תוכנת כופר CryBaby
התוכנית המאיימת שאחריה עוקבים חוקרי אבטחת סייבר בשם CryBaby נועדה להצפין נתונים ולדרוש תשלום עבור פענוח, ובכך לסווג אותם כתוכנת כופר. תוכנית זו מצפינה קבצים ומצרפת את הסיומת '.lockedbycrybaby' לשמות הקבצים שלהם. לדוגמה, קובץ בשם '1.pdf' יהפוך ל-'1.pdf.lockedbycrybaby', בעוד '2jpg' הופך ל-'2.jpg.lockedbycrybaby' וכן הלאה. לאחר השלמת תהליך ההצפנה, CryBaby מציג פתק כופר דרך חלון מוקפץ.
תוכנת הכופר של CryBaby לוקחת כבת ערובה של הנתונים של הקורבנות
פתק הכופר של תוכנת הכופר CryBaby משדר לקורבנות שהקבצים שלהם עברו הצפנה. לפי ההודעה, הדרך היחידה להחזיר את הנתונים המושפעים כרוכה בתשלום כופר לתוקפים. חלון של שלושה ימים מסופק לקורבנות לשלם כופר בשווי של 0.013733 BTC (מטבע קריפטו של ביטקוין). נכון לרגע הנוכחי, סכום זה שווה בערך ל-400 דולר. עם זאת, סכום זה עשוי להשתנות באופן דרסטי מכיוון ששערי החליפין של מטבעות קריפטוגרפיים כפופים לתנודות מתמשכות, וייתכן שההמרה הרשומה כבר לא תהיה מדויקת.
התוקפים שמאחורי CryBaby Ransomware מזהירים את הקורבנות מפני ניסיון לחסל את תוכנת הכופר ומציעים להם להשבית את תוכנת האנטי-זדונית שלהם מכיוון שהיא עלולה לחסל אוטומטית את התוכנה הזדונית.
פעולת פענוח הנתונים הנעולים כאשר מעורבים איומי תוכנות כופר ללא כל התערבות מצד פושעי הסייבר היא כמעט בלתי אפשרית. במקרים נדירים מאוד, איום פגום בתוכנת כופר איפשר פענוח.
יתר על כן, קורבנות לרוב אינם מקבלים את המפתחות או הכלים החיוניים הנדרשים לשחזור הקבצים שלהם, גם לאחר שנענו לדרישות הכופר של התוקפים. אכן, מומלץ מאוד לקורבנות שלא לשלם את הכופר, שכן אין ביטחון לשחזור נתונים, והיענות לדרישות הפושעים רק מקדמת את המאמצים הבלתי חוקיים שלהם.
כדי למנוע מתוכנת ה-CryBaby Ransomware לבצע הצפנות נוספות, הכרחי להסיר אותה ממערכת ההפעלה המורכבת. למרבה הצער, יש לציין שהסרה לא תוביל לשחזור קבצים שכבר הוצפנו.
קחו את האבטחה של הנתונים והמכשירים שלכם ברצינות
משתמשים יכולים להפעיל מספר אמצעי אבטחה כדי להגן על המכשירים והנתונים שלהם מפני הצפנות של תוכנות כופר:
- גיבויים רגילים : גיבוי קבוע של נתונים חשובים הוא חיוני. גיבויים אלה צריכים להישמר במכשיר חיצוני או בשירות ענן מאובטח. במקרה של התקפה על ידי תוכנת כופר, משתמשים יכולים לשחזר את הנתונים שלהם מבלי לשלם את הכופר.
- עדכון תוכנה : שמירה על עדכניות של מערכות הפעלה, יישומים ותוכנות אבטחה היא חיונית. עדכונים כוללים לרוב תיקונים לפגיעויות שפושעי סייבר יכולים לנצל.
- התקן תוכנת אבטחה : השתמש בתוכנת אנטי-זדונית מוכרת כדי לספק שכבת הגנה נוספת. ודא שכלים אלה מתעדכנים באופן קבוע כדי לזהות את האיומים האחרונים.
- זהירות דוא"ל : היזהר מקבצים מצורפים וקישורים לדוא"ל, במיוחד משולחים לא ידועים. תוכנות כופר מתפשטות לעתים קרובות באמצעות הודעות דיוג. אמת את המקור לפני הורדה או לחיצה על קישורים כלשהם.
- מקורות תוכנה : הורד תוכנה רק ממקורות רשמיים ומאתרים מוכרים. הימנע מהורדת תוכנות פדוקות או קבצים ממקורות מפוקפקים שעלולים לשאת תוכנות כופר.
- הגנת חומת אש : אפשר חומת אש לחסום גישה כפויה ולנהל תעבורת רשת נכנסת ויוצאת. זה יכול לסייע במניעת הגעה של תוכנות כופר למכשיר שלך.
- השבת פקודות מאקרו : השבת פקודות מאקרו במסמכים ובקבצים אלא אם כן ניתן אמון במפורש. ניתן לנצל מאקרו כדי לספק תוכנות כופר.
- חינוך ומודעות : למד את עצמך ואת בני משפחתך או עמיתיך לגבי איומי תוכנות כופר, טקטיקות דיוג והתנהגות מקוונת בטוחה.
על ידי יישום אמצעי אבטחה אלה, משתמשים יכולים להפחית באופן משמעותי את הסיכון להפוך לקורבן של התקפות כופר ולהבטיח את בטיחות המכשירים והנתונים היקרים שלהם.
הטקסט המלא של פתק הכופר המוצג לקורבנות של CryBaby Ransomware הוא:
'בכיין
הקבצים שלך הוצפנו!
מה קרה למחשב שלי?
הקבצים החשובים שלך מוצפנים.
רבים מהמסמכים, התמונות, הסרטונים, מסד הנתונים ואחרים אינם נגישים עוד מכיוון שהם הוצפנו. אולי אתה עסוק בחיפוש אחר דרך לשחזר את הקבצים שלך, אבל אל תבזבז את זמנך. אף אחד לא יכול לשחזר את הקבצים שלך בלי מפתח הפענוח שלנו.
האם אוכל לשחזר את הקבצים שלי?
בטוח. אנו מבטיחים שתוכל לשחזר את הקובץ שלך בבטחה ובקלות. אבל אין לך מספיק זמן.
יש לך רק 3 ימים להגיש את התשלום.
איך אני משלם?
תשלום מתקבל בביטקוין בלבד.
אנא בדוק את המחיר הנוכחי של ביטקוין וקנה כמה ביטקוינים.
ושלחו את הסכום הנכון לכתובת המצוינת בחלון זה.
איש קשר
אם אתה צריך קצת עזרה, שלח דוא"ל לכתובת: thisname43@protonmail.com או thisname@dnmx.org
אנו ממליצים בחום לא להסיר את התוכנה הזו ולהשבית את האנטי-וירוס לזמן מה, עד שתשלם והתשלום יעובד. אם האנטי וירוס שלך יתעדכן ויסיר את התוכנה הזו באופן אוטומטי, הוא לא יוכל לשחזר את הקבצים שלך.
זמן שנותר
כתובת ארנק: bc1qxd2qy4pee3sgxdv1eqkpsuz5km20614rmwtd9w
עמלת ביטקוין: 0.013733'