Rincrypt Ransomware
Během zkoumání nových malwarových hrozeb výzkumníci identifikovali novou formu ransomwaru známou jako Rincrypt. Po aktivaci v kompromitovaném systému tento škodlivý software zahájí proces šifrování velkého množství souborů, efektivně je uzamkne a znepřístupní uživatelům. Proces šifrování zahrnuje připojení přípony '.rincrypt' k názvům souborů postižených souborů. Primárním cílem útočníků stojících za Rincryptem je zmocnit se cenných dat a poté od obětí požadovat výkupné výměnou za jejich vydání.
Například soubor původně pojmenovaný „1.png“ by se po zašifrování přeměnil na „1.png.rincrypt“, zatímco „2.pdf“ by se změnil na „2.pdf.rincrypt“ a tak dále. Po dokončení procesu šifrování zahodí Rincrypt stručnou poznámku o výkupném ve formě textového souboru s názvem „READ THIS.txt“, který popisuje požadavky útočníků.
Rincrypt Ransomware může ovlivnit širokou škálu typů souborů
Zpráva o výkupném doručená Rincryptem výslovně informuje oběť, že její soubory byly zašifrovány, čímž jsou nepřístupné. Vyzývá oběť, aby navázala kontakt s útočníky a opatřila si dešifrovací nástroj nezbytný k opětovnému získání přístupu k jejich datům.
Vědci však varují, že dešifrování bez účasti útočníků je obvykle nedosažitelné. Mezi kyberzločinci navíc převládá trend, kdy nedoručí slíbené dešifrovací klíče nebo software ani po obdržení platby. V důsledku toho odborníci důrazně nedoporučují podléhat požadavkům na výkupné a zdůrazňují, že to nejenže nezaručuje obnovu souborů, ale také podporuje trestnou činnost tím, že je financuje.
I když odstranění Rincrypt Ransomware z postiženého operačního systému může zastavit další procesy šifrování, bohužel neobnoví soubory, které již byly kompromitovány.
Jak zlepšit zabezpečení vašich dat a zařízení proti malwaru a ransomwarovým hrozbám?
Uživatelé mohou přijmout několik proaktivních opatření ke zvýšení zabezpečení svých dat a zařízení proti malwaru a hrozbám ransomwaru:
- Udržujte software aktualizovaný : Pravidelně aktualizujte operační systémy, softwarové aplikace a programy proti malwaru. Aktualizace často obsahují opravy, které opravují zranitelnosti zneužité malwarem.
- Používejte silná hesla : Generujte jedinečná a složitá hesla pro každý účet a zařízení. Zvažte použití renomovaného správce hesel pro bezpečné ukládání a správu hesel.
- Povolit dvoufaktorovou autentizaci (2FA) : Aktivujte 2FA, kdykoli je to možné, abyste do účtů přidali vrstvu zabezpečení. To obvykle vyžaduje další formu ověření, jako je kód přesměrovaný na mobilní zařízení.
Dodržováním těchto osvědčených postupů uživatelé pravděpodobně výrazně sníží pravděpodobnost, že se stanou obětí malwarových a ransomwarových útoků, a ochrání tak svá data a zařízení.
Výkupné generované Rincrypt Ransomware zní:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'