Threat Database Ransomware תוכנת כופר של TmrCrypt0r

תוכנת כופר של TmrCrypt0r

תוכנת הכופר TmrCrypt0r היא סוג של תוכנה זדונית המצפינה קבצים במערכת מחשב ומוסיפה סיומת '.TMRCRYPT0R' לשמות הקבצים שלהם. לדוגמה, קובץ בשם '1.jpg' יהפוך ל-'1.jpg.TMRCRYPT0R' ו-'2.pdf' יהפוך ל-'2.pdf.TMRCRYPT0R' וכן הלאה. בנוסף להצפנת הקבצים, TmrCrypt0r מייצר גם הערות כופר, המוצגות בחלון מוקפץ ונשמרות כקובץ טקסט. ראוי לציין כי TmrCrypt0r שייך למשפחת תוכנות הכופר Xorist.

איומי תוכנות כופר כמו TmrCrypt0r עלולים לגרום לנזק הרסני

ההודעות שנשלחו על ידי התוקפים מ-TmrCrypt0r Ransomware מודיעות לקורבנות שהנתונים שלהם הוצפנו, מה שהופך אותם לבלתי נגישים. לקורבנות ניתן דדליין של שלושה ימים לבצע תשלום כופר כדי לשחזר את הגישה לקבצים שלהם. סכום הכופר מוגדר כ-$150, ככל הנראה בדולרים אמריקאים, והתשלום צפוי להתבצע ברובל רוסי (RUB) דרך ארנק Yoomoney. עם זאת, חשוב לציין שלמרות ששטרות הכופר מזכירות את כתובת הארנק, היא לא מסופקת בפועל בהודעה הדורשת כופר. בנוסף, להודעות אלו אין כל מידע נוסף ליצירת קשר שדרכו הקורבנות יכולים לתקשר עם התוקפים.

ברוב המקרים, פענוח הקבצים ללא מעורבות התוקפים הוא מאוד לא סביר, אלא אם כן לתוכנת הכופר עצמה יש נקודות תורפה או פגמים משמעותיים. עם זאת, גם אם דרישות הכופר ייענו והתשלום יתבצע, אין ערובה לכך שכלי הפענוח המובטחים יסופקו. לכן, מומלץ מאוד לא לשלם את הכופר, מכיוון שהוא לא רק לא מצליח להבטיח שחזור נתונים אלא גם תומך בפעילות הפלילית של התוקפים.

הסרת ה-TmrCrypt0r Ransomware ממערכת ההפעלה תמנע הצפנה נוספת של נתונים. עם זאת, חשוב לציין שהסרת תוכנת הכופר לא תשחזר אוטומטית את הקבצים שנפגעו. הפתרון הקיים היחיד במקרים כאלה הוא שחזור הקבצים מגיבוי שנוצר בעבר, בתנאי שבוצע גיבוי ואוחסן במיקום נפרד.

משתמשים צריכים לנקוט באמצעים כדי להגן על המכשירים והנתונים שלהם מפני איומי כופר

כדי להגן ביעילות על המכשירים והנתונים שלהם מפני איומי תוכנות כופר, על המשתמשים ליישם מערך מקיף של אמצעי אבטחה. אמצעים אלה כוללים שילוב של פעולות פרואקטיביות ופרקטיקות מתמשכות כדי להפחית את הסיכון להתקפות כופר.

