Geometrical Ransomware
Geometrical je ransomware prijetnja koja sve više napada pojedince i organizacije. Šifrira podatke na zaraženim strojevima i traži otkupninu u zamjenu za ključ za dešifriranje. Ransomware je poznat po dodavanju ekstenzije '.geometrical' nazivima šifriranih datoteka. Na primjer, datoteke izvorno nazvane '1.jpg' i '2.pdf' pojavit će se kao "1.jpg.geometrical" i '2.pdf.geometrical' nakon enkripcije.
Sadržaj
Mehanizam napada
Nakon infekcije, Geometrical Ransomware šifrira datoteke na ugroženom sustavu, čineći ih nedostupnima. Ransomware dodaje ekstenziju ".geometrical" svakoj šifriranoj datoteci, mijenjajući njihova imena i pokazujući koje su datoteke ugrožene.
Napomena o otkupnini
Nakon enkripcije, Geometrical stvara bilješku o otkupnini pod nazivom "read_it.txt." Bilješka, prevedena grubo s korejskog, obavještava žrtve da su njihove datoteke šifrirane i da je za dešifriranje potreban ključ koji drže napadači. Žrtve dobivaju upute da plate 300 dolara za ključ za dešifriranje, s tim da se otkupnina udvostručuje svaki dan odgađanja kontaktiranja kibernetičkih kriminalaca. Dodatno, bilješka upozorava da će 100 datoteka biti trajno izbrisano svaki dan ako se otkupnina ne plati.
Prijetnje i upozorenja
Obavijest o otkupnini izričito upozorava žrtve da ne pokušavaju ukloniti ransomware, brisati šifrirane datoteke ili koristiti anti-malware programe. Ove radnje, prema napadačima, mogu učiniti podatke nedešifriranima. Stručnjaci za kibernetičku sigurnost naglašavaju da je dešifriranje bez ključa napadača općenito nemoguće, osim u slučajevima neispravnog ransomwarea. Međutim, prihvaćanje plaćanja otkupnine ne jamči oporavak podataka jer kriminalci često ne uspiju osigurati potrebne alate za dešifriranje čak ni nakon plaćanja.
Rizici i posljedice
- Gubitak podataka : Primjer primarnih rizika povezanih s Geometrical Ransomwareom je potencijalni trajni gubitak podataka. Prijetnja napadača da će dnevno obrisati 100 datoteka povećava pritisak na žrtve da brzo udovolje njihovim zahtjevima.
- Financijski učinak : Žrtve se suočavaju s financijskim gubicima ne samo zbog plaćanja otkupnine, već i zbog potencijalnog prekida rada, gubitka podataka i troškova pokušaja oporavka. Čak i nakon plaćanja otkupnine, nema sigurnosti da će podaci biti vraćeni, što dovodi do daljnjih financijskih i operativnih poremećaja.
- Etičke i pravne implikacije : Plaćanje otkupnine podržava i produžava kriminalne aktivnosti. Štoviše, interakcija s kibernetičkim kriminalcima može imati pravne i etičke posljedice, potencijalno uplićući žrtve u daljnje nezakonite aktivnosti.
Mjere prevencije i zaštite
- Redovite sigurnosne kopije : Čuvajte redovite sigurnosne kopije važnih podataka. Provjerite jesu li te sigurnosne kopije pohranjene izvan mreže ili u sigurnom, izoliranom okruženju kako biste spriječili da budu meta ransomwarea.
- Softver protiv ransomwarea : koristite robustan softver protiv zlonamjernog softvera za otkrivanje i sprječavanje napada ransomwarea. Održavajte sav softver ažuriranim za zaštitu od najnovijih prijetnji.
- Edukacija korisnika i podizanje svijesti : educirajte zaposlenike i druge korisnike računala o rizicima ransomwarea i važnosti opreznog ponašanja na internetu. Obuka bi trebala uključivati prepoznavanje pokušaja krađe identiteta i izbjegavanje sumnjivih preuzimanja ili poveznica.
- Sigurne mreže i sustavi : Implementirajte snažnu sigurnosnu zaštitu, kao što su sustavi za otkrivanje upada, vatrozidi i sigurne konfiguracije. Redovito ažurirajte i krpajte sustave za zaštitu od ranjivosti.
Geometrical Ransomware predstavlja značajnu prijetnju sigurnosti i integritetu podataka. Iako enkripcija datoteka i naknadni zahtjevi za otkupninom predstavljaju neposredne rizike, šire implikacije podržavanja cyber kriminalnih aktivnosti i potencijal trajnog gubitka podataka su duboke. Primjenom sveobuhvatnih sigurnosnih mjera, edukacijom korisnika i održavanjem redovitih sigurnosnih kopija, pojedinci i organizacije mogu zaštititi svoje podatke i ublažiti utjecaj napada ransomwarea. Osiguravanje proaktivnog pristupa kibernetičkoj sigurnosti ključno je za zaštitu od prijetnji kao što je GeometricalRansomware.
Tekst prijetnje na izvornom korejskom jeziku je:
'geometrical ransomeware. v1
기하학적 랜섬웨어. v1
made by j.d.h.
opps! 당신의 모든 파일들은 암호화 되었습니다.
군사 수준의 알고리즘을 풀어 당신의 파일들을 복구하는 방법은 복구키를 구입하는 방법뿐입니다.
300$를 보내야 합니다.
당신의 해독 키는 1736-29467-28ke-dj72 이며 이를 입력하여 확인 후 복호화 키를 구입 가능합니다.
바이러스 파일을 삭제시키거나 백신을 키지 마십시오.
안티 바이러스가 업데이트되고 바이러스가 자동으로 삭제되면 돈을 지불했더라도 복구가 불가능 합니다. 하루가 지날 수록 지불해야 하는 금액은 배가 되며, 매일 100개의 파일들이 삭제됩니다.
문의:geometrical@geometrical.ransome.kr
왜 그렇게 심각하지?
좀 웃어봐
make smile.'