Baza prijetnji Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Istraživači su identificirali novu ransomware prijetnju poznatu kao SilentAnonymous. Ovaj prijeteći program posebno je dizajniran za šifriranje podataka na ciljanim sustavima, a zatim traži plaćanje od žrtava za ključ za dešifriranje. SilentAnonymous je vrlo svestran i sposoban za šifriranje različitih vrsta datoteka. Karakteristična značajka ovog ransomwarea je njegova izmjena naziva datoteka; sve zahvaćene datoteke imat će ekstenziju '.SILENTATTACK' dodatu svojim izvornim imenima. Na primjer, datoteka izvorno nazvana '1.jpg' bila bi preimenovana u '1.jpg.SILENTATTACK,' i slično, '2.png' bi postala '2.png.SILENTATTACK,' i tako dalje za sve datoteke koje su zaključan.

Nakon završetka procesa enkripcije, SilentAnonymous ide korak dalje mijenjajući pozadinu radne površine na zaraženom uređaju. Uz to, ransomware ispušta poruku o otkupnini pod nazivom 'Silent_Anon.txt.'

SilentAnonymous Ransomware zahtijeva otkupninu plaćenu u kriptovalutama

SilentAnonymous, nakon šifriranja datoteka žrtve, priopćava nesretni događaj kroz modificiranu pozadinu radne površine. To uključuje ključne dokumente, dragocjene fotografije i druge značajne datoteke. Popratna tekstualna datoteka, 'Silent_Anon.txt,' služi kao detaljan vodič za infekciju ransomwareom. Objašnjava da je jedini način da se ponovno dobije pristup šifriranim datotekama plaćanjem otkupnine, a navedeni iznos je 1500 dolara u kriptovaluti Bitcoin. Bitno je napomenuti da spomenuti iznos Bitcoina možda neće točno odražavati stopu konverzije u stvarnom vremenu, budući da su vrijednosti kriptovalute podložne stalnim fluktuacijama.

Istraživači upozoravaju da je u većini slučajeva dešifriranje datoteka bez intervencije kibernetičkih kriminalaca gotovo nemoguće. Iako postoje rijetke iznimke, koje obično uključuju neispravan ransomware, žrtve bi trebale biti oprezne. Ključno je prepoznati da čak i nakon plaćanja tražene otkupnine, kiberkriminalci možda neće dati potrebne ključeve ili softver za dešifriranje datoteka, zbog čega je oporavak podataka neizvjestan. Posljedično, podlijeganje zahtjevima za otkupninom ne samo da ne jamči pronalaženje podataka, već također održava i podržava nezakonite aktivnosti napadača.

Hitna eliminacija iz operativnog sustava je imperativ za zaustavljanje daljnjih enkripcija od strane SilentAnonymous Ransomwarea. Međutim, važno je razumjeti da uklanjanje ransomwarea neće automatski vratiti datoteke koje su već zaključane. Žrtve se pozivaju da daju prednost preventivnim mjerama, kao što su snažne prakse kibernetičke sigurnosti, kako bi se ublažili rizici povezani s takvim napadima.

Važne sigurnosne mjere za zaštitu vaših uređaja od napada ransomwarea

Ransomware napadi postaju sve sofisticiraniji i predstavljaju značajan rizik za osobne i profesionalne podatke korisnika. Kako bismo zaštitili uređaje od ovih zlonamjernih iskorištavanja, neophodno je usvojiti snažne sigurnosne mjere. Evo pet ključnih koraka koje korisnici mogu poduzeti kako bi zaštitili svoje uređaje od napada ransomwarea:

  • Redovito sigurnosno kopiranje podataka : Redovito sigurnosno kopiranje bitnih podataka bitna je preventivna mjera protiv napada ransomwarea. Korisnici bi trebali često izrađivati sigurnosne kopije svojih datoteka i pohranjivati ih na sigurno, zasebno mjesto. To osigurava da čak i ako je uređaj ugrožen, korisnik može vratiti svoje podatke bez podlijeganja zahtjevima za otkupninom.
  • Ažurirani softver i sigurnosne zakrpe : Održavanje softvera, operativnih sustava i sigurnosnih aplikacija ažurnima je ključno. Ranjivost kibernetičke sigurnosti često iskorištava ransomware, a softverska ažuriranja ili zakrpe mogu riješiti te slabosti. Omogućavanje automatskih ažuriranja i redovita provjera najnovijih sigurnosnih zakrpa pomaže u održavanju čvrste obrane od rastućih prijetnji.
  • Edukacija i svijest korisnika : Edukacija korisnika o opasnostima phishing e-pošte, sumnjivim vezama i preuzimanju datoteka iz nepoznatih izvora je ključno. Ransomware se često infiltrira u sustave putem taktika društvenog inženjeringa. Korisnici bi trebali biti posebno oprezni kada klikaju na poveznice ili preuzimaju privitke iz očekivanih izvora i trebaju biti svjesni uobičajenih taktika koje koriste kibernetički kriminalci.
  • Korištenje softvera protiv zlonamjernog softvera : Korištenje renomiranog softvera protiv zlonamjernog softvera dodaje sloj obrane od ransomwarea. Ovi sigurnosni pomoćnici mogu otkriti i blokirati zlonamjerni softver prije nego što prouzroči štetu. Korisnici bi trebali redovito ažurirati svoje antivirusne potpise kako bi bili opremljeni za prepoznavanje najnovijih prijetnji.
  • Mjere mrežne sigurnosti : jačanje mrežne sigurnosti ključno je za sprječavanje napada ransomwarea. To uključuje korištenje vatrozida, sustava za otkrivanje upada i virtualnih privatnih mreža (VPN) za osiguranje mrežnih veza. Ograničavanje nepotrebnog pristupa osjetljivim datotekama i korištenje jakih, jedinstvenih lozinki za sve račune također pridonosi sigurnijem mrežnom okruženju.
  • Primjenom ovih sigurnosnih mjera korisnici mogu smanjiti mogućnost da postanu žrtve napada ransomwarea i poboljšati ukupnu otpornost svojih uređaja i podataka na rastuće cyber prijetnje.

    Potpuni tekst poruke o otkupnini koju je ostavio SilentAnonymous Ransomware je:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    U trendu

    Nagledanije

    Učitavam...