Afrodita Ransomware
Οι περισσότεροι συντάκτες των ransomware τείνουν να διαδίδουν τις δημιουργίες τους όσο πιο μακριά και όσο μπορούν. Ωστόσο, αυτό δεν συμβαίνει πάντα. Μερικοί συντηρητικοί φορείς που διαδίδουν απειλές ransomware προτιμούν να επικεντρώσουν τις προσπάθειές τους σε λιγότερους στόχους, αλλά υψηλότερης ποιότητας. Φαίνεται ότι αυτό συμβαίνει με τον πρόσφατα εντοπισμένο Trojan αρχειοθέτησης αρχείων που ονομάζεται Afrodita Ransomware.
Πολλαπλασιασμός και κρυπτογράφηση
Οι συντάκτες της Afrodita Ransomware επέλεξαν να απευθύνονται αποκλειστικά σε εταιρείες που δραστηριοποιούνται στην Κροατία. Το λογισμικό Afrodita Ransomware διαδίδεται μέσω μηνυμάτων ηλεκτρονικού "ψαρέματος" (phishing emails) που περιέχουν ένα δόλιο μήνυμα που περιέχει διάφορα τεχνικά κόλπα κοινωνικής μηχανικής και ένα κατεστραμμένο συνημμένο, το οποίο με την πρώτη ματιά δεν φαίνεται να είναι τίποτα περισσότερο από ένα κανονικό υπολογιστικό φύλλο. Ωστόσο, το υπολογιστικό φύλλο είναι μακροσκοπικό, πράγμα που σημαίνει ότι αν ο επιδιωκόμενος στόχος ξεκινήσει το αρχείο, το φορτίο του Afrodita Ransomware θα μεταφορτωθεί και θα εκτελεστεί. Στη συνέχεια, το Afrodita Ransomware θα φροντίσει να ξεγελάσει όλους τους τύπους αρχείων που είχε προγραμματιστεί να στοχεύσει και όταν ολοκληρωθεί αυτή η φάση της επίθεσης, η απειλή θα ξεκινήσει τη διαδικασία κρυπτογράφησης.
Η Σημείωση Κινδύνου
Όταν το Afrodita Ransomware κλειδώσει επιτυχώς όλο το στοχευμένο αρχείο, η απειλή θα πέσει μια σημείωση λύτρων στην επιφάνεια εργασίας του χρήστη. Η σημείωση ονομάζεται '__README__ENCRYPTED__AFRODITA __ .txt.' Το μήνυμα των συγγραφέων του Afrodita Ransomware είναι μάλλον σύντομο και στο σημείο. Αντί να εξηγούν στους χρήστες ότι έχουν γίνει θύματα μιας επίθεσης ransomware, οι δημιουργοί του Afrodita Ransomware συνδέονται απλά με μια σελίδα που βασίζεται σε Tor όπου το άτομο μπορεί να έρθει σε επαφή με τους επιτιθέμενους. Οι συντάκτες αυτού του δυσάρεστου Trojan δεν αναφέρουν συγκεκριμένο τέλος λύτρας, αλλά είναι πιθανό ότι θα απαιτήσουν τουλάχιστον μερικές εκατοντάδες δολάρια σε αντάλλαγμα για ένα κλειδί αποκρυπτογράφησης.
Είναι καλύτερο να αποφύγετε την επαφή με τους κυβερνοεγκληματίες, καθώς υπάρχει μια πολύ μικρή πιθανότητα ότι θα τηρήσουν τις υποσχέσεις που θα σας δώσουν. Πολλά θύματα κρυπτογραφημένων δεδομένων Trojans, όπως το Afrodita Ransomware, δεν λαμβάνουν ποτέ το κλειδί αποκρυπτογράφησης που χρειάζονται, παρά την καταβολή του τέλους λύτρας. Αυτός είναι ο λόγος για τον οποίο θα πρέπει να σκεφτείτε την εμπιστοσύνη σε μια αξιόπιστη σουίτα λογισμικού προστασίας από ιούς, για να καθαρίσετε το σύστημά σας από το Afrodita Ransomware μία για πάντα.