Threat Database Ransomware AnonTsugumi Ransomware

AnonTsugumi Ransomware

Οι ειδικοί στην ασφάλεια πληροφοριών εντόπισαν ένα νέο και ανησυχητικό στέλεχος ransomware γνωστό ως AnonTsugumi. Αυτό το ύπουλο κακόβουλο λογισμικό αποτελεί σημαντική απειλή κρυπτογραφώντας τα αρχεία ενός χρήστη και προσαρτώντας την επέκταση «.anontsugumi» στα εγγενή ονόματα αρχείων των επηρεαζόμενων αρχείων. Η απειλή αλλάζει επίσης την ταπετσαρία της επιφάνειας εργασίας και εμφανίζει μια σημείωση λύτρων με τη μορφή αρχείου κειμένου με τίτλο "README.txt".

Ο αντίκτυπος του AnonTsugumi είναι ιδιαίτερα εμφανής στον τρόπο που κρυπτογραφεί τα αρχεία, καθιστώντας τα απρόσιτα στο θύμα. Για παράδειγμα, εάν ένα αρχείο με το όνομα '1.jpg' μετονομαζόταν σε '1.jpg.anontsugumi.' Αυτό το ίδιο μοτίβο ισχύει για διάφορους τύπους αρχείων, με το «2.png» να γίνεται «2.png.anontsugumi» και ούτω καθεξής.

Η ικανότητα αυτού του ransomware να κρυπτογραφεί αρχεία και να τροποποιεί τις ρυθμίσεις του συστήματος όχι μόνο θέτει σε κίνδυνο την πρόσβαση των χρηστών στα πολύτιμα δεδομένα τους, αλλά αφήνει επίσης ένα ανησυχητικό μήνυμα στους επιτραπέζιους υπολογιστές τους, ενσταλάσσοντας μια αίσθηση φόβου και επείγουσας ανάγκης. Είναι σημαντικό να σημειωθεί ότι το σημείωμα λύτρων περιέχει συνήθως οδηγίες για το πώς τα θύματα μπορούν να έρθουν σε επαφή με τους εισβολείς και τις απαιτήσεις για πληρωμή λύτρων.

Το AnonTsugumi Ransomware απαιτεί πληρωμή λύτρων σε κρυπτονομίσματα

Το σημείωμα λύτρων αναφέρει ότι η συσκευή του θύματος έχει μολυνθεί από απειλή ransomware, με αποτέλεσμα την κρυπτογράφηση όλων των αρχείων του. Αυτό το μήνυμα υπογραμμίζει ότι ο μόνος τρόπος για να ανακτήσετε τα κλειδωμένα δεδομένα είναι να επικοινωνήσετε με τους εισβολείς. Τα θύματα θα κληθούν να πληρώσουν λύτρα για να λάβουν ένα εργαλείο αποκρυπτογράφησης και τα απαραίτητα κλειδιά αποκρυπτογράφησης από τους εγκληματίες του κυβερνοχώρου.

Τα στοιχεία επικοινωνίας που παρέχονται στη σημείωση περιορίζονται σε ένα όνομα χρήστη του Telegram, συγκεκριμένα «@anontsugumi». Επιπλέον, το σημείωμα διευκρινίζει ότι ο αποδεκτός τρόπος πληρωμής είναι το κρυπτονόμισμα Bitcoin (BTC) και παρέχει μια διεύθυνση πορτοφολιού Bitcoin για το σκοπό αυτό.

Είναι σημαντικό να αναγνωριστεί ότι η συμμόρφωση με την απαίτηση για λύτρα και η παροχή πληρωμής σε φορείς απειλών ενέχουν εγγενείς κινδύνους. Δεν υπάρχει καμία διαβεβαίωση ότι το εργαλείο αποκρυπτογράφησης θα αποδειχθεί αποτελεσματικό ή ακόμη και θα παραδοθεί όπως είχε υποσχεθεί. Επιπλέον, τέτοιες πληρωμές μπορούν ακούσια να δώσουν κίνητρο για περαιτέρω παράνομες δραστηριότητες εκ μέρους των επιτιθέμενων. Επομένως, συνιστάται η προσεκτική εξέταση και η διαβούλευση με τις υπηρεσίες επιβολής του νόμου όταν αντιμετωπίζετε επιθέσεις ransomware.

