SilentAnonymous Ransomware
Istraživači su identificirali novu ransomware prijetnju poznatu kao SilentAnonymous. Ovaj prijeteći program posebno je dizajniran za šifriranje podataka na ciljanim sustavima, a zatim traži plaćanje od žrtava za ključ za dešifriranje. SilentAnonymous je vrlo svestran i sposoban za šifriranje različitih vrsta datoteka. Karakteristična značajka ovog ransomwarea je njegova izmjena naziva datoteka; sve zahvaćene datoteke imat će ekstenziju '.SILENTATTACK' dodatu svojim izvornim imenima. Na primjer, datoteka izvorno nazvana '1.jpg' bila bi preimenovana u '1.jpg.SILENTATTACK,' i slično, '2.png' bi postala '2.png.SILENTATTACK,' i tako dalje za sve datoteke koje su zaključan.
Nakon završetka procesa enkripcije, SilentAnonymous ide korak dalje mijenjajući pozadinu radne površine na zaraženom uređaju. Uz to, ransomware ispušta poruku o otkupnini pod nazivom 'Silent_Anon.txt.'
SilentAnonymous Ransomware zahtijeva otkupninu plaćenu u kriptovalutama
SilentAnonymous, nakon šifriranja datoteka žrtve, priopćava nesretni događaj kroz modificiranu pozadinu radne površine. To uključuje ključne dokumente, dragocjene fotografije i druge značajne datoteke. Popratna tekstualna datoteka, 'Silent_Anon.txt,' služi kao detaljan vodič za infekciju ransomwareom. Objašnjava da je jedini način da se ponovno dobije pristup šifriranim datotekama plaćanjem otkupnine, a navedeni iznos je 1500 dolara u kriptovaluti Bitcoin. Bitno je napomenuti da spomenuti iznos Bitcoina možda neće točno odražavati stopu konverzije u stvarnom vremenu, budući da su vrijednosti kriptovalute podložne stalnim fluktuacijama.
Istraživači upozoravaju da je u većini slučajeva dešifriranje datoteka bez intervencije kibernetičkih kriminalaca gotovo nemoguće. Iako postoje rijetke iznimke, koje obično uključuju neispravan ransomware, žrtve bi trebale biti oprezne. Ključno je prepoznati da čak i nakon plaćanja tražene otkupnine, kiberkriminalci možda neće dati potrebne ključeve ili softver za dešifriranje datoteka, zbog čega je oporavak podataka neizvjestan. Posljedično, podlijeganje zahtjevima za otkupninom ne samo da ne jamči pronalaženje podataka, već također održava i podržava nezakonite aktivnosti napadača.
Hitna eliminacija iz operativnog sustava je imperativ za zaustavljanje daljnjih enkripcija od strane SilentAnonymous Ransomwarea. Međutim, važno je razumjeti da uklanjanje ransomwarea neće automatski vratiti datoteke koje su već zaključane. Žrtve se pozivaju da daju prednost preventivnim mjerama, kao što su snažne prakse kibernetičke sigurnosti, kako bi se ublažili rizici povezani s takvim napadima.
Važne sigurnosne mjere za zaštitu vaših uređaja od napada ransomwarea
Ransomware napadi postaju sve sofisticiraniji i predstavljaju značajan rizik za osobne i profesionalne podatke korisnika. Kako bismo zaštitili uređaje od ovih zlonamjernih iskorištavanja, neophodno je usvojiti snažne sigurnosne mjere. Evo pet ključnih koraka koje korisnici mogu poduzeti kako bi zaštitili svoje uređaje od napada ransomwarea:
Primjenom ovih sigurnosnih mjera korisnici mogu smanjiti mogućnost da postanu žrtve napada ransomwarea i poboljšati ukupnu otpornost svojih uređaja i podataka na rastuće cyber prijetnje.
Potpuni tekst poruke o otkupnini koju je ostavio SilentAnonymous Ransomware je:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'