupného výměnou za dešifrovací klíč. Ransomware je známý tím, že k názvům zašifrovaných souborů přidává příponu „.geometrical“. Například soubory původně pojmenované „1.jpg“ a „2.pdf“ by se po zašifrování zobrazily jako „1.jpg.geometrical“ a „2.pdf.geometrical“.
Obsah
Mechanismus útoku
Po infekci Geometrical Ransomware zašifruje soubory v napadeném systému, čímž je účinně znepřístupní. Ransomware ke každému zašifrovanému souboru připojí příponu „.geometrical“, změní jeho názvy a zviditelní, které soubory byly kompromitovány.
Výkupné
Po zašifrování Geometrical vytvoří výkupné s názvem „read_it.txt“. Poznámka, přeložená zhruba z korejštiny, informuje oběti, že jejich soubory byly zašifrovány a že dešifrování vyžaduje klíč, který mají útočníci. Oběti jsou instruovány, aby zaplatily 300 dolarů za dešifrovací klíč, přičemž výkupné se zdvojnásobuje každý den, kdy odkládají kontaktování kyberzločinců. Poznámka navíc varuje, že každý den bude trvale smazáno 100 souborů, pokud nebude zaplaceno výkupné.
Hrozby a varování
Výkupné výslovně varuje oběti před pokusy o odstranění ransomwaru, smazáním zašifrovaných souborů nebo používáním antimalwarových programů. Tyto akce podle útočníků mohou způsobit nedešifrování dat. Odborníci na kybernetickou bezpečnost zdůrazňují, že dešifrování bez klíče útočníků je obecně nemožné, s výjimkou případů chybného ransomwaru. Přijetí platby výkupného však nezaručuje obnovu dat, protože zločinci často neposkytnou potřebné dešifrovací nástroje ani po zaplacení.
Rizika a důsledky
- Ztráta dat : Příkladem primárních rizik spojených s Geometrickým ransomwarem je potenciální trvalá ztráta dat. Hrozba útočníků smazat 100 souborů denně zvyšuje tlak na oběti, aby rychle splnily své požadavky.
- Finanční dopad : Oběti čelí finančním ztrátám nejen v důsledku platby výkupného, ale také v důsledku potenciálního výpadku, ztráty dat a nákladů na obnovu. Ani po zaplacení výkupného není jisté, že data budou obnovena, což povede k dalším finančním a provozním poruchám.
- Etické a právní důsledky : Placení výkupného podporuje a udržuje trestnou činnost. Spolupráce s kyberzločinci může mít navíc právní a etické důsledky, které potenciálně zapletou oběti do dalších nezákonných činností.
Preventivní a ochranná opatření
- Pravidelné zálohy : Uchovávejte pravidelné zálohy důležitých dat. Ujistěte se, že tyto zálohy jsou uloženy offline nebo v bezpečném izolovaném prostředí, abyste zabránili jejich napadení ransomwarem.
- Anti-Ransomware Software : Využijte robustní anti-malware software k detekci a prevenci ransomwarových útoků. Udržujte veškerý software aktualizovaný, abyste byli chráněni před nejnovějšími hrozbami.
- Vzdělávání a informovanost uživatelů : Poučte zaměstnance a ostatní uživatele PC o rizicích ransomwaru a důležitosti obezřetného chování online. Školení by mělo zahrnovat rozpoznání pokusů o phishing a vyvarování se podezřelého stahování nebo odkazů.
- Zabezpečené sítě a systémy : Implementujte silné bezpečnostní ochrany, jako jsou systémy detekce narušení, firewally a zabezpečené konfigurace. Pravidelně aktualizujte a opravujte systémy, abyste je chránili před zranitelností.
Geometrický ransomware představuje významnou hrozbu pro bezpečnost a integritu dat. Zatímco šifrování souborů a následné požadavky na výkupné představují bezprostřední rizika, širší důsledky podpory kybernetické trestné činnosti a potenciál trvalé ztráty dat jsou hluboké. Zavedením komplexních bezpečnostních opatření, vzděláváním uživatelů a udržováním pravidelných záloh mohou jednotlivci a organizace chránit svá data a zmírnit dopad ransomwarových útoků. Zajištění proaktivního přístupu ke kybernetické bezpečnosti je zásadní pro ochranu před hrozbami, jako je GeometricalRansomware.
Text hrozby v původním korejském jazyce je:
'geometrical ransomeware. v1
기하학적 랜섬웨어. v1
made by j.d.h.
opps! 당신의 모든 파일들은 암호화 되었습니다.
군사 수준의 알고리즘을 풀어 당신의 파일들을 복구하는 방법은 복구키를 구입하는 방법뿐입니다.
300$를 보내야 합니다.
당신의 해독 키는 1736-29467-28ke-dj72 이며 이를 입력하여 확인 후 복호화 키를 구입 가능합니다.
바이러스 파일을 삭제시키거나 백신을 키지 마십시오.
안티 바이러스가 업데이트되고 바이러스가 자동으로 삭제되면 돈을 지불했더라도 복구가 불가능 합니다. 하루가 지날 수록 지불해야 하는 금액은 배가 되며, 매일 100개의 파일들이 삭제됩니다.
문의:geometrical@geometrical.ransome.kr
왜 그렇게 심각하지?
좀 웃어봐
make smile.'