Threat Database Ransomware TurkStatik Ransomware

TurkStatik Ransomware

Nedavno se u divljini pojavila nova prijetnja ransomware-om. Ime mu je TurkStatik Ransomware. Čini se da ova prijetnja ne pripada niti jednoj od popularnih obitelji ransomwarea čije nove kopije stalno gledamo. Ono što se razlikuje od ove prijetnje za ransomware jest da se čini da cilja uglavnom turske korisnike. Istraživači zlonamjernog softvera došli su do ovog zaključka nakon što su proučavali ovu prijetnju i primijetili da je otkupna poruka napisana na tečnom turskom jeziku bez ikakvih gramatičkih ili pravopisnih grešaka. To ih je navelo da vjeruju kako TurkStatik Ransomware nije samo prilagođen ciljanju turskih državljana, već se čini kao da su ga izgradili i turski domoroci.

Širenje i šifriranje

TurkStatik Ransomware vjerovatno se propagira putem phishing e-pošte koja pokušava navesti korisnika da otvori oštećenu priloženu datoteku koja sadrži TurkStatik Ransomware kôd. Kad TurkStatik Ransomware kompromitira sustav, tražit će sve popularne vrste datoteka i primijenit će svoj algoritam šifriranja kako bi ih zaključao. Ova prijetnja otkupnom softverom potražit će slike, audio datoteke, videozapise, proračunske tablice, arhive, baze podataka, prezentacije, dokumente itd. To jamči da će TurkStatik Ransomware nanijeti što veću štetu domaćinu. Kad je postupak šifriranja završen, korisnik će primijetiti da su nazivi zaključanih datoteka promijenjeni. Ransomware TurkStatik primjenjuje proširenje '.šifrirano' na kraju imena datoteka na koje se to odnosi. Na primjer, datoteka koja je prije napada nazvana 'rose-ash.jpeg' bit će preimenovana u 'rose-ash.jpeg.ciphered' nakon dovršetka operacije.

Otkupna napomena

Otkupna poruka TurkStatik Ransomware-a pohranjena je u datoteci zvanoj "README_DONT_DELETE.txt" koja će biti ispuštena na radnoj površini korisnika. Autori kompanije TurkStatik Ransomware jasno daju do znanja da će se tražiti naknada za otkupninu u obliku Bitcoina, ali ne spominju određenu svotu. Vjerojatno će otkriti naknadu za otkupninu čim ih žrtva kontaktira. Napadači daju dvije adrese e-pošte na kojima žrtva može stupiti u kontakt s njima i dobiti daljnje upute - 'decservice@mail.ru' i 'recoverydbservice@protonmail.com'.

Međutim, dobra vijest za korisnike koji su postali žrtva ove gadne prijetnje je da su stručnjaci za cyber-sigurnost razbili ovu prijetnju protiv ransomwarea i pustili javno dostupni ključ za dešifriranje do kojeg se može doći jednostavnom Google pretragom. Nažalost, to ne znači da je TurkStatik Ransomware u potpunosti ugrađen. Autori ovog trojanskog zaključavanja datoteka mogu ažurirati prijetnju i promijeniti rutinu šifriranja. Za sada, korisnici koji su se zarazili TurkStatik Ransomware-om imaju izlaz iz zatvorske kartice i neće morati surađivati s cyber prijevarama. Međutim, čak i ako nije bilo dostupnih besplatnih alata za dešifriranje, preporučujemo vam da se ne obratite kibernetičkim kriminalcima poput onih iza TurkStatik Ransomwarea jer iz toga ne može doći ništa dobrog.

U trendu

Nagledanije

Učitavam...