Ohtude andmebaas Lunavara Lukustamise lunavara

Lukustamise lunavara

Lunavara on jätkuvalt üks kõige kahjulikumaid ja invasiivsemaid küberohtude vorme. Lunavararünnakute alla sattumise tagajärjed võivad olla rahaliselt ja emotsionaalselt laastavad, mistõttu on arvutikasutajate jaoks ülioluline võtta ennetavaid meetmeid oma süsteemide turvalisuse tagamiseks. Üks eriti murettekitav variant on Lockdown Ransomware, ähvardav programm, mis on loodud ohvrite väljapressimiseks, krüpteerides nende faile ja nõudes taastamise eest krüptovaluutat.

Mis on Lockdown Ransomware?

O Lockdown Ransomware on lunavara keerukas vorm, mis krüpteerib nakatunud seadmes olevad failid ja lukustab kasutaja oma andmetest välja. Teadlased avastasid võimaliku pahavaraohtu analüüsides lukustuse ja nende leiud näitavad, et see toimib jõhkralt tõhusalt. Kui süsteem on ohustatud, nimetab lunavara failid ümber, lisades laienduse ".lockdown", muutes need ilma dekrüpteerimistööriistata ligipääsmatuks. Näiteks failid nagu '1.png' muudetakse '1.png.lockdown'iks ja dokumendid, nagu '2.pdf', nimetatakse ümber '2.pdf.lockdown'iks. See lihtne laienduse muudatus tähistab keerulise ja pahatahtliku krüpteerimisprotsessi algust.

Pärast failide krüptimist lukustab Lockdown ka nakatunud seadme ekraani, kuvades lunaraha. Kuigi seadme taaskäivitamine võib ekraani lukust avada, jäävad failid krüpteerituks ja juurdepääsu ei saa kohe taastada. Lunarahakirjas väidetakse, et Lockdown kasutab sõjaväelist krüptimist, muutes taastamise võimatuks ilma ründajate dekrüpteerimistarkvarata. Ohvreid juhendatakse ostma see tarkvara 1500 dollari eest Monerost, privaatsuskesksest krüptovaluutast, ja neile pakutakse kontaktimeetodit privaatsõnumite platvormi Session kaudu.

Kas ohvrid peaksid lunaraha maksma?

Lunaraha maksmine ei ole mingil juhul soovitatav. Kuigi ründajad lubavad, et dekrüpteerimistööriist antakse pärast maksmist, pole garantiid, et nad seda järgivad. Küberkurjategijad hülgavad ohvrid sageli pärast makse saamist, jättes nad oma failidele juurdepääsuta. Lisaks soodustab lunaraha maksmine ainult nende ohustajate ebaseaduslikku tegevust, võimaldades neil jätkata teiste sihtimist.

Kahjuks on dekrüpteerimine harva võimalik ilma ründajate koostööta. Mõnel juhul võivad saada kättesaadavaks kolmanda osapoole dekrüpteerimistööriistad, kuid ei garanteerita nende toimimist kõigi lukustuse variantidega. Seetõttu on andmete varukoopiad ainus kindel viis krüptitud failide taastamiseks ilma lunaraha nõudmistele järele andmata.

Kuidas Lockdowni lunavara levib

Lockdown Ransomware, nagu enamik teisi lunavaraohtusid, tugineb suuresti petlikele levitamismeetoditele. Petturlike manuste või linkidega andmepüügimeilid on levinud edastamismehhanismid. Küberkurjategijad kujundavad need meilid nii, et need näeksid välja seaduslikud, meelitades adressaate lunavara alla laadima, maskeerides selle olulise dokumendi või värskendusena.

Muud levitamismeetodid hõlmavad järgmist:

  • Ohustatud veebisaidid, mis edastavad automaatselt allalaadimisi, mis installivad lunavara automaatselt ilma kasutaja teadmata.
  • Petlikud reklaamid, mis meelitavad kasutajaid klõpsama pahatahtlikel linkidel.
  • Allalaadimised Peer-to-Peer (P2P) võrkudest või ebausaldusväärsetest kolmanda osapoole installijatest, mis võivad lunavara muu tarkvaraga siduda.
  • Tarkvara haavatavuste ärakasutamine, mis võimaldab lunavaral süsteemi tungida ilma kasutaja sekkumiseta.

Mõnel juhul võib lunavara levida ka nakatunud USB-draivide, piraattarkvara või võtmegeneraatorite kaudu (mida kasutatakse tavaliselt tarkvara litsentsimisest möödahiilimiseks). Lisaks võivad tehnilise toe pettused veenda kasutajaid pahavara alla laadima, näidates end seadusliku abina, rõhutades veelgi valvsuse tähtsust veebis sirvimisel.

