Acessd Ransomware
Το πρόγραμμα Acessd Ransomware είναι ένα απειλητικό εργαλείο κακόβουλου λογισμικού που είναι ικανό να κλειδώνει τα θύματα από τα δικά τους δεδομένα και αρχεία. Μετά την επιτυχή εκτέλεση, η απειλή αρχίζει να κρυπτογραφεί αρχεία και να τροποποιεί τα ονόματά τους προσθέτοντας μια επέκταση «.acessd» στα αρχικά ονόματα αρχείων. Για παράδειγμα, ένα αρχείο με το όνομα "1.doc" θα εμφανιστεί στη συνέχεια ως "1.doc.acessd" και ούτω καθεξής. Επιπλέον, το ransomware δημιούργησε μια σημείωση λύτρων με τίτλο "How_to_back_files.html". Οι ερευνητές της κυβερνοασφάλειας επιβεβαίωσαν ότι το Acessd Ransomware δεν είναι ένα μοναδικό είδος κακόβουλου λογισμικού. Αντίθετα, είναι μια παραλλαγή που ανήκει στην οικογένεια MedusaLocker Ransomware .
Οι επιθέσεις από το Acessd Ransomware θα μπορούσαν να έχουν καταστροφικές συνέπειες
Το Acessd Ransomware είναι ένας τύπος κακόβουλου λογισμικού που στοχεύει εταιρείες και όχι μεμονωμένους χρήστες. Όταν το ransomware μολύνει ένα σύστημα, κρυπτογραφεί τα αρχεία των θυμάτων χρησιμοποιώντας κρυπτογραφικούς αλγόριθμους RSA και AES, καθιστώντας τα απρόσιτα στον ιδιοκτήτη. Το ransomware διεισδύει επίσης ευαίσθητες πληροφορίες, θέτοντας σε κίνδυνο τα δεδομένα των θυμάτων.
Το Acessd εμφανίζει ένα σημείωμα λύτρων που ενημερώνει τα θύματα ότι η εταιρεία τους έχει παραβιαστεί και ότι τα αρχεία τους είναι κρυπτογραφημένα. Η σημείωση προειδοποιεί για τη μετονομασία ή την τροποποίηση των κρυπτογραφημένων αρχείων ή τη χρήση εργαλείων αποκρυπτογράφησης τρίτων, καθώς κάτι τέτοιο θα καταστήσει τα δεδομένα μη αποκρυπτογραφημένα. Για να ανακτήσουν τα δεδομένα τους, τα θύματα καλούνται να πληρώσουν λύτρα απροσδιόριστου μεγέθους. Το σημείωμα λύτρων περιλαμβάνει επίσης μια προειδοποίηση ότι το ποσό των λύτρων θα αυξηθεί εάν δεν υπάρξει επικοινωνία με τους επιτιθέμενους εντός 72 ωρών.
Το σημείωμα λύτρων αναφέρει ότι εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς είτε θα διαρρεύσουν είτε θα πουλήσουν τα κλεμμένα δεδομένα. Στα θύματα προσφέρεται επίσης η επιλογή να δοκιμάσουν την αποκρυπτογράφηση, εντός ορισμένων προδιαγραφών, δωρεάν, πριν πραγματοποιήσουν οποιεσδήποτε πληρωμές.
Σημαντικά μέτρα που μπορούν να μετριάσουν τη ζημιά που προκαλείται από απειλές ransomware
Οι απειλές ransomware μπορεί να είναι καταστροφικές για άτομα και οργανισμούς και η λήψη μέτρων για τον μετριασμό της ζημίας που προκαλείται από αυτές τις απειλές είναι απαραίτητη. Ακολουθούν ορισμένες γενικές οδηγίες που μπορούν να ακολουθήσουν οι χρήστες για να μειώσουν τον αντίκτυπο των επιθέσεων ransomware:
-
- Πρόληψη : Ένα από τα πιο σημαντικά βήματα που πρέπει να κάνετε είναι να αποτρέψετε εξαρχής επιθέσεις ransomware. Αυτό μπορεί να γίνει με την επαγρύπνηση κατά την περιήγηση στον Ιστό, την αποφυγή κλικ σε ύποπτους συνδέσμους ή τη λήψη μη επαληθευμένου λογισμικού και τη διατήρηση όλων των λογισμικών και λειτουργικών συστημάτων ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας.
-
- Τακτικά αντίγραφα ασφαλείας : Η δημιουργία τακτικών αντιγράφων ασφαλείας όλων των σημαντικών αρχείων και δεδομένων είναι ένα άλλο ουσιαστικό βήμα για τον μετριασμό της ζημιάς που προκαλείται από το ransomware. Αυτά τα αντίγραφα ασφαλείας θα πρέπει να διατηρούνται εκτός σύνδεσης ή σε ασφαλείς τοποθεσίες, έτσι ώστε να μην μπορούν να παραβιαστούν από ransomware.
