MuskOff Ransomware
Οι ερευνητές ανακάλυψαν πρόσφατα το MuskOff, ένα πρόγραμμα τύπου ransomware που εμπίπτει στην ευρύτερη κατηγορία απειλητικού λογισμικού που έχει σχεδιαστεί για να κρυπτογραφεί αρχεία και στη συνέχεια να απαιτεί πληρωμή για την αποκρυπτογράφηση τους. Όταν το MuskOff Ransomware εκτελείται σε ένα παραβιασμένο σύστημα, ξεκινά τη διαδικασία κρυπτογράφησης, τροποποιώντας τα ονόματα αρχείων προσθέτοντας μια επέκταση «.MuskOff». Για παράδειγμα, ένα αρχείο με την αρχική επισήμανση "1.jpg" μετατρέπεται σε "1.jpg.MuskOff" και το "2.png" γίνεται "2.png.MuskOff" και ούτω καθεξής.
Μετά την ολοκλήρωση της διαδικασίας κρυπτογράφησης, ο MuskOff δημιουργεί ένα σημείωμα λύτρων με το όνομα «read_it.txt» για να επικοινωνήσει την κρυπτογράφηση του αρχείου στο θύμα και να ζητήσει πληρωμή για το κλειδί αποκρυπτογράφησης. Αξίζει να σημειωθεί ότι το MuskOff προέρχεται από την οικογένεια Chaos Ransomware , υποδεικνύοντας μια σύνδεση με αυτό το συγκεκριμένο είδος επιβλαβούς λογισμικού.
Το MuskOff Ransomware εκβιάζει θύματα για χιλιάδες δολάρια
Το μήνυμα που παραδόθηκε από το MuskOff Ransomware ενημερώνει τα θύματα ότι τα αρχεία τους έχουν υποστεί κρυπτογράφηση και τονίζει ότι η μόνη οδός ανάκτησης περιλαμβάνει τη συμμόρφωση με τις απαιτήσεις των εισβολέων. Οι κυβερνοεγκληματίες απαιτούν πληρωμή 1500 USD σε BTC (κρυπτονομίσματα Bitcoin) για την κυκλοφορία μιας λύσης αποκρυπτογράφησης.
Μια κρίσιμη απόκλιση προκύπτει κατά τη σύγκριση του αναγραφόμενου ποσού BTC στο μήνυμα (0,1473766) με τη μετατροπή του σε δολάρια, η οποία, τη στιγμή της σύνταξης, υπερβαίνει τα 5000 USD. Είναι σημαντικό να σημειωθεί ότι οι συναλλαγματικές ισοτιμίες κρυπτονομισμάτων υπόκεινται σε συνεχείς διακυμάνσεις. Παρά την υπόσχεση αποστολής του λογισμικού αποκρυπτογράφησης κατόπιν πληρωμής, τα θύματα συχνά βρίσκονται χωρίς τα απαραίτητα κλειδιά ή εργαλεία για την αποκρυπτογράφηση των δεδομένων τους ακόμη και μετά την ικανοποίηση των απαιτήσεων για λύτρα.
Δεδομένου αυτού του συνηθισμένου περιστατικού, συνιστάται ανεπιφύλακτα να μην κάνετε την πληρωμή. Αυτή η ενέργεια όχι μόνο αποτυγχάνει να εγγυηθεί την ανάκτηση αρχείων, αλλά επίσης διαιωνίζει και υποστηρίζει παράνομες δραστηριότητες. Ωστόσο, ενώ η αφαίρεση του MuskOff Ransomware από το λειτουργικό σύστημα μπορεί να αποτρέψει περαιτέρω κρυπτογράφηση δεδομένων, δεν επαναφέρει αρχεία που έχουν ήδη παραβιαστεί. Τα θύματα θα πρέπει να δώσουν προτεραιότητα σε εναλλακτικές μεθόδους ανάκαμψης και να συμβουλευτούν επαγγελματίες στον τομέα της κυβερνοασφάλειας για να μετριάσουν τον αντίκτυπο τέτοιων επιθέσεων.
