Ohtude andmebaas Lunavara CyberHazard lunavara

CyberHazard lunavara

Lunavara on üks hävitavamaid küberkuritegevuse vorme. Need rünnakud võivad põhjustada tõsist andmekadu, tööhäireid ja rahalist kahju. Äsja tuvastatud CyberHazard lunavara, mis kuulub kurikuulsasse MedusaLockeri perekonda, on terav meeldetuletus sellest, miks iga kasutaja peab võtma jõulisi meetmeid oma seadmete kaitsmiseks pahavaraohtude eest.

Kuidas CyberHazard lunavara töötab

CyberHazard krüpteerib nakatunud seadmetes olevad failid RSA ja AES krüpteerimisalgoritmide kombinatsiooni abil, muutes need ilma dekrüpteerimisvõtmeta ligipääsmatuks. Kui krüpteerimine on lõppenud, lisab see igale lukustatud failile laiendi „.cyberhazard” (nt „document.pdf” muutub failiks „document.pdf.cyberhazard”).

Lisaks krüpteerimisele muudab CyberHazard töölaua taustapilti nii, et see kuvab hoiatuse, ja saadab lunaraha nõudva teate pealkirjaga „HOW_TO_GET_DATA_BACK.html”. See teade kirjeldab ründaja nõudmisi, ähvardusi ja maksejuhiseid.

Lunaraha märkuse ähvardused ja nõudmised

Lunaraha nõue väidab järgmist:

  • Ükski avalikult kättesaadav tarkvara ei saa lukustatud faile dekrüpteerida.
  • Andmete taastamise katsed kolmandate osapoolte tööriistade abil rikuvad failid jäädavalt.
  • Tundlikke andmeid on varastatud ja privaatserverisse salvestatud.

Kui makset 72 tunni jooksul ei tehta, suureneb lunaraha summa ning varastatud andmed võidakse müüa või avalikult avaldada.

Ohvritel palutakse ründajatega ühendust võtta e-posti teel („recovery2@salamati.vip” või „recovery2@amniyat.xyz”), et pidada läbirääkimisi makse üle ja saada dekrüpteerimistööriistu.

Miks lunaraha maksmine on riskantne hasartmäng

Kuigi ründajad väidavad, et pakuvad tasu eest failide taastamist, pole mingit garantiid, et nad oma lubadust täidavad. Paljud lunavara ohvrid ei saa pärast maksmist kunagi dekrüpteerimisvõtmeid ja mõnel juhul jätkavad ründajad ohvritelt raha väljapressimist.

Võimalusel tuleks taastamist proovida ainult turvaliste varukoopiate või professionaalsete andmete taastamise teenuste kaudu. Lunaraha maksmine mitte ainult ei õhuta edasist küberkuritegevust, vaid võib ohvri ka suuremasse korduvate rünnakute ohtu seada.

Kuidas CyberHazard süsteemidesse imbub

CyberHazard kasutab mitut nakkusvektorit, sealhulgas:

Meilipõhised rünnakud – pahatahtlikud manused või lingid, mis on maskeeritud legitiimseteks dokumentideks.

Ohustatud või piraattarkvara – krüptitud tööriistad, ebaseaduslikud allalaadimised ja võtmegeneraatorid.

Ärakasutatud haavatavused – parandamata tarkvaravead operatsioonisüsteemides või rakendustes.

Pahatahtlikud ja pahatahtlikud saidid – nakatunud reklaamid ja võltsitud allalaadimisportaalid.

Lunavara võib levida ka nakatunud USB-mälupulkade, peer-to-peer (P2P) võrkude või sama võrgu teiste seadmete kaudu.

Parimad turvapraktikad kaitse tagamiseks

Lunavara nakkuste ennetamine nõuab ennetavat turvalähenemist. Kasutajad peaksid oma riski oluliseks vähendamiseks võtma kasutusele järgmised tavad:

  1. Tugevdage süsteemi kaitset
  • Hoidke oma operatsioonisüsteem, tarkvara ja turvatööriistad ajakohasena uusimate parandustega.
  • Kasutage usaldusväärseid pahavaratõrjeprogramme, millel on lubatud reaalajas kaitse.
  • Luba tulemüür volitamata võrguühenduste blokeerimiseks.
  1. Harjuta turvalisi digitaalseid harjumusi
  • Vältige kahtlaste e-kirjade manuste avamist või tundmatutele linkidele klõpsamist.
  • Laadige tarkvara alla ainult ametlikest või usaldusväärsetest allikatest.
  • Keelake kontrollimata allikatest pärit Office'i dokumentides makrod.
  • Kasutage kõigi kontode jaoks tugevaid ja unikaalseid paroole ning lubage võimaluse korral kaheastmeline autentimine.

Oluliste andmete regulaarne võrguühenduseta varukoopiate loomine on kõige tõhusam kaitse lunavarakahjustuste eest. Hoidke varukoopiaid seadmetes või andmekandjatel, mis pärast iga värskendust võrgust lahti ühendatakse.

CyberHazard lunavara on äärmiselt hävitav oht, mis ühendab andmete krüptimise väljapressimistaktikatega. Pahavara kiire eemaldamine, varukoopiatest taastamine ja kaitse tugevdamine on oluline kahju minimeerimiseks ja tulevaste rünnakute vältimiseks.

 

Sõnumid

Leiti järgmised CyberHazard lunavara-ga seotud teated:

Your personal ID:

YOUR COMPANY NETWORK HAS BEEN PENETRATED
Your files are safe! Only modified.(RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE WILL PERMANENTLY CORRUPT IT. DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.
No software available on internet can help you. We are the only ones able to solve your problem. We gathered highly confidential/personal data. These data are currently stored on a private server. This server will be immediately destroyed after your payment. If you decide to not pay, we will release your data to public or re-seller. So you can expect your data to be publicly available in the near future.. We only seek money and our goal is not to damage your reputation or prevent your business from running. You will can send us 2-3 non-important files and we will decrypt it for free to prove we are able to give your files back.

Contact us for price and get decryption software.
email:

recovery2@salamati.vip

recovery2@amniyat.xyz

* To contact us, create a new free email account on the site: protonmail.com

IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

Trendikas

Enim vaadatud

Laadimine...