DysentryClub Ransomware
Küberturvalisuse eksperdid tuvastasid võimalike pahavarariskide uurimise käigus uue ohu nimega DysentryClub. See pahatahtlik tarkvara kuulub lunavara kategooriasse. Süsteemi sissetungimisel käivitab DysentryClub ohvri seadmes olevate failide krüptimise. Pärast seda krüptimist nõuab see failide võimaliku taastamise eest lunaraha. Oma tegevuse osana lisab pahavara krüptitud failide failinimedele laienduse XXX555. Lisaks muudab see töölaua taustapilti, mis on nakkuse visuaalne indikaator. Näiteks fail algselt nimega "1.png" muudetaks failiks "1.png.XXX555", samas kui "2.pdf" muudetaks "2.pdf.XXX555".
DysentryClub Ransomware muudab väärtuslikud failid ligipääsmatuks
DysentryClubi saadetud lunarahateatis teavitab ohvrit, et nende failid on krüptitud, ja soovitab tal otsida tehnilist tuge esitatud e-posti aadressi (dysentryclub@cock.li) kaudu, et saada abi failide taastamisel. Lisaks tähendab see, et kõik tehtud maksed aitavad kaasa ohvrit ümbritseva maailma paremaks muutmisele, ahvatledes potentsiaalselt ohvri altruistlikele või sotsiaalselt vastutustundlikele kalduvustele.
Ohvrid peavad lunarahanõuetele vastu seista, kuna pole mingit garantiid, et küberkurjategijad peavad kinni oma lubadusest pakkuda makse saamisel dekrüpteerimistööriistu. Lisaks on oluline lunavara viivitamatult nakatunud arvutitest eemaldada, et vältida edasist andmekadu ja pidurdada lunavara võimalikku levikut teistesse samasse võrku ühendatud seadmetesse.
Kaitske kindlasti oma andmeid ja seadmeid lunavaraohtude eest
Kasutajad saavad kasutada mitmeid strateegiaid, et tõhustada oma andmete ja seadmete kaitset lunavaraohtude eest:
- Hoidke tarkvara värskendatuna : värskendage regulaarselt operatsioonisüsteeme, tarkvararakendusi ja turbeprogramme. Värskendused sisaldavad teadaolevalt parandusi teadaolevatele haavatavustele, mida küberkurjategijad lunavara juurutamiseks ära kasutavad.
- Pahavaratõrjeprogrammide kasutamine : installige hea mainega pahavaratõrjetarkvara ja hoidke seda ajakohasena. Need programmid suudavad lunavara tuvastada ja eemaldada enne, kui see suudab faile krüptida.
- Olge ettevaatlik meilimanuste ja linkidega : olge ettevaatlik meilimanuste või linkide käsitlemisel, eriti kui need pärinevad kahtlastest või kahtlastest allikatest. Paljud lunavararünnakud algatatakse andmepüügimeilide kaudu, mis sisaldavad ebaturvalisi manuseid või linke.
- Luba hüpikakende blokeerijad : lubage veebibrauserites hüpikakende blokeerijad, et vältida petturlikke hüpikaknaid, mis võivad sisaldada lunavara või linke ebaturvalistele veebisaitidele.
Neid ennetavaid meetmeid rakendades saavad kasutajad oluliselt minimeerida võimalust lunavararünnakute ohvriks langeda ning kaitsta paremini oma andmeid ja seadmeid.
DysentryClub Ransomware loodud lunarahateatis on järgmine
'ATTENTION! YOUR FILES ARE ENCRYPTED!
TO RESTORE FILES CONTACT TECHNICAL SUPPORT:
DYSENTRYCLUB@COCK.LIALL FUNDS GO TOWARDS IMPROVING THE ENTIRE WORLD AROUND YOU'