Λάβετε μέτρα για να σταματήσετε τις απειλές κακόβουλου λογισμικού από τη διείσδυση στις συσκευές σας

Υπάρχουν πολλά αποτελεσματικά μέτρα που μπορούν να βοηθήσουν τους χρήστες να σταματήσουν τις απειλές κακόβουλου λογισμικού από το να διεισδύσουν στις συσκευές τους:

  • Διατήρηση ενημερωμένου λογισμικού : Βεβαιωθείτε ότι το λειτουργικό σύστημα, οι εφαρμογές και τα προγράμματα ασφαλείας ενημερώνονται τακτικά για να επιδιορθώνονται τα τρωτά σημεία ασφαλείας.
  • Εγκατάσταση αξιόπιστου λογισμικού ασφαλείας : Χρησιμοποιήστε αξιόπιστα προγράμματα κατά του κακόβουλου λογισμικού και κρατήστε τα ενημερωμένα για να εντοπίσετε και να αφαιρέσετε μη ασφαλές λογισμικό.
  • Να είστε προσεκτικοί με το ηλεκτρονικό ταχυδρομείο : Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους, ειδικά από άγνωστους αποστολείς. Αποφύγετε το άνοιγμα ύποπτων μηνυμάτων ηλεκτρονικού ταχυδρομείου και χρησιμοποιήστε φίλτρα ανεπιθύμητης αλληλογραφίας για να ελαχιστοποιήσετε τον κίνδυνο να φτάσουν στα εισερχόμενά σας μηνύματα ηλεκτρονικού ταχυδρομείου που σχετίζονται με απάτη.
  • Λήψη λογισμικού από αξιόπιστες πηγές : Λήψη λογισμικού και εφαρμογών μόνο από επίσημες και αξιόπιστες πηγές. Αποφύγετε τη λήψη σπασμένου ή πειρατικού λογισμικού, καθώς συχνά συνοδεύονται από κακόβουλο λογισμικό.
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης : Δημιουργήστε σύνθετους και μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς σας και σκεφτείτε να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για να διαγράψετε και να διαχειριστείτε τα διαπιστευτήρια σύνδεσής σας με ασφάλεια.
  • Εφαρμογή ελέγχου ταυτότητας δύο παραγόντων (2FA) : Ενεργοποιήστε το 2FA όπου είναι δυνατόν για να αυξήσετε την ασφάλεια των λογαριασμών σας. Αυτό καθιστά δύσκολο για τους εισβολείς να αποκτήσουν πρόσβαση ακόμα κι αν έχουν τον κωδικό πρόσβασής σας.
  • Τακτικά αντίγραφα ασφαλείας δεδομένων : Δημιουργήστε αντίγραφα ασφαλείας των σημαντικών δεδομένων και των αρχείων σας τακτικά σε μια εξωτερική μονάδα δίσκου ή αποθήκευση στο cloud. Σε περίπτωση επίθεσης, μπορείτε να επαναφέρετε τα δεδομένα σας χωρίς να πληρώσετε λύτρα ή να τα χάσετε.
  • Εκπαιδεύστε τον εαυτό σας : Ενημερώστε τον εαυτό σας σχετικά με τις πιο πρόσφατες απειλές κακόβουλου λογισμικού και τις βέλτιστες πρακτικές για την ασφάλεια στον κυβερνοχώρο. Η εκπαίδευση μπορεί να σας βοηθήσει να αναγνωρίσετε πιθανούς κινδύνους και να αποφύγετε να πέσετε θύματά τους.

Ακολουθώντας αυτά τα μέτρα, μπορείτε να μειώσετε σημαντικά τον κίνδυνο διείσδυσης κακόβουλου λογισμικού στις συσκευές σας και σε κίνδυνο της ασφάλειάς σας.

Το κείμενο του σημειώματος λύτρων που έπεσε από το AnonTsugumi Ransomware είναι:

'Όλα τα αρχεία σας έχουν κρυπτογραφηθεί
Ο υπολογιστής σας μολύνθηκε από έναν ιό ransomware. Τα αρχεία σας έχουν κρυπτογραφηθεί και δεν θα το κάνετε
μπορείτε να τα αποκρυπτογραφήσετε χωρίς τη βοήθειά μας.

Τι μπορώ να κάνω για να ανακτήσω τα αρχεία σας;
Μπορείτε να αγοράσετε το ειδικό μας λογισμικό αποκρυπτογράφησης, αυτό το λογισμικό θα σας επιτρέψει να ανακτήσετε όλα τα δεδομένα σας και να αφαιρέσετε τις cooties από τον υπολογιστή σας.

Η τιμή για το λογισμικό είναι οποιαδήποτε δωρεά!!

Η πληρωμή μπορεί να γίνει μόνο σε Bitcoin.

Η αγορά Bitcoin διαφέρει από χώρα σε χώρα, σας συμβουλεύουμε να κάνετε μια γρήγορη αναζήτηση στο google
τον εαυτό σας για να μάθετε πώς να το αγοράσετε.

Επικοινωνήστε μαζί μου γιατί βαριέμαι.
Τηλεγράφημα: @anontsugumi

Πληροφορίες πληρωμής Ποσό: ΟΠΟΙΟΔΗΠΟΤΕ BTC
Διεύθυνση Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...