Electronic Ransomware
חוקרים חשפו לאחרונה איום חדש של תוכנת כופר המכונה אלקטרונית. תוכנית מאיימת זו תוכננה במיוחד לביצוע שתי פונקציות עיקריות: הצפנת נתוני הקורבן ובעקבות כך דרישת כופר עבור מפתח הפענוח.
ברגע ש-Electronic מבוצע על מערכת ממוקדת, הוא מתחיל להצפין קבצים, מה שהופך אותם לבלתי נגישים למשתמש. בנוסף להצפנה, זה משנה את שמות הקבצים של קבצים אלה. באופן ספציפי, הוא מצרף את כתובת האימייל של פושעי הסייבר (במקרה זה, 'electronicrans@gmail.com'), מזהה ייחודי שהוקצה לקורבן, ואת הסיומת '.ELCTRONIC' לשמות הקבצים המקוריים. לדוגמה, אם קובץ נקרא במקור '1.jpg', הוא יופיע כעת בתור '1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC.'
לאחר השלמת תהליך ההצפנה, אלקטרונית מייצרת הודעה דורשת כופר בשם 'README ELECTRONIC.txt' במכשיר שנפרץ. הודעה זו משמשת כדי להודיע לקורבן על סכום הכופר ולספק הנחיות כיצד לבצע את התשלום בתמורה למפתח הפענוח, מה שמאפשר להם לקבל בחזרה גישה לקבצים המוצפנים שלהם.
תוכנת הכופר האלקטרונית נועלת סוגי קבצים רבים
המסר שמועבר בהודעת הכופר של אלקטרוניקה מדגיש כמה נקודות מכריעות. ראשית, זה מצביע על כך שהמערכת של הקורבן פגיעה או לא מוגנת, עלולה להשרות תחושת דחיפות ופחד. עם זאת, זה מרגיע את הקורבן שאכן ניתן לשחזר את הקבצים המוצפנים שלו.
כדי להתחיל את תהליך ההחלמה, הקורבן מקבל הנחיות ספציפיות: הם מתבקשים לשלוח קובץ נעול לתוקפים. זה ישמש ראיה לכך שהתוקפים מסוגלים לשחזר את הקבצים הנעולים. חשוב לציין, ההערה מזהירה מפני שימוש בתוכנת פענוח חינמית, מה שמרמז שכלים כאלה אינם יעילים בשחזור הנתונים המוצפנים.
במקרים רבים, קורבנות העונים לדרישות הכופר אינם מקבלים את מפתחות הפענוח או הכלים שהובטחו. עובדה מטרידה זו מדגישה סיכון משמעותי הקשור בתשלום הכופר. יתר על כן, תשלום הכופר משמש להנצחת פעילויות פליליות ולתמוך בהן, שכן התוקפים ממשיכים להרוויח ממעשיהם המזיקים.
כדי למנוע מתוכנת הכופר האלקטרונית לגרום לנזק נוסף, הכרחי להסיר אותה ממערכת ההפעלה הנגועה. עם זאת, חשוב לציין שהסרת תוכנת הכופר לא תשחזר בצורה קסומה את הקבצים שכבר הושפעו והוצפנו. הדגש כאן הוא על החשיבות של אמצעי אבטחת סייבר פרואקטיביים כדי להגן מפני איומים כאלה ולהימנע מלכתחילה מלהיפול קורבן להתקפות כופר.
קחו את האבטחה של המכשירים והנתונים שלכם ברצינות
הגנה על הנתונים והמכשירים שלך מפני איומי תוכנות זדוניות חיונית בנוף הדיגיטלי של היום. הנה הצעדים שמשתמשים יכולים לנקוט כדי לשפר את אבטחת הסייבר שלהם ולשמור על הנתונים שלהם:
-
- התקן ועדכן תוכנת אבטחה : השתמש בתוכנת אנטי-זדונית מוכרת וודא שהיא מתעדכנת באופן קבוע. תוכניות אלה יכולות לזהות ולהסיר סוגים שונים של תוכנות זדוניות.
-
- שמור על עדכון מערכות הפעלה ותוכנה : עדכן באופן קבוע את מערכת ההפעלה, התוכנה והיישומים שלך. תוכנה זדונית מנצלת לעתים קרובות נקודות תורפה בתוכנה מיושנת.
-
- הפעל חומות אש : הפעל את חומות האש המובנות במכשירים שלך כדי לעזור לחסום תעבורה זדונית נכנסת.
-
- השתמש בסיסמאות חזקות וייחודיות : צור סיסמאות חזקות וייחודיות עבור החשבונות שלך והשתמש במנהל סיסמאות כדי לעקוב אחריהם בצורה מאובטחת.
-
- הפעל אימות דו-גורמי (2FA) : במידת האפשר, הפעל את 2FA עבור החשבונות המקוונים שלך. זה מוסיף שכבת אבטחה נוספת על ידי דרישה לשלב בדיקה שני, כגון קוד חד פעמי שנשלח למכשיר הנייד שלך.
-
- היזהר עם הודעות דוא"ל : היזהר מקבצים מצורפים וקישורים לדואר אלקטרוני, במיוחד אם הם משולחים לא ידועים. הימנע מהורדת קבצים מצורפים או לחיצה על קישורים מהודעות דוא"ל חשודות או לא רצויות.
-
- תרגל הרגלי גלישה בטוחה : השתמש בדפדפני אינטרנט מאובטחים ובעלי מוניטין, היזהר מהורדת קבצים מאתרים לא אמינים וחפש HTTPS בכתובות אתרים עבור חיבורים מאובטחים.
-
- גבה את הנתונים שלך באופן קבוע : צור גיבויים קבועים של הנתונים הדרושים שלך למכשיר חיצוני או לאחסון ענן. אם אתה חווה התקפת תוכנה זדונית, אתה יכול לשחזר את הנתונים שלך מבלי לשלם כופר.
-
- למד את עצמך : הישאר מעודכן לגבי איומי תוכנות זדוניות נוכחיות וטקטיקות נפוצות בשימוש על ידי פושעי סייבר. ידע הוא הגנה חזקה.
על ידי ביצוע שלבים אלה, משתמשים יכולים לשפר משמעותית את אבטחת הנתונים והמכשירים שלהם, ולהפחית את הסיכון ליפול קורבן לאיומי תוכנות זדוניות.
שטר הכופר שנוצר על ידי תוכנת הכופר האלקטרונית הוא:
'תוכנת כופר אלקטרונית
תשומת הלב!
כרגע, המערכת שלך לא מוגנת.
אנחנו יכולים לתקן את זה ולשחזר קבצים.
כדי להתחיל, שלח קובץ לפענוח ניסיון.
אתה יכול לסמוך עלינו לאחר פתיחת קובץ הבדיקה.
2. אל תשתמש בתוכניות חינמיות כדי לפתוח.
כדי לשחזר את המערכת כתוב לשניהם: electronicrans@gmail.com ו- electronicrans@outlook.com
מזהה טלגרם:@mgam161
מזהה הפענוח שלך:'