Baza prijetnji Ransomware DysentryClub Ransomware

DysentryClub Ransomware

Stručnjaci za kibernetičku sigurnost identificirali su novu prijetnju pod nazivom DysentryClub tijekom svoje istrage o mogućim rizicima zlonamjernog softvera. Ovaj zlonamjerni softver spada u kategoriju ransomwarea. Nakon infiltracije u sustav, DysentryClub pokreće proces šifriranja datoteka na žrtvinom uređaju. Nakon ove enkripcije, zahtijeva se otkupnina u zamjenu za potencijalno vraćanje datoteka. Kao dio svoje operacije, zlonamjerni softver dodaje ekstenziju '.XXX555' nazivima datoteka šifriranih datoteka. Osim toga, mijenja pozadinu radne površine, služeći kao vizualni pokazatelj infekcije. Na primjer, datoteka izvorno nazvana '1.png' bi se transformirala u '1.png.XXX555', dok bi '2.pdf' postala '2.pdf.XXX555'.

Ransomware DysentryClub čini vrijedne datoteke nedostupnima

Poruka o otkupnini koju je dostavio DysentryClub obavještava žrtvu da su njihove datoteke šifrirane i savjetuje je da potraži tehničku podršku putem navedene adrese e-pošte (dysentryclub@cock.li) za pomoć u vraćanju svojih datoteka. Nadalje, to implicira da će sva izvršena plaćanja pridonijeti poboljšanju svijeta oko žrtve, potencijalno privlačeći njihove altruističke ili društveno odgovorne sklonosti.

Za žrtve je imperativ da se odupru zahtjevima za otkupninom, budući da nema jamstva da će kibernetički kriminalci održati svoje obećanje da će pružiti alate za dešifriranje nakon što prime uplatu. Štoviše, bitno je odmah ukloniti ransomware sa zaraženih računala kako bi se spriječio daljnji gubitak podataka i spriječilo potencijalno širenje ransomwarea na druge uređaje povezane na istu mrežu.

Obavezno zaštitite svoje podatke i uređaje od prijetnji ransomwareom

Korisnici mogu upotrijebiti nekoliko strategija za poboljšanje zaštite svojih podataka i uređaja od prijetnji ransomwarea:

  • Održavajte softver ažuriranim : Redovito ažurirajte operativne sustave, softverske aplikacije i sigurnosne programe. Poznato je da ažuriranja uključuju popravke za poznate ranjivosti koje kibernetički kriminalci iskorištavaju za postavljanje ransomwarea.
  • Koristite programe protiv zlonamjernog softvera : Instalirajte renomirani softver protiv zlonamjernog softvera i održavajte ga ažurnim. Ovi programi mogu otkriti i ukloniti ransomware prije nego što može šifrirati datoteke.
  • Budite oprezni s privicima i vezama e-pošte : Budite oprezni pri rukovanju privicima ili poveznicama e-pošte, osobito ako dolaze iz sumnjivih izvora. Mnogi napadi ransomwarea pokreću se e-porukama za krađu identiteta koje sadrže nesigurne privitke ili poveznice.
  • Omogući blokatore skočnih prozora : Omogućite blokatore skočnih prozora u web-preglednicima kako biste spriječili lažne skočne prozore koji mogu sadržavati ransomware ili veze na nesigurna web-mjesta.
  • Redovito sigurnosno kopirajte podatke : redovito sigurnosno kopirajte bitne ili vitalne datoteke i podatke na vanjski tvrdi disk, pohranu u oblaku ili sigurnu mrežnu lokaciju. U slučaju napada ransomwarea, sigurnosne kopije osiguravaju da se datoteke mogu vratiti bez plaćanja otkupnine.
  • Koristite jake lozinke i provjeru autentičnosti s više faktora : Uvijek stvarajte jake, jedinstvene lozinke za sve račune i omogućite autentifikaciju s više faktora kad god je to moguće. Time ćete povećati svoju sigurnost, što može spriječiti nedopušteni pristup računima i uređajima.
  • Ograničite korisničke povlastice : ograničite korisničke povlastice na uređajima i mrežama samo na one potrebne za ulogu svakog korisnika. To može ublažiti potencijalnu štetu koju uzrokuje ransomware ako je korisnički račun ugrožen.
  • Primjenom ovih preventivnih mjera korisnici mogu značajno smanjiti mogućnost da postanu žrtve ransomware napada i bolje zaštititi svoje podatke i uređaje.

    Poruka o otkupnini koju je generirao DysentryClub Ransomware je sljedeća

    'ATTENTION! YOUR FILES ARE ENCRYPTED!

    TO RESTORE FILES CONTACT TECHNICAL SUPPORT:
    DYSENTRYCLUB@COCK.LI

    ALL FUNDS GO TOWARDS IMPROVING THE ENTIRE WORLD AROUND YOU'

    U trendu

    Nagledanije

    Učitavam...