Φροντίστε να προστατεύσετε τα δεδομένα και τις συσκευές σας από απειλές κακόβουλου λογισμικού
Για να προστατεύσουν τα δεδομένα και τις συσκευές τους από απειλές κακόβουλου λογισμικού, οι χρήστες μπορούν να υιοθετήσουν μια ολοκληρωμένη προσέγγιση που συνδυάζει προληπτικά μέτρα, προληπτικές συνήθειες και ανταποκρινόμενες ενέργειες. Ακολουθούν βασικές στρατηγικές:
- Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας :
Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό στις συσκευές σας. Διατηρήστε το λογισμικό ενημερωμένο για να βεβαιωθείτε ότι μπορεί να εντοπίσει και να αντιμετωπίσει τις πιο πρόσφατες απειλές.
- Τακτικές ενημερώσεις λογισμικού :
Βεβαιωθείτε ότι το λειτουργικό σας σύστημα, οι εφαρμογές λογισμικού και τα προγράμματα προστασίας από κακόβουλο λογισμικό ενημερώνονται τακτικά. Οι ενημερώσεις λογισμικού χρησιμοποιούνται συχνά για την παροχή ενημερώσεων κώδικα ασφαλείας που αντιμετωπίζουν ευπάθειες που εκμεταλλεύονται κακόβουλο λογισμικό.
- Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους :
Να είστε ιδιαίτερα προσεκτικοί όταν ανοίγετε συνημμένα email ή όταν αλληλεπιδράτε με συνδέσμους, ειδικά εάν το email είναι απροσδόκητο ή προέρχεται από άγνωστο αποστολέα. Επαληθεύστε τη νομιμότητα των μηνυμάτων ηλεκτρονικού ταχυδρομείου προτού αλληλεπιδράσετε με τυχόν ενσωματωμένα στοιχεία.
- Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης :
Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς σας και λάβετε υπόψη τη χρήση ενός διαχειριστή κωδικών πρόσβασης για να σας βοηθήσει να παρακολουθείτε σύνθετους κωδικούς πρόσβασης χωρίς να διακυβεύεται η ασφάλεια.
- Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά :
Δημιουργήστε τακτικά αντίγραφα ασφαλείας των σημαντικών δεδομένων σας σε έναν εξωτερικό σκληρό δίσκο ή σε μια ασφαλή υπηρεσία cloud. Σε περίπτωση επίθεσης κακόβουλου λογισμικού, η λήψη πρόσφατων αντιγράφων ασφαλείας διασφαλίζει ότι μπορείτε να επαναφέρετε τα αρχεία σας χωρίς να πληρώσετε λύτρα.
- Ασφαλίστε το δίκτυο Wi-Fi σας :
Χρησιμοποιήστε ισχυρή κρυπτογράφηση (WPA3 εάν υπάρχει) για το δίκτυο Wi-Fi σας και αλλάξτε τα προεπιλεγμένα διαπιστευτήρια σύνδεσης δρομολογητή. Ένα ασφαλές δίκτυο Wi-Fi συμβάλλει στην αποτροπή μη εξουσιοδοτημένης πρόσβασης στις συσκευές σας.
- Να είστε επιφυλακτικοί με το περιεχόμενο λήψης :
Λήψη λογισμικού, εφαρμογών και αρχείων μόνο από αξιόπιστες πηγές. Αποφύγετε τη λήψη περιεχομένου από ύποπτους ιστότοπους, καθώς αυτοί μπορεί να είναι πηγές κακόβουλου λογισμικού.
- Εκπαιδεύστε τον εαυτό σας και μείνετε ενημερωμένοι :
Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές κακόβουλου λογισμικού και βέλτιστες πρακτικές για την ασφάλεια στον κυβερνοχώρο. Εκπαιδεύετε τακτικά τον εαυτό σας και τα μέλη της ομάδας σας σχετικά με πιθανούς κινδύνους και πώς να αναγνωρίζετε τις απόπειρες phishing.
Υιοθετώντας αυτές τις πρακτικές, οι χρήστες μπορούν να δημιουργήσουν μια ισχυρή άμυνα έναντι απειλών κακόβουλου λογισμικού και να βελτιώσουν τη συνολική ασφάλεια των δεδομένων και των συσκευών τους.
Το πλήρες σημείωμα λύτρων που έπεσε σε συσκευές που έχουν μολυνθεί από το MuskOff Ransomware έχει ως εξής:
'----> Chaos is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.1473766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'