תוכנת כופר CyberHazard

תוכנות כופר הן בין הצורות ההרסניות ביותר של פשעי סייבר. התקפות אלו עלולות לגרום לאובדן נתונים חמור, שיבושים תפעוליים ונזק כלכלי. תוכנת הכופר CyberHazard שזוהתה לאחרונה, חלק ממשפחת MedusaLocker הידועה לשמצה, היא תזכורת חדה מדוע כל משתמש חייב לנקוט באמצעים חזקים כדי להגן על המכשירים שלו מפני איומי תוכנות זדוניות.

כיצד פועלת תוכנת הכופר CyberHazard

CyberHazard מצפין קבצים במכשירים נגועים באמצעות שילוב של אלגוריתמי הצפנה RSA ו-AES, מה שהופך אותם לבלתי נגישים ללא מפתח פענוח. לאחר השלמת ההצפנה, הוא מוסיף את הסיומת '.cyberhazard' לכל קובץ נעול (לדוגמה, 'document.pdf' הופך ל-'document.pdf.cyberhazard').

לצד ההצפנה, CyberHazard משנה את טפט שולחן העבודה כדי להציג אזהרה ומשחררת הודעת כופר בשם 'HOW_TO_GET_DATA_BACK.html'. הערה זו מתארת את דרישות התוקף, האיומים והוראות התשלום שלו.

האיומים והדרישות של שטר הכופר

בטעת הכופר נטען כי:

  • אף תוכנה זמינה לציבור לא יכולה לפענח את הקבצים הנעולים.
  • ניסיונות לשחזר נתונים באמצעות כלים של צד שלישי יפגעו בקבצים לצמיתות.
  • מידע רגיש נגנב ואוחסן בשרת פרטי.

אם התשלום לא יבוצע תוך 72 שעות, סכום הכופר יגדל, וייתכן שמידע גנוב יימכר או יפורסם לציבור.

הקורבנות מתבקשים ליצור קשר עם התוקפים באמצעות דוא"ל ('recovery2@salamati.vip' או 'recovery2@amniyat.xyz') כדי לנהל משא ומתן על התשלום ולקבל כלי פענוח.

למה תשלום הכופר הוא הימור מסוכן

למרות שהתוקפים טוענים שהם מציעים שחזור קבצים בתמורה לתשלום, אין ערובה שהם יקיימו את הבטחתם. קורבנות רבים של תוכנות כופר לעולם לא מקבלים מפתחות פענוח לאחר התשלום, ובמקרים מסוימים, התוקפים ממשיכים לסחוט את הקורבנות תמורת כסף נוסף.

במידת האפשר, יש לנסות לשחזר נתונים רק באמצעות גיבויים מאובטחים או שירותי שחזור נתונים מקצועיים. תשלום הכופר לא רק מלבה פשעי סייבר נוספים, אלא גם עלול להעמיד את הקורבן בסיכון גבוה יותר להתקפות חוזרות ונשנות.

כיצד סייבר-הזאר חודרת למערכות

CyberHazard משתמש במספר וקטורי הדבקה, כולל:

התקפות מבוססות דוא"ל – קבצים מצורפים או קישורים זדוניים במסווה של מסמכים לגיטימיים.

תוכנה פרוצה או פיראטית – כלים פרוצים, הורדות לא חוקיות ומחוללי מפתחות.

פגיעויות מנוצלות – פגמי תוכנה שלא תוקנו במערכות הפעלה או יישומים.

אתרים זדוניים ופרסום זדוני – פרסומות נגועות ופורטלי הורדה מזויפים.

תוכנת הכופר עשויה להתפשט גם דרך כונני USB נגועים, רשתות עמית לעמית (P2P) או דרך מכשירים אחרים באותה רשת.

שיטות אבטחה מומלצות כדי להישאר מוגנים

מניעת הדבקות בתוכנות כופר דורשת גישת אבטחה פרואקטיבית. על המשתמשים לאמץ את השיטות הבאות כדי להפחית משמעותית את הסיכון שלהם:

  1. חיזוק הגנות המערכת
  • עדכנו את מערכת ההפעלה, התוכנה וכלי האבטחה שלכם עם התיקונים האחרונים.
  • השתמש בתוכנות אנטי-וירוס בעלות מוניטין עם הגנה בזמן אמת מופעלת.
  • הפעל חומת אש כדי לחסום חיבורי רשת לא מורשים.
  1. תרגול הרגלים דיגיטליים בטוחים
  • הימנעו מפתיחת קבצים מצורפים חשודים בדוא"ל או לחיצה על קישורים לא ידועים.
  • הורד תוכנה רק ממקורות רשמיים או מהימנים.
  • השבת פקודות מאקרו במסמכי אופיס ממקורות לא מאומתים.
  • השתמשו בסיסמאות חזקות וייחודיות לכל החשבונות, והפעילו אימות דו-שלבי במידת האפשר.

יצירה קבועה של גיבויים לא מקוונים של נתונים חשובים היא אמצעי ההגנה היעיל ביותר מפני נזקי תוכנות כופר. אחסן גיבויים במכשירים או במדיה המנותקים מהרשת לאחר כל עדכון.

תוכנת הכופר CyberHazard היא איום הרסני ביותר המשלב הצפנת נתונים עם טקטיקות סחיטה. פעולה מהירה להסרת התוכנה הזדונית, שחזור מגיבויים וחיזוק ההגנות חיונית כדי למזער נזק ולמנוע התקפות עתידיות.

הודעות

נמצאו ההודעות הבאות הקשורות ל-תוכנת כופר CyberHazard:

Your personal ID:

YOUR COMPANY NETWORK HAS BEEN PENETRATED
Your files are safe! Only modified.(RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE WILL PERMANENTLY CORRUPT IT. DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.
No software available on internet can help you. We are the only ones able to solve your problem. We gathered highly confidential/personal data. These data are currently stored on a private server. This server will be immediately destroyed after your payment. If you decide to not pay, we will release your data to public or re-seller. So you can expect your data to be publicly available in the near future.. We only seek money and our goal is not to damage your reputation or prevent your business from running. You will can send us 2-3 non-important files and we will decrypt it for free to prove we are able to give your files back.

Contact us for price and get decryption software.
email:

recovery2@salamati.vip

recovery2@amniyat.xyz

* To contact us, create a new free email account on the site: protonmail.com

IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

מגמות

הכי נצפה

טוען...