X Ransomware

X je posebno prijeteća vrsta ransomwarea dizajniranog da nanese ozbiljnu štetu žrtvinim datotekama. Nakon što se infiltrira u sustav, pokreće proces enkripcije, čineći datoteke nedostupnima žrtvi. Osim toga, za sobom ostavlja poruku o otkupnini pod nazivom 'X-Help.txt', koja kibernetičkim kriminalcima služi kao metoda komunikacije sa žrtvom.

Posebna značajka ovog ransomwarea je njegova izmjena naziva datoteka. Kako bi označio da su datoteke šifrirane i da su sada pod kontrolom napadača, X dodaje ekstenziju '.X' svakom nazivu datoteke. Na primjer, ako je datoteka izvorno nazvana '1.jpg', X će je promijeniti u '1.jpg.X'. Ovaj postupak preimenovanja primjenjuje se na različite vrste datoteka, kao što se vidi u primjerima kao što je "2.png", koji postaje "2.png.X" i tako dalje.

Primarni cilj X Ransomwarea je iznuda i nastoji iskoristiti žrtvin očaj kako bi ponovno dobio pristup svojim vrijednim datotekama.

Ransomware X sprječava žrtve da pristupe vlastitim podacima

Poruka o otkupnini služi kao mračna obavijest o hakiranju sustava, u kojoj se navodi da su žrtvine datoteke učinjene nedostupnima zbog enkripcije. Za vraćanje zaključanih datoteka, bilješka upućuje žrtve X Ransomwarea da uspostave kontakt s napadačima koristeći navedene adrese e-pošte - 'recovery.team@onionmail.org' ili 'recovery.team@skiff.com.'

Bilješka također sadrži prijeteće upozorenje da su osjetljive informacije izvučene i da će biti izložene na darknetu ako žrtva odbije udovoljiti zahtjevima napadača. Kao dokaz svojih namjera, napadači nude opciju da im pošalju dvije nekritične datoteke na dešifriranje, što služi kao jamstvo vraćanja datoteke.

U nesretnom slučaju da postanu žrtve ransomwarea, većina žrtava ne može dešifrirati svoje datoteke bez intervencije aktera prijetnje. Unatoč teškoj situaciji, strogo se savjetuje da ne plaćate otkupninu. Napadači možda neće ispuniti svoje obećanje o pružanju alata za dešifriranje, a tu su i dodatni rizici daljnje enkripcije ili širenja prijetnje unutar lokalne mreže.

Provedite snažne sigurnosne mjere protiv potencijalnih napada ransomwarea

Korisnici mogu primijeniti nekoliko sigurnosnih mjera kako bi zaštitili svoje uređaje i podatke od infekcija ransomwareom. Evo nekoliko bitnih koraka:

  • Instalirajte i ažurirajte softver protiv zlonamjernog softvera : koristite renomirani softver protiv zlonamjernog softvera na svim uređajima. Redovno ažurirajte softver kako biste bili sigurni da može otkriti i blokirati najnovije prijetnje ransomwarea.
  • Redovita ažuriranja softvera : Održavajte svoj operativni sustav, aplikacije i sav softver ažuriranim s najnovijim sigurnosnim zakrpama i ažuriranjima. Kibernetički kriminalci često iskorištavaju poznate ranjivosti, tako da redovito ažuriranje pomaže u ublažavanju ovih rizika.
  • Budite oprezni s e-poštom : izbjegavajte klikanje na sumnjive poveznice ili preuzimanje privitaka od nepoznatih pošiljatelja. Budite posebno oprezni s e-porukama koje se čine hitne ili traže osobne podatke jer napadači ransomwarea često koriste tehnike krađe identiteta kako bi dobili pristup.
  • Izradite sigurnosnu kopiju svojih podataka : Redovito izrađujte sigurnosnu kopiju važnih datoteka na vanjski uređaj ili sigurnu uslugu pohrane u oblaku. Na ovaj način, čak i ako vaše podatke kriptira ransomware, možete ih vratiti iz sigurnosnih kopija bez plaćanja otkupnine.
  • Obrazujte sebe i druge : Budite informirani o najnovijim prijetnjama ransomwareom i tehnikama koje koriste kibernetički kriminalci. Obrazujte članove obitelji i kolege o rizicima i najboljim praksama koje treba slijediti.
  • Koristite jake lozinke : koristite složene i jedinstvene lozinke za sve online račune, uključujući e-poštu i bankarstvo. Razmislite o korištenju upravitelja zaporki koji će vam pomoći u stvaranju jakih zaporki i upravljanju njima na siguran način.
  • Omogućite dvofaktorsku provjeru autentičnosti (2FA) : Kad god je to moguće, omogućite dvofaktorsku provjeru autentičnosti za svoje online račune. To dodaje dodatnu razinu sigurnosti zahtijevajući drugi oblik potvrde uz vašu lozinku.

Primjenom ovih sigurnosnih mjera i usvajanjem proaktivnog pristupa kibernetičkoj sigurnosti, korisnici mogu značajno smanjiti rizik od infekcija ransomwareom i zaštititi svoje uređaje i vrijedne podatke od štete.

Puni tekst X Ransomware obavijesti o otkupnini je:

'Vaš ID dešifriranja:

Ako čitate ovu poruku, to znači da je vaš sustav hakiran.
Vaše datoteke nisu oštećene ili zaražene virusima; oni su samo zaključani X sufiksom;
Zbog toga su vaše datoteke nedostupne.

Ako želite natrag svoje datoteke, kontaktirajte nas na adrese e-pošte prikazane u nastavku:

Recovery.team@onionmail.org

Recovery.team@skiff.com

((*** Vaš ID mora biti uključen u predmet vaše e-pošte ili NEĆEMO odgovoriti ***))

Spremili smo vaše podatke na naše servere,
a ako nas ne kontaktirate, izvući ćemo vaše osjetljive podatke (kao što su osobni podaci vašeg korisnika)
i staviti ga na darknet, gdje ga svatko može vidjeti i preuzeti.

Možete nam poslati dvije nevažne datoteke do 5 MB u bilo kojem formatu,
Besplatno ćemo ga dešifrirati i vratiti vam ga kao jamstvo ispravnosti vaših datoteka.

Nemamo političke ciljeve i ne pokušavamo naštetiti vašem ugledu.
Ovo je naš posao. Novac i naš ugled jedino su nam važni.

Ne postoji softver ili tvrtka na internetu koja može oporaviti vaše zaključane datoteke; mi smo jedini koji vam mogu pomoći.

Nemojte mijenjati ove zaključane datoteke; ako to ipak želite učiniti, prvo napravite sigurnosnu kopiju svojih datoteka.'

Povezane objave

U trendu

Nagledanije

Učitavam...