CRYPTNET Ransomware
CRYPTNET Ransomware opasna je prijetnja zlonamjernim softverom koju su otkrili istraživači kibernetičke sigurnosti. Nakon analize zlonamjernog softvera, stručnjaci su potvrdili da CRYPTNET Ransomware šifrira datoteke i čini ih potpuno neupotrebljivima. Osim toga, prijetnja će izvornom nazivu datoteke dodati nasumično proširenje od pet znakova. CRYPTNET Ransomware također mijenja pozadinu radne površine oštećenih uređaja i stvara bilješku o otkupnini pod nazivom 'RESTORE-FILES-[RANDOM STRING].txt.'
Prijetnje poput CRYPTNET Ransomwarea mogu uzrokovati katastrofalnu štetu
Poruka koju su napadači poslali žrtvama CRYPTNET Ransomwarea obavještava ih da su njihove računalne datoteke šifrirane i da su osjetljive informacije prikupljene iz njihovog sustava. To znači da kibernetički kriminalci provode operaciju dvostrukog iznuđivanja kako bi izvršili dodatni pritisak na žrtve. Akteri prijetnje tvrde da su jedini sposobni dešifrirati zahvaćene datoteke i prijete da će ukradene informacije procuriti online ako se njihovi zahtjevi ne ispune. Kako bi pokazali svoju sposobnost oporavka šifriranih datoteka, napadači mogu ponuditi besplatni test dešifriranja.
Dešifriranje datoteka zahvaćenih ransomwareom obično je nemoguće bez pomoći hakera. Jedina iznimka od ovoga su slučajevi koji uključuju duboko pogrešne prijetnje ransomwareom. Čak i ako žrtve plate traženu otkupninu, nije zajamčeno da će dobiti obećane ključeve za dešifriranje ili alate potrebne za oporavak svojih podataka. Stručnjaci strogo savjetuju da se ne plaća otkupnina jer ona također podržava kriminalne aktivnosti.
Poduzimanje mjera protiv prijetnji ransomwareom je ključno
Kako bi zaštitili svoje podatke od napada ransomwarea, korisnici bi trebali imati sveobuhvatan pristup svojoj kibernetičkoj sigurnosti. Preventivne mjere uključuju primjenu sigurnosnih protokola i praksi kako bi se smanjila vjerojatnost napada. To može uključivati redovito sigurnosno kopiranje podataka, korištenje softvera protiv virusa i zlonamjernog softvera, ažuriranje softvera i operativnih sustava te oprez pri otvaranju e-pošte ili preuzimanju datoteka iz nepoznatih izvora.
Osim preventivnih mjera, korisnici također trebaju biti spremni reagirati na napad ransomwarea. To uključuje postojanje plana za odgovor na napad, kao što je trenutačno isključivanje oštećenog uređaja s interneta i njegovo čišćenje što je prije moguće renomiranim sigurnosnim rješenjem protiv zlonamjernog softvera. Korisnici također trebaju redovito testirati svoje sustave sigurnosnog kopiranja kako bi bili sigurni da rade ispravno i da se mogu koristiti za oporavak podataka u slučaju napada.
Općenito, zaštita podataka od napada ransomwarea zahtijeva kombinaciju preventivnih i reaktivnih mjera, kao i stalnu svijest o novim prijetnjama i najnovijim sigurnosnim praksama.
Potpuni tekst poruke o otkupnini koju je izbacila prijetnja CRYPTNET Ransomware je:
'*** CRYPTNET RANSOMWARE ***
--- Što se dogodilo? ---
Sve vaše datoteke su šifrirane i ukradene. Ukradeni podaci bit će uskoro objavljeni
na našoj tor web stranici. Ne postoji način za oporavak vaših podataka i sprječavanje curenja podataka bez nas
Dešifriranje nije moguće bez privatnog ključa. Ne gubite svoje i naše vrijeme na oporavak vaših datoteka.
Bez naše pomoći to je nemoguće--- Kako oporaviti datoteke i spriječiti curenje? ---
Kako bismo bili sigurni da STVARNO MOŽEMO oporaviti vaše podatke - nudimo BESPLATNO DEŠIFRIRANJE za jamstvo.
Obećajemo da možete sigurno oporaviti sve svoje datoteke i spriječiti curenje podataka. Mi to možemo!--- Kontaktirajte nas---
Preuzmite Tor Browser - hxxps://www.torproject.org/download/ i instalirajte ga
Otvori web stranicu: hxxp://cryptr3fmuv4di5uiczofjuypopr63x2gltlsvhur2ump4ebru2xd3yd.onion
Unesite ID DEKRIPCIJE:Slika radne površine koju koristi prijetnja sadrži sljedeću poruku:
Sve vaše datoteke su ukradene i šifrirane
Otvorite RESTORE-FILES-[RANDOM STRING].txt
i slijedite upute.'