DysentryClub Ransomware
Οι ειδικοί στον τομέα της κυβερνοασφάλειας εντόπισαν μια νέα απειλή που ονομάζεται DysentryClub κατά τη διάρκεια της έρευνάς τους για πιθανούς κινδύνους κακόβουλου λογισμικού. Αυτό το κακόβουλο λογισμικό ανήκει στην κατηγορία των ransomware. Όταν διεισδύσει σε ένα σύστημα, το DysentryClub ξεκινά μια διαδικασία κρυπτογράφησης των αρχείων στη συσκευή του θύματος. Μετά από αυτήν την κρυπτογράφηση, απαιτεί λύτρα με αντάλλαγμα την πιθανή επαναφορά των αρχείων. Ως μέρος της λειτουργίας του, το κακόβουλο λογισμικό προσθέτει την επέκταση '.XXX555' στα ονόματα αρχείων των κρυπτογραφημένων αρχείων. Επιπλέον, αλλάζει την ταπετσαρία της επιφάνειας εργασίας, χρησιμεύοντας ως οπτικός δείκτης της μόλυνσης. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.png" θα μετατραπεί σε "1.png.XXX555", ενώ το "2.pdf" θα γίνει "2.pdf.XXX555".
Το DysentryClub Ransomware καθιστά τα πολύτιμα αρχεία απρόσιτα
Το σημείωμα λύτρων που παραδόθηκε από το DysentryClub ειδοποιεί το θύμα ότι τα αρχεία του έχουν κρυπτογραφηθεί και το συμβουλεύει να αναζητήσει τεχνική υποστήριξη μέσω της παρεχόμενης διεύθυνσης email (dysentryclub@cock.li) για βοήθεια στην ανάκτηση των αρχείων του. Επιπλέον, υπονοεί ότι τυχόν πληρωμές που γίνονται θα συμβάλουν στη βελτίωση του κόσμου γύρω από το θύμα, δυνητικά ελκυστικές για τις αλτρουιστικές ή κοινωνικά υπεύθυνες τάσεις τους.
Είναι επιτακτική ανάγκη για τα θύματα να αντισταθούν μετά τις απαιτήσεις για λύτρα, καθώς δεν υπάρχει καμία εγγύηση ότι οι εγκληματίες του κυβερνοχώρου θα τηρήσουν την υπόσχεσή τους να παρέχουν εργαλεία αποκρυπτογράφησης μόλις λάβουν την πληρωμή. Επιπλέον, είναι απαραίτητο να αφαιρέσετε αμέσως το ransomware από μολυσμένους υπολογιστές για να αποτρέψετε περαιτέρω απώλεια δεδομένων και να περιορίσετε την πιθανή εξάπλωση του ransomware σε άλλες συσκευές που είναι συνδεδεμένες στο ίδιο δίκτυο.
Φροντίστε να προστατεύσετε τα δεδομένα και τις συσκευές σας από απειλές Ransomware
Οι χρήστες μπορούν να χρησιμοποιήσουν διάφορες στρατηγικές για να ενισχύσουν την προστασία των δεδομένων και των συσκευών τους από απειλές ransomware:
- Διατήρηση ενημερωμένου λογισμικού : Ενημερώνετε τακτικά τα λειτουργικά συστήματα, τις εφαρμογές λογισμικού και τα προγράμματα ασφαλείας. Οι ενημερώσεις είναι γνωστό ότι περιλαμβάνουν διορθώσεις για γνωστά τρωτά σημεία που εκμεταλλεύονται οι εγκληματίες του κυβερνοχώρου για να αναπτύξουν ransomware.
- Χρήση προγραμμάτων κατά του κακόβουλου λογισμικού : Εγκαταστήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού και διατηρήστε το ενημερωμένο. Αυτά τα προγράμματα μπορούν να εντοπίσουν και να αφαιρέσουν ransomware προτού μπορέσει να κρυπτογραφήσει αρχεία.
- Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε προσεκτικοί όταν χειρίζεστε συνημμένα email ή συνδέσμους, ειδικά εάν προέρχονται από αμφίβολες ή ύποπτες πηγές. Πολλές επιθέσεις ransomware ξεκινούν μέσω email phishing που περιέχουν μη ασφαλή συνημμένα ή συνδέσμους.
- Ενεργοποίηση αποκλεισμού αναδυόμενων παραθύρων : Ενεργοποιήστε τα προγράμματα αποκλεισμού αναδυόμενων παραθύρων σε προγράμματα περιήγησης Ιστού για να αποτρέψετε δόλια αναδυόμενα παράθυρα που ενδέχεται να περιέχουν ransomware ή συνδέσμους προς μη ασφαλείς ιστότοπους.
Εφαρμόζοντας αυτά τα προληπτικά μέτρα, οι χρήστες μπορούν να ελαχιστοποιήσουν σημαντικά την πιθανότητα να πέσουν θύματα επιθέσεων ransomware και να προστατεύσουν καλύτερα τα δεδομένα και τις συσκευές τους.
Η σημείωση λύτρων που δημιουργήθηκε από το DysentryClub Ransomware είναι η εξής
'ATTENTION! YOUR FILES ARE ENCRYPTED!
TO RESTORE FILES CONTACT TECHNICAL SUPPORT:
DYSENTRYCLUB@COCK.LIALL FUNDS GO TOWARDS IMPROVING THE ENTIRE WORLD AROUND YOU'