ENCODED Ransomware
Den ENCODED Ransomware er en anden skadelig malware-trussel, der kan forårsage ødelæggende skade på ofrenes computere. Det truende værktøj krypterer alle slags data og tilføjer udvidelsen '.ENCODED' til slutningen af filnavnene. Alle berørte filer vil ikke længere være tilgængelige. Den ENCODED Ransomware slipper også en tekstfil med navnet 'HOW TO DECRRYPT FILES.txt' på brugerens skrivebord, som indeholder instruktioner om, hvordan man betaler en løsesum for at få adgang til låste filer igen. Derudover ændrer ENCODED skrivebordsbaggrundet til også at vise en løsesumseddel.
ENCODED Ransomware krav
Ifølge ENCODEDs løsesum-krævende besked bruger truslen den kryptografiske algoritme RSA-1024 til sin dekrypteringsproces. Som følge heraf anses gendannelse af de låste filer uden at have de korrekte dekrypteringsnøgler som praktisk talt umuligt. I meddelelsen, der findes i tekstfilen, står der, at ofrene forventes at betale summen af $120 til trusselsaktørerne, hvis de ønsker at gendanne deres filer. Truslen advarer også om, at angriberne efter en vis periode vil slette alle berørte data uden yderligere mulighed for gendannelse.
Tips til at undgå trusler som den ENCODED Ransomware
De ødelæggende konsekvenser af potentielle ransomware-infektioner bør tjene som et tilstrækkeligt incitament for både brugere og organisationer til at træffe passende foranstaltninger for at øge sikkerheden på deres computere. Blot et par grundlæggende forholdsregler kan være nok til at ophæve de mest skadelige handlinger af sådanne malwaretrusler.
- At have en firewall på plads hjælper ikke kun med at forhindre dårligt sindede aktører i at få adgang til dit system, men det kan også advare dig, hvis der er nogen mistænkelig aktivitet, der kan indikere et ransomware-angreb. Derudover kan effektiv anti-malware-software detektere kendte malware-signaturer, samt identificere enhver mistænkelig adfærd, der kunne være tegn på et forsøg på brud.
- Softwareopdateringer indeholder ofte sikkerhedsrettelser, der hjælper med at beskytte mod kendte sårbarheder og udnyttelser, der bruges af hackere. Så sørg for, at al din software holdes opdateret ved at indstille installationer til automatisk at downloade opdateringer, når de er tilgængelige, eller manuelt patch dem, hvis det er nødvendigt.
- Sikkerhedskopiering af dine data er en anden vigtig del af at beskytte dig selv mod ransomware-angreb. Ved at sikkerhedskopiere dine data kan du sikre dig, at hvis din computer er inficeret med ransomware, vil du stadig have adgang til dine vigtige filer. Sikkerhedskopiering af dine data giver dig også mulighed for at gendanne tabte eller beskadigede filer hurtigt og nemt. Det anbefales at oprette flere sikkerhedskopier af dine data på forskellige steder, lige fra cloud storage-tjenester til fysiske drev.
Løsesedlen leveret som en tekstfil er:
'Opmærksomhed!!!
Alle dine personlige filer (foto, dokumenter, tekster, databaser, certifikater, kwm-filer, video) er blevet krypteret med en meget stærk cypher RSA-1024. De originale filer slettes. Du kan selv tjekke dette - bare se efter filer i alle mapper.
Der er ingen mulighed for at dekryptere disse filer uden et særligt dekrypteringsprogram! Ingen kan hjælpe dig - prøv heller ikke at finde en anden metode eller fortælle det til nogen. Også efter n dage vil alle krypterede filer blive slettet fuldstændigt, og du vil ikke have nogen chance for at få dem tilbage.
Vi kan hjælpe med at løse denne opgave for 120$ via bankoverførsel (bankoverførsel SWIFT/IBAN). Og husk: ethvert skadeligt eller dårligt ord til vores side vil være en grund til at optage din besked, og intet vil blive gjort.
For detaljer skal du sende din anmodning på denne e-mail (vedhæft en komplet seriel nøgle vist nedenfor i denne 'how to..'-fil på skrivebordet til meddelelsen): datafinder@fastmail.fm'
Instruktioner vist via skrivebordets baggrundsbillede:
'ATTENTION!!!!!!
ALL YOUR PERSONAL FILES WERE ENCRYPTED WITH A STRONG ALGORYTHM RSA-1024 AND YOU CAN'T GET AN ACCESS TO THEM WITHOUT MAKING OF WHAT WE NEED!
READ 'HOW TO DECRYPT' TXT-FILE ON YOUR DESKTOP FOR DETAILS
JUST DO IT AS FAST AS YOU CAN!
REMEMBER: DON'T TRY TO TELL SOMEONE ABOUT THIS MESSAGE IF YOU WANT TO GET YOUR FILES BACK! JUST DO ALL WE TOLD.'