Threat Database Ransomware CrypBits256 Ransomware

CrypBits256 Ransomware

Οι ερευνητές στον τομέα της κυβερνοασφάλειας έχουν συναντήσει την απειλή του CrypBits256 Ransomware. Όπως τα περισσότερα προγράμματα ransomware, το κακόβουλο λογισμικό έχει σχεδιαστεί για να κρυπτογραφεί δεδομένα και να απαιτεί πληρωμή για την αποκρυπτογράφηση του. Το CrypBits256 Ransomware είναι μια παραλλαγή που ανήκει στην οικογένεια Xorist Ransomware .

Όταν το CrypBits256 εκτελείται στις συσκευές που έχουν παραβιαστεί, ξεκινά μια διαδικασία κρυπτογράφησης που θα επηρεάσει τα περισσότερα από τα δεδομένα του θύματος. Κάθε στοχευμένο αρχείο θα έχει επίσης την επέκταση '.CrypBits256PT2' στο αρχικό του όνομα. Για παράδειγμα, ένα αρχείο που αρχικά ονομαζόταν "1.doc" μετατράπηκε σε "1.jpg.CrypBits256PT2" και το "2.png" μετονομάστηκε σε "2.png.CrypBits256PT2" και ούτω καθεξής.

Μόλις ολοκληρωθεί η διαδικασία κρυπτογράφησης, το CrypBits256 Ransomware παρέχει πανομοιότυπες σημειώσεις λύτρων ως αναδυόμενο παράθυρο και ένα αρχείο κειμένου που ονομάζεται "HOW TO DECRYPT FILES.txt". Το σημείωμα λύτρων είναι εξ ολοκλήρου στα πορτογαλικά, γεγονός που θα μπορούσε να καταστήσει δύσκολο για τους χρήστες που δεν μιλούν τη γλώσσα να κατανοήσουν τις παρεχόμενες οδηγίες.

Το CrypBits256 Ransomware καθιστά τα δεδομένα των θυμάτων απρόσιτα

Μια πρόχειρη μετάφραση του μηνύματος της απειλής που απαιτεί λύτρα αποκαλύπτει ότι τα αρχεία και τα αντίγραφα ασφαλείας των θυμάτων έχουν κρυπτογραφηθεί από το CrypBits256 Ransomware. Για να ανακτήσουν τα δεδομένα τους, τα θύματα πρέπει να λάβουν ένα κλειδί αποκρυπτογράφησης και ένα λογισμικό πληρώνοντας απροσδιόριστα λύτρα. Η σημείωση προειδοποιεί ότι οποιαδήποτε προσπάθεια αλλαγής της επέκτασης, μετονομασίας ή διαγραφής των κρυπτογραφημένων αρχείων θα οδηγήσει σε μόνιμη απώλεια δεδομένων.

Στη συντριπτική πλειονότητα των περιπτώσεων, η αποκρυπτογράφηση των επηρεαζόμενων αρχείων χωρίς τη συμμετοχή των εγκληματιών του κυβερνοχώρου είναι συνήθως αδύνατη. Οι μόνες εξαιρέσεις συμβαίνουν όταν η ίδια η απειλή κακόβουλου λογισμικού έχει σοβαρά ελαττώματα σχεδιασμού.

Επιπλέον, τα θύματα συχνά μένουν χωρίς τα εργαλεία αποκρυπτογράφησης που τους υποσχέθηκαν, ακόμη και μετά την καταβολή των λύτρων. Συνιστάται ανεπιφύλακτα να μην πληρώνετε τέτοια λύτρα, καθώς η ανάκτηση δεδομένων δεν είναι εξασφαλισμένη και κάτι τέτοιο εξυπηρετεί στην περαιτέρω υποστήριξη της παράνομης δραστηριότητας.

Για να αποτρέψετε το CrypBits256 Ransomware από την κρυπτογράφηση πρόσθετων αρχείων, πρέπει να διαγραφεί από το λειτουργικό σύστημα. Δυστυχώς, η κατάργηση του ransomware δεν θα επαναφέρει τα αρχεία που έχουν ήδη επηρεαστεί.

Οι χρήστες θα πρέπει να διασφαλίζουν ότι οι συσκευές και τα δεδομένα τους έχουν επαρκή προστασία από επιθέσεις Ransomware

Για την προστασία των συσκευών και των δεδομένων τους από επιθέσεις ransomware, οι χρήστες θα πρέπει να λαμβάνουν τα κατάλληλα μέτρα για να διασφαλίσουν ότι διαθέτουν επαρκή προστασία. Αυτό περιλαμβάνει την εφαρμογή ισχυρού λογισμικού και λογισμικού κατά του κακόβουλου λογισμικού, τη δημιουργία αντιγράφων ασφαλείας σημαντικών αρχείων και δεδομένων σε μια εξωτερική πηγή ή το cloud και την αποφυγή ύποπτων μηνυμάτων ηλεκτρονικού ταχυδρομείου και συνημμένων, ειδικά εκείνων από άγνωστες πηγές.

Οι χρήστες θα πρέπει επίσης να διατηρούν ενημερωμένα τα λειτουργικά τους συστήματα και το λογισμικό τους, καθώς οι ευπάθειες λογισμικού μπορούν να εκμεταλλευτούν εγκληματίες του κυβερνοχώρου για την παράδοση ransomware στη συσκευή. Επιπλέον, συνιστάται η χρήση σύνθετων και αποκλειστικών κωδικών πρόσβασης και έλεγχος ταυτότητας δύο παραγόντων για την αποτροπή μη εξουσιοδοτημένης πρόσβασης σε προσωπικούς και επαγγελματικούς λογαριασμούς.

Εκτός από αυτά τα τεχνικά μέτρα, οι χρήστες θα πρέπει επίσης να είναι προσεκτικοί και να είναι προσεκτικοί κατά την περιήγησή τους στο Διαδίκτυο και τη λήψη αρχείων. Θα πρέπει να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους και αναδυόμενα παράθυρα και να αποφεύγουν τη λήψη πειρατικού ή μη επαληθευμένου λογισμικού από το Διαδίκτυο.

Ακολουθώντας αυτές τις προφυλάξεις, οι χρήστες μπορούν να μειώσουν σημαντικά την πιθανότητα να γίνουν θύματα επίθεσης ransomware και να διασφαλίσουν ότι οι συσκευές και τα δεδομένα τους προστατεύονται επαρκώς από αυτές τις απειλές.

Το σημείωμα λύτρων που έστειλε το CrypBits256 Ransomware στα θύματά του στα αρχικά πορτογαλικά του είναι:

'Todos Dados/Backups foram criptografados
a unica forma de obter os dados em seu perfeito estado é
entrar em contato no Email: auditorbit256@protonmail.com
e obter o decryptor+chave unica por um pequeno valor.
Dados em perfeito estado em até 1 hora
prazo para o contato 09/11/2022 12:00 ID-0004
(Ν = ΟΧΙ)

N διαγραφή arquivos trancados

N não renomeie os arquivos trancados

Não altere a extensao dos arquivos trancados .CrypBits256

N não poste esta mensagem em nenhum site
nem denuncie pois podem bloquear este email.'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...