SNet Ransomware

במהלך החקירה של איומי תוכנות זדוניות פוטנציאליות, חוקרים חשפו את תוכנת הכופר של SNet. תוכנת כופר היא סוג של תוכנה לא בטוחה שמצפינה נתונים במכשירים שנפגעו ודורשת תשלומי כופר כדי לפענח את הקבצים.

לאחר ביצוע במכשיר פרוץ, תוכנת הכופר של SNet מתחילה את תהליך ההצפנה של קבצים, ומוסיפה את סיומת '.SNet' לשמות הקבצים המקוריים שלהם. לדוגמה, קובץ שנקרא בהתחלה '1.png' יהפוך ל-'1.png.SNet', '2.doc' ל-'2.doc.SNet' וכן הלאה עבור כל הקבצים המושפעים. בזמן השלמת תהליך ההצפנה, תוכנת הכופר נוצרת על ידי תוכנת הכופר בשם 'DecryptNote.txt'.

תוכנת הכופר של SNet מבקשת לסחוט קורבנות תמורת כסף

הודעת הכופר שנמסרה על ידי SNet Ransomware מציינת במפורש שהקבצים של הקורבן הוצפנו. בנוסף, מהפתק הנלווה עולה כי התוקפים גנבו גם את נתוני הקורבן, הכוללים מסמכים ומאגרי מידע. העבריינים מאיימים להדליף את התוכן המסונן הזה אם הקורבן לא יזום מגע או יסרב להיענות לדרישות הכופר שלהם.

כדי לקבל בחזרה גישה לתיקים שנפגעו, הקורבן נאלץ לשלם כופר. כשלב אימות לכדאיות הפענוח, פושעי הסייבר מציעים לקורבן לשלוח שני קבצים מוצפנים קטנים לבדיקה, המשמשים כהוכחה לכך שהפענוח אפשרי.

חשוב לציין שפענוח ללא מעורבות התוקפים בדרך כלל אינו בר השגה. למרות תשלום הכופר במקרים רבים, ייתכן שהקורבנות לא יקבלו את כלי הפענוח המובטחים. כתוצאה מכך, מומלץ מאוד לא להיכנע לדרישות אלה, שכן אין ערובה לשחזור נתונים, והיענות לבקשות הפושעים רק מנציחה את פעילותם הבלתי חוקית.

בעוד שהסרת תוכנת הכופר של SNet ממערכת ההפעלה יכולה למנוע הצפנה נוספת של קבצים, חיוני להכיר בכך שביטול אינו משחזר אוטומטית נתונים שכבר הושפעו.

הגנה על כל המכשירים מפני איומי תוכנה זדונית היא קריטית

תוכנת כופר מהווה איום משמעותי על אבטחת הנתונים האישיים והארגוניים, כאשר פושעי סייבר מנצלים נקודות תורפה כדי להצפין קבצים ולדרוש תשלומי כופר. הגנה על המכשירים שלך מפני התקפות זדוניות אלה היא חיונית לשמירה על שלמות הנתונים ומניעת אובדן כספי. להלן חמישה אמצעים חיוניים להגנה על המכשירים שלך מפני זיהומים של תוכנות כופר.

  • גיבויים רגילים : גבה באופן קבוע את הנתונים החשובים שלך למכשיר חיצוני או לשירות ענן מאובטח. זה יבטיח שגם אם הקבצים שלך מוצפנים על ידי תוכנת כופר, תוכל לשחזר אותם מגיבוי נקי. יתרונות: שחזור נתונים הופך מהיר, וממזער את ההשפעה של מתקפת כופר.
  • תוכנת אבטחה עדכנית : הגדר תוכנת אנטי-זדונית מכובד במכשירים שלך ושמור אותה מעודכנת. תוכנות אלו יכולות לזהות ולנטרל איומי כופר לפני שהן יכולות לבלבל את המערכת שלך. יתרונות: הגנה יזומה מפני גרסאות מתפתחות של תוכנות כופר ושיפור אבטחת הסייבר הכוללת.
  • הכשרה ומודעות לעובדים : האירו את עצמכם ואת העובדים שלכם לגבי הסכנות של הודעות דיוג וקישורים חשודים. רוב התקפות תוכנות הכופר מתחילות בכך שמשתמש לוחץ שלא ביודעין על קישור לא בטוח או מוריד קובץ מצורף נגוע. יתרונות: מודעות מוגברת מפחיתה את הסבירות ליפול קורבן לטקטיקות של הנדסה חברתית המשמשת פושעי סייבר.
  • עדכוני מערכת ותוכנה : עדכן באופן קבוע את מערכת ההפעלה שלך וכן את כל התוכנות המותקנות. עדכוני תוכנה משמשים לעתים קרובות כדי לכלול תיקוני אבטחה המטפלים בפרצות המנוצלות על ידי תוכנות כופר. יתרונות: סגירת פרצות אבטחה עוזרת לחזק את המכשיר שלך מפני התקפות פוטנציאליות של תוכנות כופר.
  • אמצעי אבטחת רשת : השתמש בחומת אש ובחיבורי Wi-Fi מאובטחים כדי להגן על הרשת שלך מפני גישה לא מורשית. הגבל את הרשאות המשתמש לרמות הדרושות בלבד, תוך הגבלת ההשפעה של זיהום פוטנציאלי בתוכנת כופר. יתרונות: אבטחת רשת מחוזקת מונעת גישה בלתי מורשית, ומפחיתה את הסיכון של התפשטות תוכנות כופר בין מכשירים מחוברים.

יישום אמצעים חיוניים אלה משפר באופן משמעותי את ההגנה שלך מפני איומי כופר. על ידי שילוב של שיטות אבטחת סייבר פרואקטיביות, מודעות משתמש וכלי הגנה חזקים, אתה יוצר גישה מרובדת שיכולה להפחית ביעילות את הסיכונים הנשקפים מתוכנות כופר, ולהבטיח את האבטחה והשלמות של הנכסים הדיגיטליים שלך. הישאר ערני, הישאר מעודכן והעצים את עצמך מפני איומי סייבר מתפתחים.

הטקסט של פתק הכופר שהותירה תוכנת הכופר של SNet הוא:

'Your Decryption ID:

Your files are encrypted and We have stored your data on our servers,
including documents, databases, and other files,
and if you don't contact us, we'll extract your sensitive data and leak them.
Trust us, we know what data we should gather.

However, if you want your files returned and your data is secure from leaking,
contact us at the following email addresses:

snetinfo@skiff.com
snetinfo@cyberfear.com

(Remember, if we don't hear from you for a while, we will start leaking data)

What is the guarantee that we won't trick you?

אתה יכול לשלוח לנו שני קבצים קטנים אקראיים בכל פורמט,
אנו נפענח אותם בחינם ונחזיר לך אותו כערבות.

לאחר שתשלם, אנו נשלח לך תוכנת פענוח ונמחק את כל הנתונים שלך.
אף אחד לא ישלם לנו בעתיד אם לא נספק לך את המפענחים
או אם לא נסיר את הנתונים שלך לאחר קבלת תשלום.

אין לנו מטרות פוליטיות ולא מנסים לפגוע במוניטין שלך.
זה העסק שלנו. הכסף והמוניטין שלנו הם הדברים היחידים שחשובים לנו.
אנחנו תוקפים עסקים בכל העולם, ומעולם לא היה קורבן אומלל לאחר תשלום״.

מגמות

הכי נצפה

טוען...