Threat Database Ransomware AnonTsugumi Ransomware

AnonTsugumi Ransomware

Az információbiztonsági szakértők egy új és aggasztó ransomware-törzset azonosítottak, amely AnonTsugumi néven ismert. Ez az alattomos rosszindulatú program jelentős fenyegetést jelent azáltal, hogy titkosítja a felhasználó fájljait, és hozzáfűzi az „.anontsugumi” kiterjesztést az érintett fájlok natív fájlnevéhez. A fenyegetés megváltoztatja az asztal háttérképét is, és egy váltságdíj-jegyzetet jelenít meg egy szöveges fájl formájában, melynek címe „README.txt”.

Az AnonTsugumi hatása különösen nyilvánvaló a fájlok titkosítási módjában, ami elérhetetlenné teszi azokat az áldozat számára. Például, ha egy „1.jpg” nevű fájlt átneveznénk „1.jpg.anontsugumi”-ra. Ugyanez a minta vonatkozik a különböző fájltípusokra, ahol a '2.png' '2.png.anontsugumi' lesz, és így tovább.

A zsarolóprogram azon képessége, hogy titkosítja a fájlokat és módosítja a rendszerbeállításokat, nem csak veszélyezteti a felhasználók hozzáférését értékes adataikhoz, hanem zavaró üzenetet is hagy az asztali számítógépeiken, félelmet és sürgősséget keltve. Fontos megjegyezni, hogy a váltságdíjról szóló feljegyzés jellemzően utasításokat tartalmaz arra vonatkozóan, hogy az áldozatok hogyan léphetnek kapcsolatba a támadókkal, valamint a váltságdíj fizetésére vonatkozó követeléseket.

Az AnonTsugumi Ransomware kriptovaluta váltságdíjat követel

A váltságdíj feljegyzése szerint az áldozat eszközét ransomware fenyegetés fertőzte meg, aminek következtében az összes fájl titkosításra került. Ez az üzenet kiemeli, hogy a zárolt adatok helyreállításának egyetlen módja a támadókkal való kapcsolatfelvétel. Az áldozatoknak váltságdíjat kell fizetniük, hogy megkapják a kiberbűnözőktől egy visszafejtő eszközt és a szükséges visszafejtő kulcsokat.

A megjegyzésben megadott elérhetőségi adatok egy Telegram-felhasználónévre korlátozódnak, különösen a „@anontsugumi”. Ezenkívül a megjegyzés meghatározza, hogy az elfogadott fizetési mód a Bitcoin (BTC) kriptovaluta, és erre a célra Bitcoin pénztárca címet biztosít.

Elengedhetetlen annak felismerése, hogy a váltságdíj követeléseinek való megfelelés és a fenyegetés szereplőinek fizetés biztosítása magában hordozza a kockázatokat. Nincs garancia arra, hogy a visszafejtő eszköz hatékonynak bizonyul, vagy akár az ígéreteknek megfelelően szállítják. Ezenkívül az ilyen kifizetések akaratlanul is további illegális tevékenységekre ösztönözhetik a támadókat. Ezért a ransomware támadások kezelésekor erősen javasolt a gondos mérlegelés és a bűnüldöző szervekkel való konzultáció.

Tegyen intézkedéseket, hogy megakadályozza a rosszindulatú programok behatolását az Ön eszközeire

Számos hatékony intézkedés segíthet a felhasználóknak megállítani a rosszindulatú programok eszközeiket:

  • A szoftver frissítése : Gondoskodjon arról, hogy operációs rendszerét, alkalmazásait és biztonsági programjait rendszeresen frissítse a biztonsági rések javítása érdekében.
  • Megbízható biztonsági szoftver telepítése : Használjon jó hírű kártevőirtó programokat, és tartsa azokat naprakészen a nem biztonságos szoftverek észleléséhez és eltávolításához.
  • Legyen óvatos az e-mailekkel : Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal, különösen az ismeretlen feladóktól. Kerülje a gyanús e-mailek megnyitását, és használjon spamszűrőket, hogy minimalizálja annak kockázatát, hogy csalással kapcsolatos e-mailek eljussanak postaládájába.
  • Szoftver letöltése megbízható forrásból : Csak hivatalos és jó hírű forrásokból töltsön le szoftvereket és alkalmazásokat. Kerülje a feltört vagy kalóz szoftverek letöltését, mivel ezek gyakran rosszindulatú programokat tartalmaznak.
  • Erős, egyedi jelszavak használata : Hozzon létre összetett és egyedi jelszavakat fiókjaihoz, és gondoljon egy jelszókezelő használatára, amellyel biztonságosan tárolhatja és kezelheti bejelentkezési adatait.
  • Kéttényezős hitelesítés (2FA) megvalósítása : A fiókok biztonságának növelése érdekében lehetőség szerint engedélyezze a 2FA-t. Ez megnehezíti a támadók számára a hozzáférést még akkor is, ha rendelkeznek az Ön jelszavával.
  • Adatok rendszeres biztonsági mentése : Rendszeresen készítsen biztonsági másolatot fontos adatairól és fájljairól egy külső meghajtóra vagy felhőtárhelyre. Támadás esetén visszaállíthatja adatait váltságdíj fizetése vagy elvesztése nélkül.
  • Tanulja magát : Ismerje meg magát a legújabb rosszindulatú programok fenyegetéseivel és a kiberbiztonsági bevált gyakorlatokkal kapcsolatban. Az oktatás segíthet felismerni a lehetséges kockázatokat, és elkerülni, hogy áldozatul essenek.

Ezen intézkedések betartásával jelentősen csökkentheti annak kockázatát, hogy a rosszindulatú programok behatoljanak az eszközeibe, és veszélybe sodorják biztonságát.

Az AnonTsugumi Ransomware által eldobott váltságdíj szövege a következő:

'Minden fájlja titkosítva van
Számítógépét ransomware vírus fertőzte meg. A fájljait titkosították, és nem fogja
segítségünk nélkül tudja visszafejteni őket.

Mit tehetek, hogy visszakapjam a fájljait?
Megvásárolhatja speciális dekódoló szoftverünket, amely lehetővé teszi az összes adat visszaállítását és a zsákmány eltávolítását a számítógépről.

A szoftver ára bármilyen adomány!

Fizetni csak Bitcoinban lehet.

A Bitcoin vásárlása országonként eltérő, ezért a legjobb, ha gyors google-keresést végez
magát, hogy megtudja, hogyan vásárolhatja meg.

Vegye fel velem a kapcsolatot, mert unatkozom.
Távirat: @anontsugumi

Fizetési adatok Összeg: ANY BTC
Bitcoin cím: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Felkapott

Legnézettebb

Betöltés...