Databáze hrozeb Ransomware Ransomware Tianrui

Ransomware Tianrui

Ransomwarové útoky se staly jednou z nejničivějších kybernetických hrozeb, které způsobují značné finanční a provozní škody jednotlivcům i organizacím. Tyto škodlivé programy šifrují soubory, činí je nepřístupnými a vyžadují platbu za dešifrování. Kyberzločinci často eskalují své hrozby tím, že kradou citlivá data a využívají je k vydírání. Vzhledem k rostoucí sofistikovanosti ransomwaru, jako je Tianrui, je zásadní podniknout proaktivní kroky k zabezpečení vašich zařízení a dat.

Ransomware Tianrui: Nová a hrozivá varianta

Tianrui Ransomware je nově objevený kmen malwaru, který sdílí podobnosti s jinými známými rodinami ransomwaru, jako jsou Hush , MoneyIsTime a Boramae . Stejně jako jeho protějšky je Tianrui navržen tak, aby šifroval soubory obětí a požadoval platby výkupného za dešifrování.

Jak Tianrui funguje

Jakmile Tianrui infikuje zařízení, připojí k zašifrovaným souborům jedinečné ID a příponu „.tianrui“. Například soubor s názvem '1.png' bude přejmenován na něco jako:

'1.png.{9D2E69B0-DE01-B101-914B-5F2CBAAA094E}.tianrui'

Po zašifrování ransomware vygeneruje výkupné v textovém souboru s názvem „README.TXT“. Tento soubor obsahuje pokyny, jak mohou oběti znovu získat přístup ke svým datům – obvykle zaplacením výkupného.

Výkupné a taktika vydírání

Výkupné varuje oběti, že jejich soubory byly uzamčeny, a hrozí únikem dat, pokud nebude výkupné zaplaceno. Oběti jsou vyzývány, aby útočníky kontaktovaly do 12 hodin a získaly 50% slevu na výkupné. Odborníci však před placením varují, protože neexistuje žádná záruka, že útočníci poskytnou funkční dešifrovací klíč.

Operátoři Tianrui navíc varují před pokusy o obnovu ze strany třetích stran a tvrdí, že vnější rušení by mohlo znemožnit dešifrování. Tato taktika strachu je určena k nátlaku na oběti, aby splnily své požadavky.

Proč je placení výkupného špatný nápad

  • Žádná záruka obnovy souboru : I když bude výkupné zaplaceno, není jisté, že oběti obdrží funkční dešifrovací nástroj. Mnoho ransomwarových skupin bere peníze bez poskytnutí dešifrovacího klíče.
  • Povzbuzuje kriminální činnost : Zaplacením výkupného se financují kriminální operace, což umožňuje kyberzločincům pokračovat v útocích. To také signalizuje, že budoucí oběti mohou být ochotny zaplatit, což vede k cílenějším kampaním proti ransomwaru.
  • Potenciál dvojitého vydírání : Mnoho provozovatelů ransomwaru se zapojuje do dvojitého vydírání, požaduje platbu za dešifrování a hrozí únikem ukradených dat. I po zaplacení mohou oběti stále trpět vystavením údajů nebo být znovu vydírány.

Jak se Tianrui šíří

Kyberzločinci používají různé taktiky k distribuci ransomwaru, včetně:

  • Phishingové e-maily: Podvodné e-mailové přílohy nebo odkazy přimějí uživatele ke stažení ransomwaru.
  • Trojanizovaný software : Falešný nebo popraskaný software může obsahovat skrytý malware.
  • Drive-By Downloads: Návštěva kompromitovaných webových stránek může spustit tajné stahování ransomwaru.
  • Vyměnitelná úložná zařízení: Jednotky USB a externí pevné disky mohou šířit malware mezi systémy.
  • Falešné aktualizace a podvodné webové stránky: Podvodná vyskakovací okna prohlížeče a výzvy k aktualizaci instalují malware pod rouškou bezpečnostních oprav.

Nejlepší bezpečnostní postupy k ochraně proti Tianrui a dalšímu ransomwaru

  1. Pravidelně zálohujte svá data : Používejte offline zálohy, které nejsou připojeny k primárnímu systému. Udržujte zálohy uložené na externích discích nebo službách cloudového úložiště s povolenou historií verzí. Pravidelně kontrolujte zálohy, abyste se ujistili, že jsou funkční.
  2. Povolit silnou ochranu koncových bodů : Nainstalujte spolehlivý software proti ransomwaru, který dokáže detekovat a blokovat hrozby. Udržujte veškerý bezpečnostní software aktualizovaný, abyste se mohli bránit novým hrozbám.
  3. Dejte si pozor na phishingové e-maily : Nikdy nepřistupujte k přílohám nebo odkazům od neznámých nebo podezřelých odesílatelů. Zkontrolujte, zda neobsahují červené vlajky, jako jsou gramatické chyby, naléhavé požadavky a neobvyklé e-mailové adresy. Pomocí nástrojů pro filtrování e-mailů blokujte nebezpečné e-maily.
  4. Udržujte svůj software a systémy aktualizované: Pravidelně používejte bezpečnostní řešení pro svůj operační systém a aplikace. Povolte automatické aktualizace, abyste minimalizovali vystavení zranitelnostem.
  • Zakázat makra v dokumentech : Kyberzločinci často používají škodlivá makra v dokumentech Microsoft Office a OneNote k šíření ransomwaru. Nakonfigurujte aplikace Office tak, aby ve výchozím nastavení ochromily makra.
  • Vyhněte se stahování cracknutého softwaru : Pirátské programy často obsahují skrytý malware. Stahujte software výhradně z oficiálních nebo ověřených zdrojů.
  • Používejte silné metody ověřování : Abyste zabránili neoprávněnému přístupu, povolte vícefaktorové ověřování (MFA), kdykoli je to možné. Používejte exkluzivní, složitá hesla a správce hesel.
  • Omezit uživatelská oprávnění : Omezte oprávnění správce, abyste snížili dopad potenciální infekce ransomware. Segmentujte sítě, abyste zabránili šíření malwaru v celé organizaci.
  • Monitorování síťového provozu : Použijte systémy detekce a prevence narušení (IDS/IPS) k detekci podezřelé aktivity. Pravidelně kontrolujte síťové protokoly, zda neobsahují anomálie.
  • Vzdělávejte zaměstnance a uživatele : Provádějte školení o kybernetické bezpečnosti, které uživatelům pomůže rozpoznat hrozby ransomwaru. Simulujte phishingové útoky, abyste otestovali a zlepšili povědomí o zabezpečení.

Tianrui Ransomware představuje vážnou a rostoucí hrozbu kybernetické bezpečnosti. Zatímco nejlepším způsobem ochrany dat je předcházet infekcím, silná strategie zálohování a správná bezpečnostní opatření mohou snížit riziko významného poškození. Organizace a jednotlivci musí zůstat ostražití, dodržovat osvědčené postupy v oblasti kybernetické bezpečnosti a vzdělávat se v oblasti vyvíjejících se hrozeb, aby si udrželi náskok před kyberzločinci.

Zprávy

Byly nalezeny následující zprávy spojené s Ransomware Tianrui:

I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!
5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!

9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

Contacts :

Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

MAIL:tianrui@mailum.com

Trendy

Nejvíce shlédnuto

Načítání...