Baza prijetnji Ransomware ZAKI ESCOVINDA Ransomware

ZAKI ESCOVINDA Ransomware

Zaštita uređaja od prijetnji zlonamjernim softverom postala je važnija nego ikada. Konkretno, Ransomware je evoluirao u jednu od najsofisticiranijih i najštetnijih vrsta kibernetičkih napada koji ciljaju pojedince, tvrtke, pa čak i kritičnu infrastrukturu. Jedan takav sofisticirani zlonamjerni softver, ZAKI ESCOVINDA Ransomware, predstavlja ozbiljnu prijetnju, šifrira datoteke i zahtijeva pozamašna plaćanja za njihovo objavljivanje. Bez odgovarajuće zaštite i svjesnosti, korisnici riskiraju gubitak vitalnih podataka ili da postanu žrtve financijske iznude.

Otkrivanje ZAKI ESCOVINDA Ransomwarea

ZAKI ESCOVINDA pripada obitelji Chaos Ransomwarea , ozloglašenoj skupini zlonamjernog softvera poznatoj po svojoj sposobnosti šifriranja širokog raspona vrsta datoteka. Slijedi isti obrazac kao i druge varijante ransomwarea, ali se razlikuje po ponašanju izmjene datoteka. Nakon što je uređaj zaražen, ZAKI ESCOVINDA kriptira sve datoteke na sustavu i njihovim imenima dodaje ekstenziju '.escovinda'. Na primjer, datoteka pod nazivom "1.jpg" bit će transformirana u "1.jpg.escovinda", čineći je nedostupnom.

Napomena o otkupnini

Odmah nakon što je enkripcija dovršena, ZAKI ESCOVINDA prikazuje poruku o otkupnini pod nazivom 'read_it.txt.' Ova bilješka zahtijeva da žrtva plati 70 USD u Bitcoinima (BTC) kako bi nabavila softver za dešifriranje. Međutim, pomnije ispitivanje otkupnine otkriva značajno odstupanje. Iako je u bilješci naveden iznos kao 0,1473766 BTC, po trenutnoj cijeni BTC-a ova konverzija je netočna; ovaj iznos procijenjen je na više od 8.000 USD, što daleko premašuje početni zahtjev.

Nema jamstva za oporavak podataka

Čak i ako je otkupnina plaćena, nema jamstva da će žrtve ponovno dobiti pristup svojim šifriranim datotekama. Kibernetički kriminalci koji stoje iza ZAKI ESCOVINDE (kao i drugi operateri ransomwarea) često ne uspijevaju osigurati potrebne ključeve za dešifriranje, ostavljajući žrtve bez džepa i bez svojih podataka. Stručnjaci za sigurnost strogo savjetuju da se ne plaća otkupnina jer potiče daljnje kriminalne aktivnosti i često ne rezultira pozitivnim ishodom za žrtvu.

Kako se ZAKI ESCOVINDA širi

ZAKI ESCOVINDA, poput većine ransomwarea, oslanja se na tehnike krađe identiteta i socijalnog inženjeringa za infiltraciju u sustave. Korisnici mogu nenamjerno preuzeti ransomware otvaranjem zlonamjernih privitaka u e-porukama ili putem lažnih ažuriranja softvera.

  • Phishing e-pošta : Cyberkriminalci često šalju e-poštu s privicima ili poveznicama koje, kada se klikne, preuzimaju ransomware na korisnikov sustav.
  • Drive-by Downloads : Samo posjećivanje kompromitirane ili zlonamjerne web stranice može pokrenuti automatsko preuzimanje zlonamjernog softvera.
  • Preuzimanja zaraženih datoteka : preuzimanje datoteka iz nepouzdanih izvora, kao što su web stranice trećih strana ili platforme za dijeljenje ravnopravnih (P2P), također može uvesti zlonamjerni softver.
  • Lažni softverski krekovi : Ilegalni alati za aktivaciju softvera, koji se često nalaze na sumnjivim web-mjestima, uobičajena su metoda isporuke zlonamjernog softvera.
  • Prijenosni mediji : Ransomware prijetnje mogu se širiti kroz lokalne mreže i prijenosne uređaje poput USB flash diskova i vanjskih tvrdih diskova, omogućujući im brzo širenje unutar organizacije ili kućanstva.
  • Najbolje sigurnosne prakse za obranu od zlonamjernog softvera

