Baza prijetnji Ransomware REVRAC Ransomware

REVRAC Ransomware

Zaštita vaših uređaja od cyber prijetnji ključna je. Zlonamjerni softver, osobito ransomware, može uzrokovati ozbiljne poremećaje zaključavanjem vaših bitnih podataka i traženjem novca za njihov povrat. Jedna takva sofisticirana varijanta ransomwarea je REVRAC. Znati kako radi i kako se od njega obraniti potrebno je svima koji se nadaju zaštititi svoje datoteke i sustave.

Što je REVRAC Ransomware?

REVRAC je vrlo prijeteći program dizajniran za šifriranje datoteka korisnika i njihovo držanje kao taoca dok se ne plati otkupnina. Kada se nađe u sustavu, sustavno šifrira datoteke, dodajući jedinstveni ID i ekstenziju '.REVRAC' nazivu svake datoteke. Na primjer, datoteka koja se prvobitno zvala 1.png preimenovala bi se u '1.png.{AE53F3C6-811D-F11F-76B5-35C72B99A5C9}.REVRAC.'

Nakon enkripcije, ransomware isporučuje poruku o otkupnini putem tekstualne datoteke pod nazivom 'README.txt'. Ova bilješka upozorava žrtve da su njihove datoteke šifrirane i potiče ih da plate ključ za dešifriranje. Obično nudi malu testnu dešifraciju za nebitnu datoteku manju od 1 MB kako bi pokazao sposobnost napadača da obnove podatke. Međutim, nagodba za otkupninu ne jamči oporavak datoteka, a time se financiraju daljnje kriminalne aktivnosti.

Zahtjev za otkupninu: Trebate li platiti?

Poruka REVRAC-ovih napadača sugerira da je plaćanje otkupnine jedini način za oporavak šifriranih datoteka. Međutim, to je rijetko preporučljivo. Stručnjaci za kibernetičku sigurnost naglašavaju da plaćanje često dovodi do razočaranja jer napadači možda neće pružiti alat za dešifriranje čak ni nakon plaćanja. Što je još gore, ovi kriminalci mogu tražiti više novca ili potpuno nestati. Štoviše, čin slanja sredstava kibernetičkim kriminalcima ne samo da podupire njihove aktivnosti, već žrtve može učiniti metama budućih napada.

Najbolja strategija je, bez sumnje, prevencija. Nakon što se ransomware poput REVRAC-a uhvati, uklanjanjem iz vašeg sustava zaustavit ćete daljnju enkripciju, ali neće dekriptirati vaše već ugrožene datoteke. Strategije sigurnosnog kopiranja i proaktivna zaštita ključne su obrane protiv ove vrste prijetnji.

Kako se REVRAC širi?

Kao i mnogi drugi prijeteći programi, REVRAC ransomware koristi različite taktike za infiltraciju u sustave. Najčešće metode uključuju phishing napade, društveni inženjering i distribuciju zlonamjernih privitaka putem neželjene e-pošte. Ove zarazne datoteke često dolaze prerušene u bezopasne dokumente, ažuriranja softvera ili sadržaj za preuzimanje.

Ransomware prijetnje mogu stići putem:

  • Lažni privici e-pošte (npr. PDF-ovi, Microsoft Office dokumenti, izvršne datoteke)
  • Drive-by preuzimanja s kompromitiranih ili prijevarnih web stranica
  • Lažna ažuriranja softvera ili ilegalni krekovi softvera
  • Peer-to-peer mreže i usluge dijeljenja datoteka koje nude piratske medije
  • Neke varijante ransomwarea također se mogu samostalno širiti mrežama ili putem zaraženih USB pogona. Kao rezultat toga, održavanje opreza nad načinom na koji se datoteke i softver preuzimaju i kako se njima rukuje od ključne je važnosti za sprječavanje infekcije.

