Threat Database Ransomware Cosw Ransomware

Cosw Ransomware

ظهور باج افزارها امنیت سیستم های کامپیوتری و داده های کاربران را به شدت تهدید کرده است. باج افزار Cosw دقیقاً از این نوع تهدید است و می تواند آسیب قابل توجهی به فایل ها و داده های قربانیان خود وارد کند. Cosw متعلق به خانواده بدافزار STOP/Djvu است و هدف اصلی آن اجرای فرآیند رمزگذاری بر روی دستگاه‌های آسیب‌دیده است. این تهدید با افزودن پسوند '.cosw' به نام فایل اصلی آنها، نام فایل های آسیب دیده را تغییر می دهد. علاوه بر این، Cosw فایلی به نام «_readme.txt» تولید می‌کند که دستورالعمل‌هایی را در مورد نحوه پرداخت باج برای دریافت ابزار رمزگشایی به قربانی ارائه می‌دهد.

توجه به این نکته ضروری است که اپراتورهای مجرم سایبری Cosw ممکن است انواع دیگری از بدافزار را در سیستم های آلوده مستقر کنند. در واقع، مشاهده شده است که تهدیدات STOP/Djvu با بدافزار سرقت اطلاعات مانند RedLine یا Vidar همراه است.

باج افزار Cosw به دنبال اخاذی از قربانیان خود است

یادداشت باج افزار Cosw Ransomware شامل دستورالعمل های دقیق در مورد نحوه تماس و پرداخت پول با مهاجمان در عرض 72 ساعت برای به دست آوردن ابزارهای رمزگشایی مورد نیاز برای بازیابی فایل های رمزگذاری شده است. این یادداشت نشان می دهد که بدون ابزارهای رمزگشایی، بازیابی فایل های رمزگذاری شده غیرممکن است. مبلغ باج 490 دلار است، که نیمی از هزینه 980 دلاری است که به قربانیان هشدار داده می شود در صورت عدم تماس با مهاجمان در بازه زمانی مشخص، باید بپردازند.

علاوه بر جزئیات پرداخت و تماس، در یادداشت باج همچنین آمده است که عوامل تهدید رمزگشایی یک فایل واحد را به صورت رایگان به عنوان راهی برای اثبات صحت ادعاهای خود پیشنهاد می کنند. برای ارتباط با مهاجمان و پرداخت باج، دو آدرس ایمیل به قربانیان ارائه می شود: support@freshmail.top و datarestorehelp@airmail.cc.

به یاد داشته باشید که پرداخت باج یک روش تضمینی برای بازیابی فایل های رمزگذاری شده نیست، زیرا مواردی وجود داشته است که قربانیان باج را پرداخت کرده اند، اما مهاجمان موفق به ارائه ابزار رمزگشایی نشده اند. بنابراین، توصیه می‌شود که کاربران هوشیار بوده و اقدامات پیشگیرانه را برای محافظت از دستگاه‌ها و داده‌های خود در برابر حملات باج‌افزار انجام دهند.

برای جلوگیری از گروگان گرفتن داده های شما، اقداماتی را برای جلوگیری از تهدیدهایی مانند باج افزار Cosw انجام دهید.

برای محافظت از دستگاه ها و داده های خود در برابر حملات باج افزار، کاربران می توانند اقدامات مختلفی را انجام دهند، از جمله:

    1. نرم افزار و سیستم عامل را به روز نگه دارید e: به روز رسانی منظم نرم افزار و سیستم عامل می تواند با اصلاح آسیب پذیری ها و نقص های امنیتی از حملات باج افزار جلوگیری کند.

    1. استفاده از رمزهای عبور قوی و فعال کردن احراز هویت دو مرحله ای : استفاده از رمزهای عبور قوی و منحصر به فرد و فعال کردن احراز هویت دو مرحله ای می تواند یک لایه امنیتی اضافی برای جلوگیری از دسترسی غیرمجاز به دستگاه ها و حساب ها اضافه کند.

    1. مراقب پیوندها و پیوست‌های مشکوک باشید : از دسترسی به پیوندها یا دانلود پیوست‌ها از منابع ناشناخته یا مشکوک خودداری کنید، زیرا اغلب می‌توانند حاوی بدافزار یا باج‌افزار باشند.

    1. از نرم افزارهای امنیتی خوب استفاده کنید : نصب و استفاده از نرم افزارهای امنیتی می تواند به شناسایی و جلوگیری از حملات باج افزار کمک کند.

    1. اقدامات امنیتی شبکه را اجرا کنید : استفاده از فایروال ها، اتصالات Wi-Fi ایمن و سایر اقدامات امنیتی شبکه می تواند به جلوگیری از گسترش حملات باج افزار در سراسر شبکه کمک کند.

    1. ذخیره سازی مرتب داده ها : پشتیبان گیری منظم از داده ها در یک دستگاه خارجی یا سرویس ذخیره سازی ابری می تواند به اطمینان حاصل شود که داده ها در صورت حمله باج افزار از بین نمی روند.

با انجام این اقدامات، کاربران می توانند به محافظت از دستگاه ها و داده های خود در برابر حملات باج افزار کمک کنند و در صورت وقوع حمله، تأثیر آن را به حداقل برسانند.

یادداشت باج‌گیری که برای قربانیان باج‌افزار Cosw باقی مانده است عبارت است از:

'توجه!

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-hhA4nKfJBj
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@freshmail.top

برای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.cc

شناسه شخصی شما:'

پرطرفدار

پربیننده ترین

بارگذاری...