Parimad tavad lunavara eest kaitsmiseks

Lunavaraga nakatumise (nagu Lockdown) ennetamine nõuab mitmekihilist lähenemist turvalisusele. Järgmised parimad tavad võivad märkimisväärselt suurendada teie kaitset lunavara ja muu pahavara vastu.

  • Regulaarsed varukoopiad : varundage oma andmeid sageli nii pilvesalvestusele kui ka võrguühenduseta välistele draividele. Kui peaksite langema lunavara ohvriks, on failide varukoopiate tegemine kõige usaldusväärsem viis andmete taastamiseks ilma lunaraha maksmata.
  • Ajakohane turvatarkvara : veenduge, et teie lunavaravastane tarkvara oleks alati ajakohane. Need programmid suudavad tuvastada ja blokeerida lunavararünnakud enne, kui need kahju tekitavad. Lisaks võib reaalajas kaitse lubamine takistada pahatahtlike failide käivitamist teie süsteemis.
  • Olge e-kirjade manuste ja linkide edastamisel ettevaatlik : olge ettevaatlik ootamatute e-kirjadega, eriti tundmatutelt saatjatelt saadetavate meilidega. Vältige manustega suhtlemist ega linkidel klõpsamist, välja arvatud juhul, kui olete tõesti kindel, et need on ehtsad. Kui kahtlete, kontrollige enne mis tahes sisu avamist meili allikat.
  • Luba faililaiendid : faililaiendite lubamine süsteemiseadetes võimaldab teil kahtlasi faile hõlpsalt tuvastada. Lunavara maskeeritakse sageli kahjutute failidena, nt .jpg või .pdf, kuid faililaiendite nähtavus paljastab nende õige vormingu.
  • Tarkvara ja operatsioonisüsteemide uuendamine : küberkurjategijad kasutavad sageli ära vananenud tarkvara, millel on teadaolevad haavatavused. Regulaarne operatsioonisüsteemi ja rakenduste uuendamine tagab kõigi turvaparanduste rakendamise, vähendades lunavara sissetungimise ohtu.
  • Kasutage tugevaid paroole ja mitmefaktorilist autentimist (MFA) : kasutage kõigi kontode jaoks tugevaid unikaalseid paroole ja lubage võimaluse korral mitmefaktoriline autentimine. See rakendab täiendavat turvakihti, muutes küberkurjategijatel teie süsteemile juurdepääsu raskemaks.
  • Vältige piraattarkvara ja ohtlikke allalaadimisi : piraattarkvara, võtmegeneraatorid ja muud ebaseaduslikud tööriistad on tavalised lunavara kandjad. Vältige tarkvara allalaadimist mitteametlikest allikatest ja pidage kinni kinnitatud platvormidest.
  • Segmenteerige oma võrk : kui haldate võrku, võib selle segmenteerimine aidata ühes piirkonnas lunavararünnakuid ohjeldada, takistades selle levimist teie infrastruktuuri teistesse osadesse. Võrgustiku segmenteerimine on eriti oluline ettevõtete või organisatsioonide jaoks.
  • Järeldus: hoidke lunavaraohtudest ette

    Lunavara nagu Lockdown tuletab meelde kaasaegsete küberohtude kasvavat keerukust ja ohtu. Kuigi lunavara tekitatud kahju võib olla märkimisväärne, saavad kasutajad kursis püsides ja tugevaid turvameetmeid rakendades rünnaku tõenäosust vähendada. Valvsust harjutades, varukoopiaid tehes ja usaldusväärseid turvalahendusi kasutades saavad üksikisikud ja ettevõtted end lunavaranakkuste häirivate ja kulukate tagajärgede eest kaitsta.

    Lockdown Ransomware ohvritele jäetakse järgmine lunarahateade:

    'YOUR COMPUTER HAS BEEN INFECTED
    LOCK DOWN RANSOMWARE

    Your computer system has been infected by the Lock Down Ransomware
    This malware will encrypt all your files and leave you helpless.
    Military-grade encryption ensures that you cannot recover your files without our decryption program.
    Cooperation is not an option. We will get what we want.

    To recover your files:
    Purchase our decryption software for $1,500 in Monero.

    Send Monero to this address:
    46QtL5btfnq85iGrPDFabp4mxGhRbEZJaH67i5LhQsWhCnuiURKVU740bMpf4TcZqgDnENMWaqhpt82vQSEdyBf4Tp1v8Y9

    Contact us with Session:
    05a2113c19c8686e85aae23b237c0b6cc277131d5e77bd057952f36b1789a02b4c

    We are always watching. Do not attempt to contact the authorities.
    You have been warned.'

    Trendikas

    Enim vaadatud

    Laadimine...