  • שמור את התוכנה מעודכנת : עדכן באופן קבוע מערכות הפעלה, יישומים ותוכנות אבטחה בכל המכשירים. עדכוני תוכנה כוללים לרוב תיקונים המטפלים בפגיעויות ידועות, מה שמקשה על תוכנות כופר לנצל חולשות במערכת.
  • התקן תוכנה מהימנה נגד תוכנות זדוניות : השתמש בפתרונות אנטי-זדוניות מכובדים כדי לזהות ולמנוע תוכניות זדוניות, כולל תוכנות כופר, להדביק את המכשיר. שמור את כלי האבטחה האלה מעודכנים כדי להבטיח שהם יכולים לזהות את האיומים האחרונים.
  • נהג במשנה זהירות עם קבצים מצורפים וקישורים לדואר אלקטרוני : היזהר בעת פתיחת קבצים מצורפים לדוא"ל או לחיצה על קישורים, במיוחד ממקורות לא מוכרים או חשודים. ודא את האותנטיות של השולח וודא שהמייל לגיטימי לפני אינטראקציה עם קבצים מצורפים או קישורים כלשהם.
  • אפשר הגנת חומת אש : הפעל והגדר חומת אש במכשירים כדי לנטר תעבורת רשת נכנסת ויוצאת. חומות אש פועלות כמחסום מפני גישה לא מורשית, ומספקות שכבת הגנה נוספת מפני תוכנות כופר.
  • יישם סיסמאות חזקות וייחודיות : השתמש בסיסמאות חזקות וייחודיות עבור כל החשבונות והמכשירים המקוונים. הימנע משימוש חוזר בסיסמאות בפלטפורמות מרובות. שקול להשתמש במנהל סיסמאות כדי לשמור ולנהל סיסמאות בצורה מאובטחת.
  • הפעל אימות דו-גורמי (2FA) : הפעל את 2FA במידת האפשר, מכיוון שהוא מוסיף אבטחה נוספת לחשבונות המשתמשים. שיטת אימות זו דורשת מהמשתמשים לספק קוד אימות נוסף או אסימון, כדי להבטיח גישה נוספת לנתונים רגישים.
  • גיבוי קבוע של נתונים : צור ותחזק גיבויים קבועים של קבצים ונתונים חשובים. אחסן גיבויים במצב לא מקוון או באחסון ענן מאובטח כדי להבטיח שהם לא יושפעו מהתקפות כופר. בדוק באופן קבוע את תהליך שחזור הגיבוי כדי להבטיח את יעילותו.
  • למדו והעלו את המודעות : הישאר מעודכן לגבי האיומים האחרונים של תוכנות הכופר וחנך את עצמך ואחרים על שיטות בטוחות באינטרנט. היזהרו בעת הורדת תוכנות ממקורות לא ידועים והיו מודעים לטקטיקות של הנדסה חברתית נפוצה בה משתמשים תוקפים.
  • הפעל עדכוני מערכת אוטומטיים : הגדר התקנים להתקנת עדכונים אוטומטית כדי להבטיח שתיקוני אבטחה קריטיים מיושמים באופן מיידי. זה מפחית את הסיכון לניצול על ידי תוכנות כופר המכוונות לתוכנה מיושנת.

על ידי הטמעת אמצעי אבטחה פרואקטיביים אלה ושמירה על נוהלי אבטחת סייבר טובים, משתמשים יכולים להפחית באופן משמעותי את הסיכון שלהם ליפול קורבן להתקפות כופר ולהגן על המכשירים והנתונים היקרים שלהם.

בפתק הכופר שנמסר על ידי האיום TmrCrypt0r Ransomware נכתב:

הפכת לקורבן של תוכנת הכופר TmrCrypt0r!
מה קרה למחשב שלי?
כל הקבצים החשובים שלך מוצפנים. רבים מהמסמכים, הארכיונים, התמונות, הסרטונים, המוזיקה, מסדי הנתונים וקבצים אחרים שלך הוצפנו. אולי אתה עסוק בחיפוש אחר דרך לשחזר את הקבצים שלך, אבל אל תבזבז את זמנך. אף אחד לא יכול לשחזר את הקבצים שלך בלי שירות הפענוח שלנו!
האם ניתן לשחזר קבצים?
בטוח. אנו מבטיחים שתוכל לשחזר את כל הקבצים שלך בקלות ובבטחה. אבל אין לך הרבה זמן. יש לך רק 3 ימים לשלוח את התשלום, לאחר זמן זה התוכנית לא תוכל לבקש גישה לתיאור השירות הדרוש.
איך אני משלם?
התשלום מתקבל אך ורק דרך ארנק Yoomoney, מספר הארנק יצוין להלן. מחיר פדיון הקובץ הוא 150 $ (ברובלים). שוב, אנחנו מזכירים לכם, הכל רציני. אין לגעת או לשנות את התצורה של המחשב. אנא קרא הודעה זו בעיון מכיוון שלא תראה אותה שוב בפעם הבאה'

מגמות

הכי נצפה

טוען...