תוכנת כופר נט

פושעי סייבר הציגו איום חדש ומזיק בשם Nett Ransomware, המכוון לנתוני המשתמשים. קורבנות של תוכנה זדונית זו יגלו שהקבצים והנתונים שלהם כבר אינם נגישים או ניתנים לשימוש. זוהי התנהגות אופיינית של תוכנת כופר, שנועלת קבצים ומשתמשת בהם כמנוף לסחיטת כספים מהקורבנות בתמורה להבטחה לפענוח הנתונים.

כאשר תוכנת הכופר של Nett מדביקה מכשיר, היא משנה את שמות הקבצים המוצפנים על ידי הוספת סיומת '.nett'. לדוגמה, קובץ בשם במקור '1.doc' הופך ל-'1.doc.nett', ו-'2.pdf' שונה ל-'2.pdf.nett'. דפוס זה ממשיך עבור כל הקבצים המוצפנים.

לאחר ההצפנה, תוכנת הכופר משאירה פתק כופר בקובץ HTML בשם 'Recovery_Instructions.html'. ההערה מציינת כי פושעי הסייבר מאחורי תוכנת הכופר של Nett מכוונים בעיקר לחברות ולא למשתמשים ביתיים בודדים. בנוסף, תוכנת הכופר של Nett היא חלק ממשפחת MedusaLocker Ransomware .

תוכנת הכופר של Nett עלולה להוביל לשיבושים חמורים ולהפסדים כספיים

הודעת הכופר של נט מודיעה לקורבנות שהרשת של החברה שלהם חדרה והקבצים שלהם הוצפנו באמצעות אלגוריתמים קריפטוגרפיים של RSA ו-AES. הקורבנות מוזהרים מפני שינוי שמות או שינוי של הקבצים המושפעים או שימוש בתוכנת שחזור של צד שלישי, מכיוון שפעולות אלו עלולות לגרום לאובדן נתונים קבוע.

עוד נכתב בהודעת הכופר כי נתונים רגישים נאספו מהרשת. התוקפים דורשים תשלום ומאיימים להגדיל את סכום הכופר אם לא ייצור איתם קשר תוך 72 שעות. אם הקורבן יתחמק מתשלום, הנתונים שנאספו יודלפו או יימכרו.

לפני עמידה בדרישות הכופר, קורבנות יכולים לבחור לבדוק את תהליך הפענוח על ידי שליחת פושעי הסייבר עד שלושה קבצים לא חשובים.

חוקרי אבטחת מידע מזהירים כי פענוח לרוב בלתי אפשרי ללא סיוע התוקפים בהתקפות כופר. עם זאת, גם כאשר הקורבנות נענים לדרישות הכופר, הם לרוב לא מקבלים את מפתחות הפענוח או התוכנה שהובטחו. לכן, מומחים ממליצים בחום שלא לשלם את הכופר, שכן שחזור קבצים אינו מובטח, והתשלום תומך בפעילות בלתי חוקית זו.

הסרת Nett Ransomware ממערכת ההפעלה תמנע הצפנת נתונים נוספת ולא תשחזר קבצים שכבר נפגעו.

הבטחת בטיחות המכשירים והנתונים שלך מזיהומי כופר

כדי להבטיח את בטיחותם של מכשירים ונתונים ממתקפות כופר, משתמשים יכולים לאמץ מספר אמצעים יזומים ושיטות עבודה מומלצות:

