Backoff Ransomware

Οι ερευνητές εντόπισαν μια νέα απειλή γνωστή ως Backoff Ransomware. Αυτός ο τύπος κακόβουλου λογισμικού εμπίπτει στην κατηγορία του ransomware, το οποίο είναι ειδικά κατασκευασμένο για να κρυπτογραφεί δεδομένα και στη συνέχεια να απαιτεί λύτρα με αντάλλαγμα το κλειδί αποκρυπτογράφησης. Στην περίπτωση του Backoff, λειτουργεί με το κλείδωμα των αρχείων που υπάρχουν σε παραβιασμένες συσκευές και την προσθήκη μιας επέκτασης «.backoff» στα αρχικά τους ονόματα. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.pdf" θα μετατραπεί σε "1.pdf.backoff" και το "2.jpg" γίνεται "2.jpg.backoff" και ούτω καθεξής.

Εκτός από την κρυπτογράφηση αρχείων, το Backoff αλλάζει επίσης την ταπετσαρία της επιφάνειας εργασίας του μολυσμένου συστήματος. Επιπλέον, αφήνει πίσω του ένα σημείωμα λύτρων με τίτλο «read_it.txt». Αξίζει να σημειωθεί ότι το Backoff μοιράζεται ομοιότητες με την οικογένεια Chaos Ransomware , υποδεικνύοντας μια πιθανή σύνδεση ή προέλευση από αυτό το συγκεκριμένο στέλεχος ransomware.

Το Backoff Ransomware αφήνει τα θύματα με μικρές επιλογές για την ανάκτηση δεδομένων

Το μήνυμα του Backoff βεβαιώνει ότι η κυκλοφορία του ransomware πραγματοποιήθηκε για δοκιμαστικούς σκοπούς. Είναι ενδιαφέρον ότι το συνοδευτικό σημείωμα δεν διαθέτει ρητές οδηγίες αποκρυπτογράφησης ή πληρωμής λύτρων. Αντίθετα, παρέχει πληροφορίες επικοινωνίας για τους εισβολείς, εισάγοντας μια αντισυμβατική προσέγγιση στην επικοινωνία.

Σε τυπικά σενάρια που περιλαμβάνουν ransomware, η αποκρυπτογράφηση γίνεται μια πρόκληση χωρίς την άμεση παρέμβαση κυβερνοεγκληματιών. Οι μόνες εξαιρέσεις σε αυτόν τον κανόνα είναι περιπτώσεις όπου το ίδιο το ransomware έχει βαθιά ελαττώματα. Αξίζει να σημειωθεί ότι η ικανοποίηση των απαιτήσεων για λύτρα δεν εγγυάται πάντα τη λήψη των απαραίτητων κλειδιών ή εργαλείων για την αποκρυπτογράφηση των παραβιασμένων δεδομένων. Κατά συνέπεια, αποθαρρύνουμε σθεναρά τα θύματα να πληρώσουν τα λύτρα, καθώς όχι μόνο αποτυγχάνει να διασφαλίσει την ανάκτηση των αρχείων αλλά και διαιωνίζει εγκληματικές δραστηριότητες.

Ενώ η κατάργηση του Backoff Ransomware από το λειτουργικό σύστημα μπορεί να αποτρέψει περαιτέρω κρυπτογράφηση αρχείων, δυστυχώς, αυτή η ενέργεια δεν επαναφέρει αυτόματα δεδομένα που έχουν ήδη κλειδωθεί. Τα θύματα έρχονται αντιμέτωπα με την προκλητική πραγματικότητα ότι η πληρωμή των λύτρων μπορεί να μην είναι λύση, καθιστώντας υψίστης σημασίας για άτομα και οργανισμούς να δώσουν προτεραιότητα σε ισχυρά μέτρα κυβερνοασφάλειας και αντίγραφα ασφαλείας για να μετριάσουν τον αντίκτυπο τέτοιων κακόβουλων επιθέσεων.

