Veza Ransomware
Veza je ransomware otkriven tijekom istraživanja potencijalnih prijetnji zlonamjernim softverom. Istraživači su otkrili da Veza ima sposobnost šifriranja širokog raspona vrsta datoteka i modificiranja njihovih izvornih naziva datoteka dodavanjem ekstenzije '.veza'. Nakon enkripcije, ransomware ispušta tekstualnu datoteku pod nazivom '_README.txt' kao poruku o otkupnini za žrtve. Kao primjer svojih operacija, Veza mijenja nazive datoteka dodajući im '.veza', kao što je promjena '1.png' u '1.png.veza' i '2.pdf' u '2.pdf.veza'.
Važno je naglasiti da je Veza Ransomware povezan s obitelji malwarea STOP/Djvu . Stručnjaci upozoravaju da kibernetički kriminalci često koriste sojeve iz ove skupine zajedno s drugim prijetnjama od zlonamjernog softvera poput kradljivaca informacija RedLine i Vidar .
Sadržaj
Prijeteće mogućnosti Ransomwarea Veza zaključavaju podatke žrtava
Obavijest o otkupnini povezana s bVeza Ransomwareom uvjerava žrtve da su sve njihove datoteke, uključujući slike, baze podataka i dokumente, sigurno šifrirane pomoću jakih metoda šifriranja. Za vraćanje pristupa tim datotekama, žrtve moraju kupiti alat za dešifriranje i odgovarajući ključ za dešifriranje. Iznos otkupnine koji se traži za ove alate postavljen je na 980 USD, ali nudi se popust od 490 USD ako žrtva kontaktira napadače u roku od 72 sata.
Upute unutar poruke o otkupnini upućuju žrtve da komuniciraju putem e-pošte s 'support@freshingmail.top' ili 'datarestorehelpyou@airmail.cc'. Žrtve se upozoravaju da datoteke neće biti vraćene bez plaćanja. Nadalje, poruka o otkupnini sugerira da žrtve mogu poslati jednu šifriranu datoteku napadaču, koja će potom biti dekriptirana i vraćena njima. Međutim, ova datoteka ne bi trebala sadržavati nikakve osjetljive ili vrijedne informacije.
STOP/Djvu Ransomware radi izvršavanjem višefaznih shell kodova kako bi započeo svoje aktivnosti šifriranja. Koristi mehanizme ponavljanja kako bi produžio vrijeme izvođenja, što sigurnosnim alatima predstavlja izazov za otkrivanje. Uz to, zlonamjerni softver koristi tehnike dinamičkog razrješenja API-ja za diskretan pristup osnovnim uslužnim programima sustava i koristi se šupljinom procesa kako bi prikrio svoje prave namjere.
U napadima ransomwarea, žrtve gube pristup svojim datotekama zbog enkripcije i naknadno se od njih traži plaćanje za dešifriranje. Tijekom ovog procesa datoteke se često preimenuju, a žrtve dobivaju detaljne upute putem poruke o otkupnini koja navodi podatke za kontakt i plaćanje. Dešifriranje datoteka bez pomoći napadača obično je nepraktično. Međutim, podlijeganje zahtjevima kibernetičkih kriminalaca ne preporučuje se jer podržava kriminalne aktivnosti. Štoviše, žrtve nemaju jamstva da će svi pogođeni podaci biti uspješno oporavljeni čak i ako se povinuju zahtjevima.
Sveobuhvatni vodič za zaštitu vaših uređaja i podataka od ransomwarea
Kako biste zaštitili svoje uređaje i podatke od infekcija ransomwareom, razmislite o primjeni sljedećih proaktivnih mjera i sigurnosnih praksi:
- Instalirajte pouzdan softver protiv zlonamjernog softvera : Provjerite jesu li vaši uređaji opremljeni pouzdanim softverom protiv zlonamjernog softvera. Redovno ažurirajte ove programe kako biste učinkovito otkrili i blokirali prijetnje ransomwareom.
- Omogući i konfiguriraj vatrozid : Aktivirajte vatrozid na svojim uređajima i mrežnim usmjerivačima. Vatrozidi promatraju i kontroliraju dolazni i odlazni promet, sprječavajući neovlašteni pristup i potencijalne napade ransomwarea.
- Održavajte ažuriranje softvera d: Vaš operativni sustav, softverske aplikacije i dodaci trebaju biti ažurirani najnovijim sigurnosnim zakrpama. Ažuriranja zatvaraju ranjivosti koje bi ransomware mogao iskoristiti.
- Budite oprezni s e-poštom : Budite oprezni kada komunicirate s privicima e-pošte ili klikate na poveznice iz nepoznatih ili sumnjivih izvora. Ransomware se često širi putem phishing e-pošte sa zlonamjernim sadržajem.
- Redovito sigurnosno kopirajte važne podatke : Dosljedno sigurnosno kopirajte svoje kritične podatke na vanjski tvrdi disk, pohranu u oblaku ili sigurnu uslugu sigurnosnog kopiranja. Posjedovanje ažuriranih sigurnosnih kopija omogućuje vam oporavak datoteka bez plaćanja tražene otkupnine u slučaju napada.
- Implementirajte najmanje privilegirani pristup : Ograničite korisničke privilegije na mrežama i uređajima kako biste smanjili utjecaj napada ransomwarea. Korisnici bi trebali moći pristupiti samo resursima koji su potrebni za njihove uloge.
- Koristite rješenja za filtriranje sadržaja i sigurnost e-pošte L Upotrijebite rješenja za filtriranje sadržaja i sigurnost e-pošte kako biste blokirali potencijalno zlonamjeran sadržaj i sumnjivu e-poštu prije nego što stignu do pretinca korisnika.
- Omogući blokiranje skočnih prozora : Konfigurirajte web preglednike da blokiraju skočne prozore koji se često koriste za distribuciju zlonamjernog sadržaja, uključujući ransomware.
Slijedeći ove prakse i održavajući usmjereni pristup kibernetičkoj sigurnosti, možete izbjeći da postanete žrtva napada ransomwarea i učinkovito zaštititi svoje uređaje i podatke.
Žrtvama ransomwarea Veza ostaje sljedeća poruka o otkupnini:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Veza Ransomware video
Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.