    Najbolje sigurnosne prakse za obranu od Ransomwarea

    Iako napadi ransomwarea mogu biti razorni, možete dramatično smanjiti rizik od infekcije usvajanjem najboljih sigurnosnih praksi. Provedba sljedećih koraka ojačat će obranu vašeg uređaja i otežati prijetnjama poput REVRAC-a da probiju vaš sustav:

    1. Redovite sigurnosne kopije : Dosljedno sigurnosno kopiranje vaših datoteka jedini je najučinkovitiji način da zaštitite svoje podatke od ransomwarea. Pohranite sigurnosne kopije na izvanmrežnu lokaciju, kao što je vanjski tvrdi disk ili sigurna usluga u oblaku, tako da ostanu netaknute čak i ako je vaš glavni sustav zaražen. Osigurajte da su vaše sigurnosne kopije česte i automatizirane gdje je to moguće.
    2. Održavajte softver ažuriranim : zastarjeli softver sadrži ranjivosti koje ransomware programi mogu iskoristiti. Osigurajte da se vaš operativni sustav, anti-malware i sve druge aplikacije redovito ažuriraju. Većina dobavljača softvera nudi sigurnosne zakrpe za rješavanje tih ranjivosti, pa se preporučuje automatsko ažuriranje.
    3. Čuvajte se privitaka i poveznica e-pošte : phishing e-poruke popularna su metoda dostave za ransomware. Budite oprezni s neočekivanim e-porukama, osobito onima koje sadrže privitke ili poveznice. Čak i ako se čini da je poruka e-pošte od poznatog kontakta, provjerite njezinu autentičnost prije nego što kliknete bilo koju vezu ili preuzmete privitke. Kriminalci često lažiraju legitimne tvrtke ili pojedince kako bi prevarili primatelje.
    4. Instalirajte robustan sigurnosni softver : Korištenje sveobuhvatnog rješenja kibernetičke sigurnosti može pomoći u otkrivanju ransomwarea i drugih prijetnji prije nego što zaraze vaš sustav. Pouzdan sigurnosni alat također će pružiti zaštitu u stvarnom vremenu od lažnih web stranica, neželjene pošte i drugih potencijalno štetnih datoteka.
    5. Izbjegavajte preuzimanje iz nepouzdanih izvora : preuzimanje piratskih medija, krekova softvera ili korištenje nepouzdanih web stranica povećava rizik od izlaganja zlonamjernom softveru. Uvijek preuzimajte datoteke i softver iz renomiranih izvora, poput službenih web stranica dobavljača. Izbjegavajte iskušenje da koristite ilegalni ili sumnjivi sadržaj, jer je često povezan s nesigurnim softverom.
  • Ograničite pristup mreži i uređajima : Ograničavanje pristupa vašoj mreži i povezanim uređajima može spriječiti širenje ransomwarea. Onemogućite nekorištene značajke daljinskog pristupa i upotrijebite čvrste lozinke za sve uređaje spojene na istu mrežu. Osim toga, razmislite o upotrebi vatrozida za blokiranje sumnjivog dolaznog prometa.
  • Obrazujte sebe i svoj tim : Ransomware napreduje na korisničkim pogreškama, kao što je otvaranje nesigurnih datoteka ili posjećivanje ugroženih web stranica. Kontinuirana edukacija o najnovijim prijetnjama i najboljim navikama ključna je za pojedince i tvrtke. Razmislite o pohađanju tečajeva o kibernetičkoj sigurnosti ili ostanite informirani o najnovijim taktikama kibernetičkih kriminalaca.
  • Zaključak: Prevencija je najbolja obrana

    REVRAC Ransomware primjer je koliko razoran može biti napad ransomwarea, šifrirajući vrijedne datoteke i zahtijevajući plaćanja koja ne nude nikakva jamstva. Nakon što se zarazi, oporavak je neizvjestan, što prevenciju čini još važnijom. Slijedeći navedene sigurnosne prakse, održavajući redovite sigurnosne kopije i pazeći na potencijalne prijetnje, korisnici mogu značajno skratiti rizik da postanu žrtve REVRAC-a i drugih ransomware prijetnji. Kibernetička sigurnost nije samo uklanjanje prijetnji nakon što se pojave – radi se o sprječavanju da ikad steknu uporište.

    Poruka o otkupnini ostavljena žrtvama REVRAC Ransomwarea je:

    'YOUR FILES ARE ENCRYPTED

    Your files, documents, photos, databases and other important files are encrypted.

    You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.
    Only we can give you this key and only we can recover your files.

    To be sure we have the decryptor and it works you can send an email: TechSupport@cyberfear.com and decrypt one file for free.

    Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets,sql. etc.)

    Do you really want to restore your files?
    Write to email: TechSupport@cyberfear.com

    Your personal ID is indicated in the names of the files, before writing a message by email - indicate the name of the ID indicated in the files IN THE SUBJECT OF THE EMAIL

    Attention!

    Do not rename encrypted files.

    Do not try to decrypt your data using third party software, it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    U trendu

    Nagledanije

    Učitavam...