Threat Database Ransomware OBSIDIAN ORB Ransomware

OBSIDIAN ORB Ransomware

Napada Ransomware OBSIDIAN ORB: Nova prijetnja koja zahtijeva neuobičajenu otkupninu

U svijetu kibernetičkog kriminala koji se neprestano razvija, ransomware i dalje predstavlja ozbiljnu prijetnju pojedincima i organizacijama. Ransomware OBSIDIAN ORB najnoviji je dodatak sve većem popisu varijanti ransomwarea. Ovaj podmukli zlonamjerni softver šifrira datoteke na računalima žrtava, dodaje jedinstvenu ekstenziju od četiri znaka njihovim nazivima datoteka i iza sebe ostavlja poruku o otkupnini pod nazivom 'read_It.txt'. Ono što izdvaja ovaj ransomware od ostalih je njegova potražnja za nekonvencionalnim načinom plaćanja: poklon kartica od 10 USD za Roblox, Paysafecard ili Steam, pre-paid debitna kartica (Visa/Mastercard) ili Steam ključ za Payday 2.

Infekcija i enkripcija

OBSIDIAN ORB se infiltrira u sustave na različite načine, poput kompromitiranih privitaka e-pošte, zaraženih preuzimanja ili nesigurnih web stranica. Jednom kada uđe u žrtvino računalo, ransomware potajno šifrira datoteke, čineći ih nedostupnima i neupotrebljivima. Dodavanjem ekstenzije od četiri znaka koju je zlonamjerni softver nasumično generirao šifriranim datotekama, OBSIDIAN ORB otežava korisnicima prepoznavanje njihovog sadržaja.

Poruka o otkupnini i zahtjevi za plaćanje

Nakon završetka procesa enkripcije, OBSIDIAN ORB ostavlja poruku o otkupnini pod nazivom 'read_It.txt' na kompromitiranom sustavu. Ova tekstualna datoteka služi kao jeziva poruka od napadača, pružajući upute o tome kako platiti traženu otkupninu i ponovno dobiti pristup šifriranim datotekama. Žrtvama je data mogućnost da kontaktiraju počinitelje putem email adrese emailmainemaildiscord@proton.me radi dalje komunikacije.

Obavijest o otkupnini upozorava protiv pokušaja dešifriranja datoteka neovisno ili uključivanja organa za provođenje zakona, prijeteći trajnim gubitkom podataka ako se poduzmu bilo kakve neovlaštene radnje. Poruka također uvjerava žrtve da će im po primitku otkupnine napadači dati ključ za dešifriranje potreban za vraćanje datoteka.

Neuobičajene mogućnosti plaćanja otkupnine

U odmaku od tipičnih zahtjeva za plaćanjem kriptovalutama poput Bitcoina, kreatori OBSIDIAN ORB Ransomwarea odlučili su se za prilično neobičan način plaćanja otkupnine. Žrtve su upućene da nabave darovnu karticu od 10 USD za popularne platforme za online igranje kao što su Roblox, Paysafecard ili Steam. Alternativno, mogu osigurati Steam ključ za igru Payday 2 ili unaprijed plaćenu debitnu karticu (Visa/Mastercard) u vrijednosti koja je jednaka traženoj otkupnini.

Ovaj neuobičajen izbor načina plaćanja može se pripisati nekoliko čimbenika. Korištenje darovnih kartica, ključeva za igru ili unaprijed plaćenih debitnih kartica nudi razinu anonimnosti za napadače, što otežava agencijama za provođenje zakona ulazak u trag sredstvima. Štoviše, ta se digitalna imovina može lako unovčiti ili razmijeniti na podzemnim forumima i tržištima, olakšavajući pretvaranje nezakonito stečene dobiti u upotrebljivu valutu.

Zaštita od OBSIDIAN ORB Ransomwarea i sličnih prijetnji

Prevencija i oprez ključni su za zaštitu od OBSIDIAN ORB-a i drugih napada ransomwarea. Evo nekoliko osnovnih postupaka za zaštitu vašeg sustava i podataka:

  1. Pravite redovite sigurnosne kopije : Redovito sigurnosno kopirajte svoje važne datoteke u izvanmrežno rješenje za pohranu ili pohranu u oblaku. Na ovaj način, čak i ako vaš sustav postane žrtva ransomwarea, možete vratiti svoje datoteke bez plaćanja otkupnine.
  2. Koristite pouzdani sigurnosni softver : Instalirajte renomirani anti-malware softver na svoje računalo i održavajte ga ažurnim. Redovito skenirajte svoj sustav u potrazi za potencijalnim prijetnjama ili ranjivostima.
  3. Budite oprezni s preuzimanjima i privicima e-pošte : budite oprezni s privicima e-pošte nepoznatih pošiljatelja, osobito ako se čine sumnjivima ili neočekivanima. Slično tome, izbjegavajte preuzimanje datoteka iz nepouzdanih izvora ili klikanje na sumnjive poveznice.
  4. Ažurirajte softver i operativne sustave : ažurirajte svoj operativni sustav i softverske aplikacije najnovijim sigurnosnim zakrpama. Redovita ažuriranja pomažu zatvoriti ranjivosti koje kibernetički kriminalci mogu eksploatirati

Pojava OBSIDIAN ORB Ransomwarea pokazuje razvoj taktike koju koriste kibernetički kriminalci kako bi iznudili novac od žrtava koje ništa ne sumnjaju. Njegova jedinstvena potražnja za nekonvencionalnim plaćanjem otkupnine dodatno naglašava potrebu za stalnim oprezom i proaktivnim sigurnosnim mjerama. Usvajanjem preventivnih mjera, informiranjem i pridržavanjem najboljih praksi, pojedinci i organizacije mogu ojačati svoju obranu od napada ransomwarea i zaštititi svoje vrijedne podatke da ne dospiju u pogrešne ruke.

Ispod ćete pronaći poruku o otkupnini koju prikazuje OBSIDIAN ORB Ransomwre:

'VAŠE PC UPRAVO JE ZARAŽENO OBSIDIAN ORB RANSOMWAREOM!

TO ZNAČI DA SU SVE VAŠE DATOTEKE ŠIFRIRANE I MOGU SE DEŠIFRIRATI SAMO POMOĆU NAŠEG OSOBNOG SOFTVERA! CIJENA OVOG SOFTVERA JE PO VAŠEM IZBORU IZMEĐU OVOG:

10$ ROBLOX POKLON KARTICA (-)
-10$ PAYSAFE DAROVNE KARTICE (NISAM MOGAO PRONAĆI LINK ZA KUPNJU JEDNE, ONDA KUPITE IRL)
-1x PAYDAY 2 STEAM KLJUČ (-)
-10$ STEAM GIFTCARD (-)
-10$ PREPAID DEBITNE KARTICE (POŽALJE SE VISA ILI MASTERCARD)

ZAVRŠITE BILO JEDNOG NA emailmainemaildiscord@proton.me unutar 42h ili će vaše računalo biti potpuno zaključano! VAŠ KERNEL JE ZARAŽEN! AKO RESETIRATE, VAŠE PC VIŠE NEĆE RADITI I SVE VAŠE INFORMACIJE ĆE SE PROŠIRITI INTERNETOM!'

U trendu

Nagledanije

Učitavam...