  1. גיבויים רגילים : גיבויים תכופים: גבה באופן קבוע את הנתונים שלך לכונן קשיח אוטונומי או לאחסון ענן. ודא שהגיבויים מעודכנים. גיבויים לא מקוונים: שמור לפחות עותק גיבוי אחד במצב לא מקוון כדי למנוע ממנו להיות מושפע אם תוכנת כופר תדביק את המערכת שלך.
  2. השתמש בתוכנת אבטחה : נגד תוכנות זדוניות: התקן תוכנת אנטי וירוס ואנטי תוכנות זדוניות מכובד ושמור אותה מעודכנת. השתמש בכלים אלה כדי לסרוק את המערכת שלך באופן קבוע. חומות אש: הפעל והגדר חומת אש כדי לחסום גישה לא מורשית לרשת ולמכשירים שלך.
  3. שמור על עדכון תוכנה : עדכוני מערכת הפעלה: עדכן באופן קבוע את מערכת ההפעלה שלך כדי לתקן נקודות תורפה שתוכנת כופר עשויה לנצל. עדכוני יישומים: ודא שכל היישומים, במיוחד דפדפני אינטרנט ותוספים, מעודכנים תמיד בתיקוני האבטחה האחרונים.
  4. יישם אבטחת דוא"ל : מסנני דואר זבל: השתמש במסנני דואר זבל חזקים כדי להפחית את הסיכון להודעות דוא"ל דיוג שנושאות לעתים קרובות תוכנות כופר. זהירות דוא"ל: היזהר עם קבצים מצורפים וקישורים לדוא"ל. לעולם אל תיגש לקבצים מצורפים או תלחץ על קישורים ממקורות לא ידועים או חשודים.
  5. תרגל גלישה בטוחה : אתרים בעלי מוניטין: בקר רק באתרים בעלי מוניטין והימנע מאינטראקציה עם מודעות קופצות או הורדת קבצים מאתרים לא מהימנים. חוסמי פרסומות: השתמש בחוסמי פרסומות כדי להפחית את הסיכון לפרסומות זדוניות שעלולות להוביל להדבקות בתוכנת כופר.
  6. הגבל הרשאות משתמש : עיקרון הרשאות הכי פחות: הגבל את הרשאות המשתמש למינימום הדרוש למשימות שלהם. הימנע משימוש בחשבונות עם הרשאות ניהול לפעילויות יומיומיות. בקרת חשבון משתמש: הפעל בקרת חשבון משתמש (UAC) כדי למנוע שינויים לא מורשים במערכת שלך.
  7. למד את עצמך ואת הצוות שלך : אימון למודעות: למד את עצמך ואת הצוות שלך על הסכנות של תוכנות כופר וכמה חשוב להשתמש בשיטות מומלצות לאבטחת סייבר. תוכנית תגובה לאירועים: פתח ותקשר תוכנית תגובה לאירועים בנוגע להתקפת תוכנת כופר.
  8. השבת פרוטוקול שולחן עבודה מרוחק (RDP) : אבטחת RDP: השבת RDP אם אין בו צורך. במידת הצורך, אבטח אותו בסיסמאות חזקות, אימות דו-גורמי והגבלת כתובות IP שיכולות לגשת אליו.
  9. מעקב אחר פעילות רשת ומערכת : יומני פעילות: עקוב באופן קבוע אחר יומנים והתראות על פעילות חריגה שעלולה להצביע על התקפת תוכנת כופר. מערכות זיהוי חדירות: הטמעת מערכות זיהוי ומניעת חדירה לזיהוי ועצירת פעילויות חשודות.
  10. על ידי אימוץ אמצעים אלה, משתמשים יכולים להפחית באופן משמעותי את הסיכון שלהם להיות קורבנות של התקפות כופר ולהבטיח את בטיחות המכשירים והנתונים שלהם.

    הטקסט המלא של פתק הכופר שנותר לקורבנות תוכנת הכופר של Nett הוא:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!

    YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMENANTLY DESTROY YOUR FILE.
    DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.

    NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
    SOLUTION TO YOUR PROBLEM.

    WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
    ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
    IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
    AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
    NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.

    YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
    DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
    BACK.

    Contact us for price and get decryption software.

    Note that this server is available via Tor browser only

    Follow the instructions to open the link:

    Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.

    Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.

    Now you have Tor browser. In the Tor Browser open "{{URL}}".

    Start a chat and follow the further instructions.

    If you can't use the above link, use the email:
    dec_helper@dremno.com
    dec_helper@excic.com

    'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
    TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'


    מגמות

    הכי נצפה

    טוען...