Danger Siker Ransomware
Danger Siker نوعی باج افزار است که اخیراً در جریان تجزیه و تحلیل تهدیدات بدافزار آشکار شده است. این نرم افزار تهدید کننده، پس از فعال سازی بر روی یک کامپیوتر هدف، یک سری اقدامات مضر را آغاز می کند. اینها شامل رمزگذاری فایلها، تغییر کاغذ دیواری دسکتاپ، و ایجاد یادداشت باج در قالب فایل متنی 'mesajin_var_amcik.txt' است. قابل ذکر است، Danger Siker نام فایل ها را با افزودن پسوند '.DangerSiker' تغییر می دهد. به عنوان مثال، یک فایل با نام اصلی "1.jpg" به "1.jpg.DangerSiker" تغییر نام داده می شود، و به طور مشابه، "2.png" به "2.png.DangerSiker" تبدیل می شود و غیره. این پسوند به عنوان شناسه فایل هایی که توسط باج افزار در معرض خطر قرار گرفته اند عمل می کند.
باج افزار Danger Siker در ارزهای دیجیتال باج می خواهد
یادداشت باجگیری که به زبان ترکی نوشته شده است پیام روشنی را ارائه میکند و به قربانی هشدار میدهد که از تلاش برای بازیابی مستقل پرونده خودداری کند، زیرا چنین اقداماتی برای تشدید وضعیت ظاهر میشود. در عوض، یادداشت به شدت تأکید می کند که تنها روش بازیابی فایل های رمزگذاری شده از طریق پرداخت 0.5 XMR (ارز رمزنگاری Monero) است. پس از پرداخت، به قربانی دستور داده می شود که از طریق ایمیل با mesaezzoris@gmail.com ارتباط برقرار کند.
ذکر این نکته ضروری است که پیروی از درخواستهای پرداخت باج هیچ اطمینانی از اثربخشی فرآیند رمزگشایی یا تحویل ابزار رمزگشایی ایجاد نمیکند. در واقع، چنین پرداخت هایی ممکن است ناخواسته به حملات سایبری بیشتر دامن بزند. علاوه بر این، حذف سریع باجافزار از سیستم آسیبدیده برای کاهش خطر از دست رفتن اطلاعات، بسیار مهم است. حضور فعال این نوع بدافزار میتواند منجر به رمزگذاری فایلهای اضافی شود و تهدیدی برای رایانههای دیگر در شبکه محلی باشد. بنابراین، اقدام سریع و جامع برای مقابله و خنثی کردن تهدید باج افزار ضروری است.
امنیت داده ها و دستگاه های خود را جدی بگیرید
اجرای اقدامات امنیتی قوی برای محافظت از داده ها و دستگاه ها در برابر تهدیدات بدافزار بسیار مهم است. در اینجا چند توصیه کلیدی وجود دارد:
-
- نرم افزار را به روز نگه دارید :
سیستم عامل ها، برنامه های آنتی ویروس و همه برنامه های نرم افزاری را به طور منظم به روز کنید. بهروزرسانیهای نرمافزار اغلب رفعهای امنیتی را ارائه میکنند که آسیبپذیریهای مورد سوء استفاده بدافزار را برطرف میکنند.
-
- یک برنامه ضد بدافزار معتبر نصب کنید :
از نرم افزار ضد بدافزار قابل اعتماد استفاده کنید و آن را به روز نگه دارید. این به شناسایی و حذف بدافزارها کمک می کند و یک لایه دفاعی اضافی در برابر تهدیدات مختلف ایجاد می کند.
-
- با ایمیل احتیاط کنید :
مراقب پیوستها و لینکهای ایمیل باشید، به خصوص اگر از منابع ناآشنا یا تایید نشده باشند. از باز کردن پیوستها یا کلیک کردن روی هر یک از پیوندهای ارائه شده خودداری کنید، مگر اینکه از مشروعیت آنها مطمئن باشید.
-
- از رمزهای عبور قوی استفاده کنید :
برای هر حساب آنلاین از رمزهای عبور پیچیده و منحصر به فرد استفاده کنید. از ترکیب های مختلفی از حروف بزرگ و کوچک، اعداد و نمادها برای افزایش قدرت رمز عبور استفاده کنید. در مورد مزایای استفاده از مدیر رمز عبور برای پیگیری چندین رمز عبور قوی فکر کنید.
-
- پشتیبان گیری منظم :
به طور منظم از داده های مهم در یک درایو خارجی یا یک سرویس ابری ایمن نسخه پشتیبان تهیه کنید. در صورت آلودگی به بدافزار یا از دست دادن داده ها، داشتن نسخه های پشتیبان اخیر توانایی بازیابی اطلاعات ارزشمند را تضمین می کند.
-
- عادات مرور ایمن را تمرین کنید :
از بازدید از وب سایت های مشکوک خودداری کنید و هنگام مرور از اتصالات ایمن و رمزگذاری شده (HTTPS) استفاده کنید. مراقب پاپ آپ ها و تبلیغات باشید، زیرا ممکن است به سایت های مخرب منجر شوند.
-
- خود را آموزش دهید :
به دنبال آخرین تهدیدات امنیت سایبری و بهترین شیوه ها باشید. مراقب تاکتیک های مهندسی اجتماعی و تلاش های فیشینگ باشید و به دیگران در شبکه خود در مورد خطرات احتمالی آموزش دهید.
با اتخاذ این اقدامات امنیتی، کاربران می توانند خطر قربانی شدن بدافزار را به میزان قابل توجهی کاهش دهند و وضعیت امنیتی عمومی داده ها و دستگاه های خود را افزایش دهند.
متن کامل یادداشتهای باجافزاری منتشر شده توسط باجافزار Danger Siker به شرح زیر است:
'بیلگیسایارینیز ازوریس، کنشی و ووکسی تارافیندان کیلیتلنمیشتیر
Dosyalarını sakın kurtarmayı deneme daha kötü hale getirirsin! Dosyalarını geri almanın tek yolu 0.5 XMR ödemek
Ödemeyi yaptıktan sonra email ile bize ulaşın:
mesaezzoris@gmail.com
آدرس XMR 1: 848qKv2btYAfZq17CqMQFeuB3NTzJ2X28tf RmWaPyPQgvoHV17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV3sPJLCSSPg1FF
آدرس XMR 2: 48nSNyXYBhrJHZVEBeQQMybr7xEf8ZFTHHA nhpJUiyJmDfCZERbmSmv7JFDGDf9WQXD5SE1G5jw8YXPfs7G2RxKZRycNFfJ'