Πώς να αποτρέψετε το ransomware να διεισδύσει στις συσκευές σας και να κλειδώσει τα αρχεία σας;

Η αποτροπή διείσδυσης ransomware σε συσκευές και το κλείδωμα αρχείων απαιτεί έναν συνδυασμό προληπτικών μέτρων και προσεκτικών πρακτικών. Ακολουθούν ορισμένα βασικά βήματα που μπορούν να κάνουν οι χρήστες για να προστατεύσουν τις συσκευές τους:

  • Διατήρηση ενημερωμένου λογισμικού : Διατηρήστε ενημερωμένα το λειτουργικό σας σύστημα, τις εφαρμογές λογισμικού και τα προγράμματα κατά του κακόβουλου λογισμικού. Οι ενημερώσεις λογισμικού συχνά περιλαμβάνουν βασικές ενημερώσεις κώδικα ασφαλείας που φροντίζουν τις ευπάθειες που θα μπορούσαν να εκμεταλλευτούν το ransomware.
  • Χρησιμοποιήστε ένα αξιόπιστο πρόγραμμα προστασίας από κακόβουλο λογισμικό : Εγκαταστήστε και διατηρήστε ένα αξιόπιστο πρόγραμμα προστασίας από κακόβουλο λογισμικό στη συσκευή σας. Διατηρήστε τους ορισμούς του ιού ενημερωμένοι και εκτελείτε τακτικές σαρώσεις για τον εντοπισμό και την αφαίρεση πιθανών απειλών.
  • Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε πάντα προσεκτικοί όταν χειρίζεστε συνημμένα email ή έχετε πρόσβαση σε συνδέσμους, ειδικά εάν το email φαίνεται ύποπτο ή απροσδόκητο. Το ransomware και άλλο κακόβουλο λογισμικό διαδίδονται συχνά μέσω email phishing που περιέχουν μη ασφαλή συνημμένα ή συνδέσμους.
  • Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά : Δημιουργήστε τακτικά αντίγραφα ασφαλείας των βασικών σας αρχείων σε μια ανεξάρτητη συσκευή ή μια ασφαλή υπηρεσία cloud. `` Σε περίπτωση επίθεσης ransomware, η πρόσφατη δημιουργία αντιγράφων ασφαλείας θα σας επιτρέψει να επαναφέρετε τα αρχεία σας χωρίς να υποκύψετε στην απαίτηση λύτρων.
  • Εφαρμογή μέτρων ασφαλείας δικτύου : Χρησιμοποιήστε τείχη προστασίας και συστήματα ανίχνευσης/αποτροπής εισβολών για να προστατεύσετε το δίκτυό σας. Περιορίστε την πρόσβαση σε πόρους δικτύου μόνο σε όσους το χρειάζονται και χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης Wi-Fi.
  • Εκπαιδεύστε τον εαυτό σας και τους άλλους : Μείνετε ενήμεροι για τις πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο και εκπαιδεύστε τον εαυτό σας και τους συναδέλφους ή τα μέλη της οικογένειάς σας σχετικά με ασφαλείς διαδικτυακές πρακτικές. Η ευαισθητοποίηση είναι το κλειδί για την αποφυγή κοινών παγίδων που οδηγούν σε μολύνσεις ransomware.

Εφαρμόζοντας αυτά τα προληπτικά μέτρα και διατηρώντας μια προληπτική στάση έναντι της κυβερνοασφάλειας, οι χρήστες μπορούν να μειώσουν σημαντικά την πιθανότητα να πέσουν θύματα ransomware και να προστατεύσουν τις συσκευές και τα πολύτιμα δεδομένα τους.

Ολόκληρο το κείμενο του σημειώματος λύτρων που έπεσε από το Backoff Ransomware είναι:

'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.

Im testing stuff just as you are.

Care to chat. My tele is
@anontsugumi'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...