AttackFiles Ransomware

חוקרים חשפו איום של תוכנת כופר המכונה AttackFiles. תוכנה מזיקה זו מצפינה את הנתונים של קורבנותיה באמצעות אלגוריתם הצפנה חזק, מה שהופך אותם לבלתי נגישים. לאחר מכן, התוקפים דורשים תשלום הן מארגונים והן מאנשים פרטיים בתמורה להחזרת הגישה לנתונים המוצפנים.

כאשר AttackFiles חודר למכשיר, הוא מצפין סוגי קבצים ספציפיים ומוסיף סיומת '.attackfiles' לשמותיהם. לדוגמה, קובץ בשם '1.png' יופיע בתור '1.png.attackfiles' ו-'2.pdf' בתור '2.pdf.attackfiles' וכן הלאה.

לאחר השלמת תהליך ההצפנה, AttackFiles מייצר פתק כופר בשם 'How_to_back_files.html'. הערה זו מתייחסת למערכת הנגועה כאל 'רשת חברה', מה שמציין שהמטרות העיקריות הן ארגונים ולא משתמשים בודדים. בנוסף, חוקרים זיהו את AttackFiles כגרסה השייכת למשפחת MedusaLocker Ransomware .

תוכנת הכופר של AttackFiles לוקחת את הקבצים של הקורבנות שלה כבני ערובה

הודעת הכופר מ-AttackFiles מודיעה לקורבן שרשת החברה שלהם נפרצה, וכתוצאה מכך הצפנה של קבצים באמצעות אלגוריתמים קריפטוגרפיים של RSA ו-AES. בנוסף, נתונים רגישים ואישיים נגנבו במהלך המתקפה.

כדי לשחזר את הגישה לקבצים המוצפנים, הקורבן נדרש לשלם כופר. אם הקורבן מסרב להיענות, התוקפים מאיימים להדליף או למכור את התוכן המסונן. לפני התחייבות לתשלום הכופר, מוצעת לקורבן האפשרות לבדוק פענוח במספר קטן של קבצים (בדרך כלל 2-3) בחינם. עם זאת, ההערה גם מזהירה מפני פעולות שעלולות להוביל לאובדן נתונים לצמיתות.

חוקרים מזהירים כי פענוח ללא מעורבות התוקפים הוא בדרך כלל בלתי אפשרי, למעט מקרים שבהם לתוכנת הכופר יש פגמים משמעותיים. יתר על כן, גם לאחר תשלום הכופר, קורבנות לרוב אינם מקבלים את כלי הפענוח. לכן, מומחים מייעצים שלא להיכנע לדרישותיהם של פושעי סייבר, שכן העברת כספים אליהם תומכת בפעילותם הבלתי חוקית.

מניעת הצפנה נוספת על ידי AttackFiles מחייבת הסרת תוכנת הכופר ממערכת ההפעלה. עם זאת, חשוב לציין שהסרת תוכנת הכופר אינה משחזרת אוטומטית גישה לקבצים שכבר מוצפנים.

הקפד להגן על הנתונים והמכשירים שלך מפני איומי כופר

הגנה על נתונים ומכשירים מפני איומי כופר דורשת גישה פרואקטיבית ושימוש בשיטות עבודה מומלצות באבטחת סייבר. הנה איך משתמשים יכולים להגן על הנתונים והמכשירים שלהם:

  • שמור על עדכון תוכנה : עדכן באופן קבוע מערכות הפעלה, יישומי תוכנה ותוכניות אבטחה. עדכונים מספקים לעתים קרובות תיקונים עבור פגיעויות ידועות שמנצלות תוכנות כופר.
  • השתמש בסיסמאות חזקות : הגדר סיסמאות מורכבות ושנו אותן מעת לעת. הימנע משימוש בסיסמאות שניתן לנחש בקלות ושקול ליישם אימות רב-גורמי במידת האפשר.
  • היזהר עם דוא"ל : היזהר תמיד בעת פתיחת קבצים מצורפים או לחיצה על קישורים, במיוחד ממקורות לא ידועים. הודעות דיוג הן שיטה נפוצה למשלוח תוכנת כופר.
  • גיבוי נתונים באופן קבוע : יישם אסטרטגיית גיבוי חזקה הכוללת יצירת גיבויים קבועים של נתונים חיוניים למכשיר חיצוני או לאחסון ענן. זה מבטיח שניתן לשחזר נתונים במקרה של מתקפת כופר.
  • הגבל הרשאות משתמש : הגבל את הרשאות המשתמש רק לאלו הנחוצות לתפקידיו. זה יכול לעזור להפחית את התפשטות תוכנות הכופר ברחבי הרשת אם חשבון משתמש אחד נפגע.
  • אפשר תכונות אבטחה: העצמת תכונות אבטחה כגון חומות אש, מערכות זיהוי פריצות ותוכנות להגנה על נקודות קצה. כלים אלה יכולים לעזור לחשוף ולמנוע זיהומים של תוכנות כופר.
  • למד משתמשים : ספק תוכניות הדרכה ומודעות למשתמשים לזהות את הסימנים של התקפות כופר, כגון מיילים חשודים או הצפנת קבצים בלתי צפויה.
  • מעקב אחר פעילות רשת : עקוב באופן קבוע אחר תעבורת רשת ויומני מערכת לאיתור סימנים לפעילות חריגה שעלולה להעיד על זיהום בתוכנת כופר.
  • על ידי ביצוע נהלים אלה, משתמשים יכולים למנוע באופן משמעותי את הסיכון להפיל קורבן להתקפות כופר ולהגן על הנתונים והמכשירים שלהם מפני פגיעה.

    פתק הכופר שנוצר על ידי AttackFiles Ransomware קורא:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    crypt2024_tm123@outlook.com
    crypt2024_tm123@outlook.com

    To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER'

    מגמות

    הכי נצפה

    טוען...