-
- Έγκαιρη ανίχνευση : Η έγκαιρη ανίχνευση του ransomware είναι ζωτικής σημασίας για τον μετριασμό της ζημίας που προκαλείται από αυτές τις απειλές. Οι χρήστες θα πρέπει να σαρώνουν τακτικά τα συστήματά τους για τυχόν σημάδια μόλυνσης, όπως ασυνήθιστες επεκτάσεις αρχείων ή αλλαγές στα ονόματα αρχείων.
-
- Απομόνωση μολυσμένων συσκευών : Εάν διαπιστωθεί ότι ένα σύστημα έχει μολυνθεί με ransomware, είναι απαραίτητο να απομονωθεί αμέσως η συσκευή από το δίκτυο. Αυτό μπορεί να βοηθήσει στην αποτροπή της εξάπλωσης του ransomware σε άλλες συσκευές και συστήματα.
Λαμβάνοντας αυτά τα βήματα, οι χρήστες μπορούν να μετριάσουν τη ζημιά που προκαλείται από επιθέσεις ransomware και να ελαχιστοποιήσουν τον αντίκτυπό τους στην προσωπική και επαγγελματική τους ζωή.
Το σημείωμα λύτρων που έπεσε από το Acessd Ransomware είναι:
«Η ΠΡΟΣΩΠΙΚΗ ΣΑΣ ΤΑΥΤΟΤΗΤΑ:
/!\ ΤΟ ΕΤΑΙΡΙΚΟ ΔΙΚΤΥΟ ΣΑΣ ΕΧΕΙ ΔΙΕΙΣΧΥΘΕΙ /!\
Όλα τα σημαντικά αρχεία σας έχουν κρυπτογραφηθεί!Τα αρχεία σας είναι ασφαλή! Μόνο τροποποιημένο. (RSA+AES)
ΟΠΟΙΑΔΗΠΟΤΕ ΠΡΟΣΠΑΘΕΙΑ ΑΠΟΚΑΤΑΣΤΑΣΗΣ ΤΩΝ ΑΡΧΕΙΩΝ ΣΑΣ ΜΕ ΛΟΓΙΣΜΙΚΟ ΤΡΙΤΩΝ
ΘΑ ΤΟ ΔΙΑΦΘΩΣΕΙ ΜΟΝΙΜΩΣ.
ΜΗΝ ΤΡΟΠΟΠΟΙΕΙΤΕ ΚΡΥπτογραφημένα ΑΡΧΕΙΑ.
ΜΗ ΜΕΤΟΝΟΜΑΣΙΑ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΩΝ ΑΡΧΕΙΩΝ.Κανένα λογισμικό που διατίθεται στο διαδίκτυο δεν μπορεί να σας βοηθήσει. Είμαστε οι μόνοι που μπορούμε
λύσε το πρόβλημά σου.Συγκεντρώσαμε άκρως εμπιστευτικά/προσωπικά δεδομένα. Αυτά τα δεδομένα αποθηκεύονται αυτήν τη στιγμή στο
έναν ιδιωτικό διακομιστή. Αυτός ο διακομιστής θα καταστραφεί αμέσως μετά την πληρωμή σας.
Εάν αποφασίσετε να μην πληρώσετε, θα δημοσιοποιήσουμε τα δεδομένα σας ή θα μεταπωλήσουμε.
Έτσι, μπορείτε να περιμένετε τα δεδομένα σας να είναι δημόσια διαθέσιμα στο εγγύς μέλλον..Επιδιώκουμε μόνο χρήματα και στόχος μας δεν είναι να βλάψουμε τη φήμη σας ή να αποτρέψουμε
η επιχείρησή σας από τη λειτουργία.Μπορείτε να μας στείλετε 2-3 μη σημαντικά αρχεία και θα τα αποκρυπτογραφήσουμε δωρεάν
για να αποδείξουμε ότι είμαστε σε θέση να δώσουμε πίσω τα αρχεία σας.Επικοινωνήστε μαζί μας για τιμή και λάβετε λογισμικό αποκρυπτογράφησης.
Εάν δεν μπορείτε να χρησιμοποιήσετε τον παραπάνω σύνδεσμο, χρησιμοποιήστε το email:
support1@dustintune.com
support2@mrcpinks.comΓια να επικοινωνήσετε μαζί μας, δημιουργήστε έναν νέο δωρεάν λογαριασμό email στον ιστότοπο: protonmail.com
ΕΑΝ ΔΕΝ ΕΠΙΚΟΙΝΩΝΗΣΕΤΕ ΜΑΖΙ ΜΑΣ ΕΝΤΟΣ 72 ΩΡΩΝ, Η ΤΙΜΗ ΘΑ ΕΙΝΑΙ ΥΨΗΛΟΤΕΡΗ.'