Baza prijetnji Ransomware Rincrypt Ransomware

Rincrypt Ransomware

Tijekom ispitivanja novih prijetnji zlonamjernim softverom, istraživači su identificirali novi oblik ransomwarea poznat kao Rincrypt. Nakon aktivacije unutar ugroženog sustava, ovaj štetni softver pokreće proces šifriranja mnoštva datoteka, učinkovito ih zaključava i čini nedostupnima korisnicima. Proces enkripcije uključuje dodavanje ekstenzije '.rincrypt' nazivima zahvaćenih datoteka. Primarni cilj napadača koji stoje iza Rincrypta je zaplijeniti vrijedne podatke i zatim zatražiti otkupninu od žrtava u zamjenu za njihovo puštanje.

Na primjer, datoteka izvorno nazvana '1.png' nakon šifriranja bi se transformirala u '1.png.rincrypt', dok bi '2.pdf' postala '2.pdf.rincrypt', i tako dalje. Nakon završetka procesa enkripcije, Rincrypt ispušta sažetu poruku o otkupnini u obliku tekstualne datoteke pod nazivom "PROČITAJ OVO.txt", u kojoj su navedeni zahtjevi napadača.

Rincrypt Ransomware može utjecati na širok raspon vrsta datoteka

Poruka o otkupnini koju isporučuje Rincrypt izričito obavještava žrtvu da su njihove datoteke šifrirane, čineći ih nedostupnima. Potiče žrtvu da uspostavi kontakt s napadačima kako bi nabavila alat za dešifriranje potreban za ponovni pristup njihovim podacima.

Međutim, istraživači upozoravaju da je dešifriranje bez sudjelovanja napadača obično nedostižno. Nadalje, među kibernetičkim kriminalcima prevladava trend prema kojem ne uspijevaju isporučiti obećane ključeve za dešifriranje ili softver čak ni nakon što prime plaćanje. Slijedom toga, stručnjaci strogo savjetuju da se ne pristaje na zahtjeve za otkupninom, naglašavajući da to ne samo da ne jamči oporavak datoteka, već također produžava kriminalne aktivnosti njihovim financiranjem.

Iako uklanjanje Rincrypt Ransomwarea iz pogođenog operativnog sustava može zaustaviti daljnje procese enkripcije, ono, nažalost, ne vraća datoteke koje su već bile ugrožene.

Kako poboljšati sigurnost svojih podataka i uređaja protiv prijetnji zlonamjernim softverom i ransomwareom?

Korisnici mogu poduzeti nekoliko proaktivnih mjera kako bi poboljšali sigurnost svojih podataka i uređaja protiv prijetnji zlonamjernim softverom i ransomwareom:

  • Održavajte softver ažuriranim : Redovito ažurirajte operativne sustave, softverske aplikacije i anti-malware programe. Ažuriranja često uključuju zakrpe koje popravljaju ranjivosti koje zlonamjerni softver iskorištava.
  • Koristite snažne lozinke : Generirajte jedinstvene i složene lozinke za svaki račun i uređaj. Razmislite o korištenju uglednog upravitelja lozinkama za sigurno pohranjivanje i upravljanje lozinkama.
  • Omogući dvofaktorsku autentifikaciju (2FA) : Aktivirajte 2FA kad god je to moguće kako biste računima dodali zaštitni sloj. To obično zahtijeva dodatni oblik potvrde, poput koda usmjerenog na mobilni uređaj.
  • Budite dodatno oprezni s privicima i vezama e-pošte : budite oprezni s neočekivanim ili sumnjivim e-porukama, posebno onima koje sadrže privitke ili poveznice. Ne pristupajte poveznicama niti preuzimajte privitke iz nepoznatih ili nepouzdanih izvora.
  • Redovito sigurnosno kopiranje podataka : Uvedite redovitu sigurnosnu kopiju važnih podataka. Sigurnosne kopije uvijek spremajte na vanjske tvrde diskove, pohranu u oblaku ili izvanmrežne uređaje za pohranu. To pomaže osigurati da se podaci mogu vratiti u slučaju napada ransomwarea.
  • Koristite pouzdan sigurnosni softver : Instalirajte renomirani anti-malware softver na sve uređaje. Redovito skenirajte uređaje u potrazi za prijetnjama i ažurirajte sigurnosni softver.
  • Obrazujte sebe i druge : Budite informirani o uobičajenim tehnikama krađe identiteta, taktikama i trendovima zlonamjernog softvera. Obrazujte članove obitelji, prijatelje i kolege o najboljim praksama za sigurnost na internetu.
  • Ostanite oprezni : Budite oprezni zbog znakova zaraze zlonamjernim softverom, poput neočekivanih skočnih prozora, usporenog rada ili neobičnog ponašanja na uređajima. Odmah istražite i riješite sve sumnje na aktivnost zlonamjernog softvera.
  • Slijedeći ove najbolje prakse, korisnici će vjerojatno značajno smanjiti vjerojatnost da budu žrtve zlonamjernog softvera i napada ransomwarea, čime će zaštititi svoje podatke i uređaje.

    Poruka o otkupnini koju je generirao Rincrypt Ransomware glasi:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    U trendu

    Nagledanije

    Učitavam...