מסד נתונים של איומים Ransomware תוכנת כופר מזומנים

תוכנת כופר מזומנים

בעידן הדיגיטלי, אי אפשר להפריז בחשיבות השמירה על המכשירים והנתונים שלך. איומי סייבר, במיוחד תוכנות כופר, הפכו יותר ויותר מתוחכמים, מהווים סיכונים רציניים לאנשים ולארגונים. איום מתפתח כזה הוא תוכנת הכופר של Cash, תוכנה מאיימת שנועדה להצפין קבצים במכשירים הנגועים ולדרוש תשלום עבור שחרורה. הבנת האיום הזה ויישום שיטות אבטחה חזקות חיוניים להגנה על הנכסים הדיגיטליים שלך.

מהי תוכנת כופר מזומנים?

תוכנת הכופר של מזומנים היא סוג ספציפי של תוכנות זדוניות המוכרות בהצפנת נתונים במכשירים שנפגעו ודורשת כופר עבור פענוח. תוכנת הכופר הזו מיוחסת לאותם גורמי איום שמאחורי Cash RAT (גישה מרחוק Trojan) ו-MintStealer, מה שמצביע על קבוצת פושעי סייבר מאורגנת ומתמשכת.

כיצד פועלת תוכנת הכופר במזומן

לאחר הפעלה במכשיר שנפרץ, התוכנה Cash Ransomware מצפינה קבצים ומוסיפה סיומת '.CashRansomware' לכל קובץ מושפע. לדוגמה, '1.doc' הופך ל-'1.doc.CashRansomware', ושמו של '2.pdf' שונה ל-'2.pdf.CashRansomware'. לאחר תהליך ההצפנה, תוכנת הכופר יוצרת שלוש הערות כופר נפרדות: טפט חדש לשולחן העבודה, חלון קופץ וקובץ HTML בשם 'Cash Ransomware.html'.

דרישות כופר ואזהרות

שטרות הכופר, אף שאינם זהים, מעבירים את אותו מידע קריטי:

  • הודעה על הצפנת קבצים.
  • דרישת כופר של 80 דולר במטבע קריפטוגרפי Monero (XMR).
  • אזהרות מפני הפעלה מחדש של המכשיר או הפעלת תוכניות נגד תוכנות זדוניות עלולות להפוך קבצים לבלתי ניתנים לפענוח.
  • הנחיות להימנע מניתוק מהרשת כדי להבטיח משא ומתן והתאוששות.

ההערות מפרטות גם שהקבצים הוצפנו באמצעות אלגוריתמים קריפטוגרפיים מתקדמים: XChaCha20, Poly1305 ו-AES-256-GCM. עם זאת, מומחי אבטחת סייבר מזהירים כי תשלום הכופר אינו מבטיח שחזור נתונים, שכן פושעי סייבר לרוב אינם מספקים את מפתח הפענוח גם לאחר התשלום.

שיטות אבטחה מומלצות למניעת התקפות כופר

מניעת תוכנות כופר, כולל תוכנת כופר מזומנים, דורשת גישה פרואקטיבית לאבטחת סייבר. הנה כמה מהשיטות המומלצות שמשתמשים צריכים ליישם כדי לשפר את ההגנה שלהם מפני תוכנות כופר ואיומים אחרים של תוכנות זדוניות:

  • גיבויים רגילים : גבה באופן קבוע את כל הנתונים החיוניים לכונן חיצוני או לאחסון ענן. ודא שגיבויים אינם מחוברים באופן רציף לרשת על מנת למנוע מהם להיפגע במהלך התקפה.
  • השתמש בתוכנה חזקה נגד תוכנות זדוניות : התקן ותחזק תוכנה מעודכנת נגד תוכנות זדוניות. אפשר סריקה בזמן אמת ועדכונים אוטומטיים כדי להגן מפני האיומים האחרונים.
  • שמור את התוכנה מעודכנת : ודא שמערכת ההפעלה, היישומים והתוכנה תמיד מעודכנים עם העדכונים והתיקונים העדכניים ביותר. זה ממזער נקודות תורפה שתוכנת כופר יכולה לנצל.
  • תרגל הרגלי גלישה בטוחה ודוא"ל : היה קשוב בעת גישה לקישורים או הורדת קבצים מצורפים ממקורות לא ידועים. מיילים דיוגים הם וקטור ידוע להפצת תוכנות כופר.
  • הגדר סיסמאות חזקות ואימות מרובה גורמים : השתמש בסיסמאות מסובכות וייחודיות עבור חשבונות שונים ואפשר אימות רב-גורמי (MFA) בכל מקום אפשרי כדי להוסיף שכבת אבטחה נוספת.
  • השבת פקודות מאקרו בקובצי Office : השבת פקודות מאקרו בקבצי Microsoft Office שהתקבלו ממקורות לא מהימנים, מכיוון שניתן להשתמש בהן כדי להפעיל תוכנות כופר.
  • למד את עצמך ואחרים : הישאר מעודכן לגבי איומי הסייבר האחרונים וחנך את המשפחה, החברים והקולגות שלך לגבי שיטות בטוחות באינטרנט והסכנות של תוכנות כופר.
  • העלייה של איומי כופר כמו תוכנת הכופר של Cash מדגישה את הצורך הקריטי בערנות ובאמצעי אבטחת סייבר חזקים. על ידי הבנת אופי האיומים הללו ויישום שיטות אבטחה מומלצות, משתמשים יכולים לצמצם את ההזדמנויות ליפול קורבן למתקפות כופר באופן משמעותי.

    שטר הכופר שמוצג בחלון מוקפץ:

    'Cash RANSOMWARE

    YOUR FILES
    ARE ENCRYPTED
    BY CASH RANSOMWARE

    What happend?

    Dear , We regret to inform you that your files have been compromised by the insidious Cash Ransomware program. This ruthless malware has infiltrated your system, encrypting your precious data and holding it hostage until its demands are met. Below are the chilling details of this dire situation:

    Rapid scanning of your storage drives has been executed, leaving no corner untouched by the malicious claws of Cash Ransomware.
    Utilizing the advanced XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.
    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    How to decrypt my files?

    Your files are heavily encrypted, and none can be decrypted without the decryption key.
    To obtain the decryption key, you need to make a payment to the specified amount to the XMR / Monero wallet.
    Once you've made the payment, you should contact the attackers via email or Telegram to receive the decryption key.
    After receiving the decryption key, you need to input it into the decryption panel in Cash.
    Once you hit the decryption button, your files will be decrypted.'

    פתק כופר נמסר כקובץ HTML:

    'ATTENTION!'ATTENTION!

    YOUR FILES ARE ENCRYPTED BY Cash RANSOMWARE

    Dear user, We regret to inform you that your files have been compromised by the insidious XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.

    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    85kCbkZzeaeiSx8h47yFjwUJ8u41FqgbpFbqGp5C93Rpa9eU 7pcYdp5Y7LNSrHkEVmTYa4oCuLeNnHGxVBLH78Uo2XEkXpZ
    Copy Monero

    dolores@bpe.cash
    Copy Email

    80$
    Copy Amount'

    הודעה המוצגת לקורבנות כתמונת רקע לשולחן העבודה:

    'CASH RANSOMWARE'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.

    If you need your computer or your files
    Please kindly follow steps on the software.
    You can contact people that infected that
    Computer by sending an email
    Please check the Ransomware to get the email.

    Avoid to install an anti-virus, installing a anti-virus
    Will delete the Ransomware without decrypting files.
    Please note that we won't be able to help you
    If you're trying to bypass our system.

    CASHRANSOMWARE'

    מגמות

    הכי נצפה

    טוען...