Coty Ransomware
A Coty Ransomware olyan fenyegetés, amely jelentős veszélyt jelent az egyén vagy szervezet adatainak biztonságára. A Coty Ransomware úgy működik, hogy titkosítja a célpont adatait egy hatékony algoritmus segítségével, amelyet csak a megfelelő visszafejtő kulcsokkal lehet feloldani. A STOP/Djvu család ezen változata különösen hatékony a különféle típusú digitális tartalmak, például dokumentumok, PDF-ek, fényképek, képek, archívumok, adatbázisok és egyéb adatfájlok veszélyeztetésében.
Miután a Coty Ransomware titkosította a megcélzott fájlokat, módosítani fogja az eredeti fájlneveket a „.coty” kiterjesztéssel. A Coty-fertőzés eredményeként az érintett személyek vagy szervezetek nem férhetnek hozzá titkosított fájljaihoz, ami elérhetetlenné teszi azokat. A STOP/Djvu Ransomware változatok áldozatainak rendkívül óvatosnak kell lenniük, mivel a támadók további rosszindulatú programokat dobhattak a feltört eszközökre. Valójában az infosec kutatói arra figyelmeztetnek, hogy az olyan infolopókat, mint a RedLine vagy a Vidar megfigyelték, hogy a zsarolóvírusok mellett helyezkednek el.
A Coty Ransomware túszul ejti az áldozatok adatait
A Coty Ransomware támadásokért felelős kiberbűnözők által hagyott váltságdíj-jegyzet konkrét utasításokat tartalmaz a velük való kapcsolatfelvételre és a váltságdíj kifizetésére vonatkozóan. Az áldozatok a „support@freshmail.top” vagy a „datarestorehelp@airmail.cc” e-mail-címen küldjenek üzenetet a támadóknak. A kapcsolatfelvételt követően a támadók megadják az áldozatnak a váltságdíj kifizetésének és a visszafejtő eszközök (például visszafejtő szoftver és kulcs) átvételének módját.
Fontos megjegyezni, hogy a váltságdíj feljegyzése hangsúlyozza annak fontosságát, hogy a támadást követő 72 órán belül felvegyék a kapcsolatot az elkövetőkkel. Ennek elmulasztása esetén a visszafejtő eszközök ára 490 dollárról 980 dollárra emelkedik. Ezenkívül a támadók ingyenes lehetőséget kínálnak az áldozatoknak, hogy egy titkosított fájlt küldjenek visszafejtésre, mielőtt megvásárolnák a visszafejtő eszközöket.
Sajnos a ransomware támadások áldozatainak gyakran kevés lehetőségük marad a titkosított adatok visszaállítására. A váltságdíjat azonban nem tanácsos fizetni, mivel nincs garancia arra, hogy a bűnözők biztosítják a szükséges titkosítási eszközt, vagy hogy fenntartják az alku végét. Ezenkívül a váltságdíj kifizetésével az áldozatok arra ösztönzik a kiberbűnözőket, hogy folytassák rosszindulatú tevékenységeiket, és további károkat okozzanak más egyéneknek vagy szervezeteknek.
Milyen megelőző intézkedéseket tehetnek a felhasználók, hogy megvédjék adataikat az olyan fenyegetésektől, mint a Coty Ransomware?
Ahhoz, hogy megvédjék adataikat és eszközeiket a zsarolóvírus-támadásoktól, a felhasználóknak átfogó és proaktív megközelítést kell alkalmazniuk a kiberbiztonság terén. Ez magában foglalja a különféle intézkedések végrehajtását, amelyek a digitális környezetük különböző aspektusait célozzák, beleértve az eszközöket, szoftvereket és a felhasználói viselkedést.
Az egyik legkritikusabb megelőző intézkedés, amelyet a felhasználók megtehetnek, az operációs rendszerük és szoftvereik naprakészen tartása a legújabb biztonsági javítások és frissítések hozzáadásával. Ez segít kiküszöbölni azokat az ismert biztonsági réseket, amelyeket a támadók kihasználhatnak eszközeikhez és adataikhoz való hozzáféréshez.
Egy másik lényeges intézkedés, hogy kerüljük a nem megbízható vagy gyanús forrásokból származó szoftverek letöltését és telepítését. Ez magában foglalja azt is, hogy tartózkodjon a linkekre való kattintástól vagy a mellékletek letöltésétől kéretlen e-mailekből vagy ismeretlen webhelyekről.
Ezenkívül a felhasználóknak óvatosnak kell lenniük, amikor ismeretlen vagy gyanús forrásból származó e-maileket vagy mellékleteket nyitnak meg. Kerülniük kell a hivatkozásokra való kattintást vagy a kéretlen e-mailekből származó fájlok letöltését, különösen a sürgős vagy fenyegető hangnemű e-mailekből.
Végül a felhasználók megvédhetik adataikat, ha rendszeresen biztonsági mentést készítenek a kritikus fájlokról, és külön és biztonságos helyen tárolják azokat. Ez segíthet abban, hogy a váltságdíj fizetése nélkül visszaszerezhessék adataikat zsarolóvírus-támadás esetén.
A Coty Ransomware áldozatainak hagyott váltságdíj a következő:
'FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-bs3qPf67hU
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.A szoftver beszerzéséhez írjon az e-mail címünkre:
support@freshmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.ccSzemélyi azonosítója:'