Trusseldatabase Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Forskere har identificeret en ny ransomware-trussel kendt som SilentAnonymous. Dette truende program er specifikt designet til at kryptere data på målrettede systemer og kræver derefter betaling fra ofrene for dekrypteringsnøglen. SilentAnonymous er meget alsidig og i stand til at kryptere en bred vifte af filtyper. Det kendetegn ved denne ransomware er dens ændring af filnavne; alle berørte filer vil have en '.SILENTATTACK'-udvidelse tilføjet til deres originale navne. For eksempel vil en fil, der oprindeligt hedder '1.jpg', blive omdøbt til '1.jpg.SILENTATTACK', og på samme måde vil '2.png' blive '2.png.SILENTATTACK' og så videre for alle filer, der er Låst.

Efter at have afsluttet krypteringsprocessen går SilentAnonymous et skridt videre ved at ændre skrivebordsbaggrundet på den inficerede enhed. Ud over dette slipper ransomwaren en løsesum-besked med titlen 'Silent_Anon.txt'.

The SilentAnonymous Ransomware kræver en løsesum betalt i kryptovalutaer

SilentAnonymous kommunikerer efter kryptering af ofrets filer den uheldige hændelse gennem et ændret skrivebordsbaggrund. Dette inkluderer vigtige dokumenter, elskede billeder og andre vigtige filer. Den medfølgende tekstfil, 'Silent_Anon.txt,' tjener som en detaljeret guide til ransomware-infektionen. Den forklarer, at den eneste måde at genvinde adgangen til de krypterede filer er ved at betale en løsesum, og det angivne beløb er $1.500 i Bitcoin kryptovaluta. Det er vigtigt at bemærke, at det nævnte Bitcoin-beløb muligvis ikke nøjagtigt afspejler realtidskonverteringsraten, da kryptovalutaværdier er underlagt konstante udsving.

Forskere advarer om, at det i de fleste tilfælde er næsten umuligt at dekryptere filer uden indblanding fra cyberkriminelle. Selvom der er sjældne undtagelser, der typisk involverer mangelfuld ransomware, bør ofre være på vagt. Det er afgørende at erkende, at selv efter at have betalt den krævede løsesum, kan cyberkriminelle muligvis ikke levere de nødvendige nøgler eller software til fildekryptering, hvilket gør datagendannelse usikker. Som følge heraf giver det ikke blot mulighed for at give efter for krav om løsesum ikke at garantere datahentning, men også fastholde og understøtte angribernes ulovlige aktiviteter.

Øjeblikkelig eliminering fra operativsystemet er bydende nødvendigt for at standse yderligere krypteringer af SilentAnonymous Ransomware. Det er dog vigtigt at forstå, at fjernelse af ransomware ikke automatisk vil gendanne filer, der allerede er låst. Ofre opfordres indtrængende til at prioritere forebyggende foranstaltninger, såsom robust cybersikkerhedspraksis, for at mindske de risici, der er forbundet med sådanne angreb.

Vigtige sikkerhedsforanstaltninger til at beskytte dine enheder mod Ransomware-angreb

Ransomware-angreb er i stigende grad blevet sofistikerede, hvilket udgør en betydelig risiko for brugernes personlige og professionelle data. For at beskytte enheder mod disse ondsindede udnyttelser er det vigtigt at vedtage robuste sikkerhedsforanstaltninger. Her er fem afgørende trin, brugere kan tage for at beskytte deres enheder mod ransomware-angreb:

  • Regelmæssig sikkerhedskopiering af data : Regelmæssig sikkerhedskopiering af væsentlige data er en vigtig forebyggende foranstaltning mod ransomware-angreb. Brugere bør udføre hyppige sikkerhedskopier af deres filer og gemme dem på et sikkert, separat sted. Dette sikrer, at selvom en enhed er kompromitteret, kan brugeren gendanne deres data uden at give efter for krav om løsesum.
  • Opdateret software og sikkerhedsrettelser : Det er vigtigt at holde software, operativsystemer og sikkerhedsapplikationer opdateret. Cybersikkerhedssårbarheder udnyttes ofte af ransomware, og softwareopdateringer eller patches kan løse disse svagheder. Aktivering af automatiske opdateringer og regelmæssig kontrol af de nyeste sikkerhedsrettelser hjælper med at opretholde et robust forsvar mod nye trusler.
  • Brugeruddannelse og -bevidsthed : Det er afgørende at uddanne brugere om farerne ved phishing-e-mails, mistænkelige links og download af filer fra ukendte kilder. Ransomware infiltrerer ofte systemer gennem social engineering taktik. Brugere bør være særligt forsigtige, når de klikker på links eller downloader vedhæftede filer fra forventede kilder og bør være opmærksomme på almindelige taktikker, der anvendes af cyberkriminelle.
  • Brug af anti-malware-software : Anvendelse af velrenommeret anti-malware-software tilføjer et lag af forsvar mod ransomware. Disse sikkerhedshjælpere kan opdage og blokere ondsindet software, før det kan forårsage skade. Brugere bør regelmæssigt opdatere deres antivirussignaturer for at sikre, at de er udstyret til at identificere de seneste trusler.
  • Netværkssikkerhedsforanstaltninger : Styrkelse af netværkssikkerheden er afgørende for at forhindre ransomware-angreb. Dette inkluderer brug af firewalls, systemer til registrering af indtrængen og virtuelle private netværk (VPN'er) til at sikre netværksforbindelser. Begrænsning af unødvendig adgang til følsomme filer og brug af stærke, unikke adgangskoder til alle konti bidrager også til et mere sikkert netværksmiljø.
  • Ved at anvende disse sikkerhedsforanstaltninger kan brugere mindske muligheden for at blive ofre for ransomware-angreb og forbedre den overordnede modstandsdygtighed af deres enheder og data mod cybertrusler, der udvikler sig.

    Den fulde tekst af løsesumsedlen efterladt af SilentAnonymous Ransomware er:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Trending

    Mest sete

    Indlæser...