    1. Održavajte redovite sigurnosne kopije : Redovite, ažurne sigurnosne kopije kritičnih podataka najučinkovitija je obrana od napada ransomwarea. Ako su vaše datoteke kodirane, možete ih vratiti iz sigurnosne kopije bez plaćanja otkupnine. Obavezno pohranite sigurnosne kopije izvan mreže ili u uslugama u oblaku s jakom enkripcijom jer ransomware također može ciljati na povezane diskove.
    2. Implementirajte jake sigurnosne mjere za e-poštu : Budući da su phishing e-poruke uobičajena metoda isporuke, korisnici bi trebali omogućiti filtriranje e-pošte za otkrivanje i blokiranje sumnjivih poruka. Izbjegavajte pristup privicima ili poveznicama u neželjenim ili neočekivanim porukama e-pošte. Budite posebno oprezni s e-poštom nepoznatih pošiljatelja.
    3. Upotrijebite robusne alate za zaštitu od zlonamjernog softvera : upotrijebite renomirani softver protiv zlonamjernog softvera za zaštitu od poznatih i novih prijetnji. Održavajte ove alate ažuriranima kako biste bili sigurni da mogu otkriti najnovije varijante ransomwarea, uključujući ZAKI ESCOVINDA.
    4. Redovita ažuriranja softvera : Uvijek instalirajte ažuriranja i zakrpe za svoj operativni sustav, aplikacije i softver čim su dostupni. Mnoge varijante ransomwarea iskorištavaju ranjivosti u zastarjelom softveru za pristup sustavima. Omogućavanje automatskog ažuriranja može osigurati da nijedna kritična zakrpa nije propuštena.
    5. Onemogući makronaredbe u Microsoft Office datotekama : ransomware često koristi makronaredbe za izvršavanje zlonamjernog koda. Da biste se obranili od toga, onemogućite makronaredbe u svojim Microsoft Office datotekama osim ako to nije apsolutno neophodno i uvijek provjerite izvor svake datoteke koja traži dopuštenje za pokretanje makronaredbi.
    6. Koristite jake lozinke i provjeru autentičnosti s više faktora (MFA) : Zaštitite svoje račune jakim, jedinstvenim lozinkama za svaku uslugu. Omogućite provjeru autentičnosti s više faktora (MFA) gdje god je to moguće kako biste dodali dodatni sloj zaštite. Čak i ako je vaša lozinka pogrešna, MFA može spriječiti neovlašteni pristup vašim računima.
  • Ograničite korisničke povlastice : ograničite korisničke povlastice na svom uređaju i na mreži. Redoviti korisnici ne bi trebali imati administratorska prava osim ako su neophodna, jer to može ograničiti štetu uzrokovanu infekcijom ransomwareom.
  • Osigurajte svoju mrežu : postavite vatrozid, sustave za otkrivanje upada i segmentaciju mreže za izolaciju osjetljivih podataka i sustava. Time se ograničava opseg štete ako je uređaj ugrožen. Implementirajte virtualne privatne mreže (VPN) za siguran pristup udaljenim sustavima i izbjegavajte korištenje nezaštićenih javnih Wi-Fi mreža.
  • Zaključak: budnost je ključna

    Ransomware ZAKI ESCOVINDA podsjetnik je na rastuću sofisticiranost cyber prijetnji današnjice. Međutim, pridržavanjem strogih praksi kibernetičke sigurnosti možete znatno smanjiti šanse da postanete žrtva. Provedba preporučenih zaštitnih mjera, opreznost protiv phishing napada i održavanje redovitih sigurnosnih kopija podataka pružit će čvrstu osnovu za obranu od napada ransomwarea kao što je ZAKI ESCOVINDA.

    Tekst zahtjeva za otkupninu koji je odbacio ZAKI ESCOVINDA je:

    '----> ZAKI ESCOVINDA is multi language ransomware. Translate your note to any language <----
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $70. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.1473766 BTC
    Bitcoin Address: YDK FIH absol : escovinda / instagram : escovinda'

    U trendu

    Nagledanije

    Učitavam...