Veszély-adatbázis Ransomware Napoli Ransomware

Napoli Ransomware

A kiberbiztonsági kutatók a lehetséges rosszindulatú programok fenyegetéseinek vizsgálata során fedezték fel a Napoli fenyegetési programot. A feltört eszközön történő aktiválás után a Napoli Ransomware a fájlok széles körének titkosítását kezdeményezi, hatékonyan zárolja és elérhetetlenné teszi a felhasználó számára. Ez a titkosítási folyamat magában foglalja a „.napoli” kiterjesztést az eredeti fájlnevekhez. Például egy eredetileg „1.doc” nevű fájl „1.doc.napoli” néven jelenik meg, míg a „2.jpg” a „2.png.napoli” és így tovább.

A titkosítási folyamat befejezése után a Napoli Ransomware egy „read_it.txt” címmel váltságdíjat ejt a rendszerre. Ezenkívül a ransomware megváltoztatja az asztal háttérképét. A kutatók által végzett elemzés szerint ez a specifikus malware-fenyegetés a Chaos Ransomware családból származik.

A Napoli Ransomware áldozatokat akar kicsikarni adatok túszul ejtésével

A Napoli által kibocsátott váltságdíj arról tájékoztatja az áldozatokat, hogy fájljaikat titkosították, így elérhetetlenné váltak. Azt állítja, hogy a visszafejtés a támadók által irányított szoftver nélkül lehetetlen. A visszafejtő eszközök megszerzéséért járó váltságdíj összege 120 euró, amelyet Bitcoin kriptovalutában kell fizetni.

A kiberbűnözők beavatkozása nélkül történő visszafejtés általában rendkívül nagy kihívást jelent, kivéve azokat az eseteket, amikor a ransomware-nek jelentős hibái vannak. Annak ellenére, hogy az áldozatok teljesítik a váltságdíjat, gyakran nem kapják meg az ígért visszafejtő kulcsokat vagy szoftvereket. Ezért erősen ajánlott, hogy soha ne teljesítse a kiberbűnözők igényeit, mivel ez nem garantálja a fájlok helyreállítását, és állandósítja az illegális tevékenységeket.

Bár a Napoli Ransomware eltávolítása az operációs rendszerből leállíthatja az adatok további titkosítását, nem állítja vissza a már feltört fájlokat.

Ügyeljen arra, hogy védje eszközeit és adatait a zsarolóvírus-fenyegetések ellen

A felhasználók számos proaktív intézkedést tehetnek eszközeik és adataik jobb védelme érdekében a ransomware-fenyegetések ellen:

  • Rendszeres biztonsági mentések : Végezzen rendszeres biztonsági mentési rutint az alapvető fájlok és adatok számára. Tárolja a létrehozott biztonsági másolatokat külső meghajtókon vagy a felhőben, ügyelve arra, hogy elkülönítve legyenek a fő rendszertől. Ez lehetővé teszi a felhasználók számára, hogy váltságdíj fizetése nélkül állítsák vissza adataikat, ha ransomware titkosítja azokat.
  • Szoftverfrissítés : Minden szoftvert, beleértve az operációs rendszereket és a rosszindulatú programok elleni alkalmazásokat is, frissítse a legújabb biztonsági javításokkal és frissítésekkel. A rendszeres frissítések segítenek bezárni azokat a potenciális biztonsági réseket, amelyeket a zsarolóvírusok kihasználva behatolhatnak a rendszerekbe.
  • Használjon kártevőirtó szoftvert : Telepítsen jó hírű kártevőirtó szoftvert az eszközökre, és tartsa naprakészen azokat. Ezek a programok észlelhetik és blokkolhatják a zsarolóprogramokat, mielőtt azok kárt okoznának, valamint valós idejű védelmet nyújtanak az új fenyegetésekkel szemben.
  • Legyen óvatos, amikor e-mail mellékletekkel és hivatkozásokkal kezeli : Legyen óvatos, amikor hozzáfér az e-mail mellékletekhez és hivatkozásokhoz, különösen akkor, ha nem tudja, ki küldte őket, vagy a forrás gyanús. A zsarolóvírusok gyakran csalárd e-mail mellékleteken vagy adathalász hivatkozásokon keresztül terjednek. Mielőtt bármilyen melléklettel vagy hivatkozással kapcsolatba lépne, ellenőrizze az e-mail küldők hitelességét.
  • Felugró ablakok blokkolásának engedélyezése : Engedélyezze az előugró ablakok blokkolását a webböngészőben, hogy megakadályozza a csalással kapcsolatos felugró ablakokat, amelyek zsarolóprogram-fertőzéshez vezethetnek. Ezenkívül fontolja meg a hirdetésblokkoló bővítmények használatát a rosszindulatú hirdetéseknek való kitettség minimalizálása érdekében.
  • Használjon erős jelszavakat : használjon feltörhetetlen, egyedi jelszavakat minden fiókhoz, és lehetőség szerint engedélyezze a kéttényezős hitelesítést. Ez csökkenti az eszközökhöz és fiókokhoz való jogosulatlan hozzáférés kockázatát, ami segíthet megelőzni a ransomware fertőzéseket.
  • Tartsa magát és mások oktatását : Maradjon a legfrissebb zsarolóprogram-fenyegetésekkel, és tájékoztassa magát és másokat a ransomware támadások elkerülésére és az azokra való reagálásra vonatkozó bevált módszerekről. A szervezetek alkalmazottainak a kiberbiztonsági tudatosságról szóló képzése segíthet megelőzni a zsarolóprogram-fertőzéseket.
  • Felhasználói jogosultságok korlátozása : Az eszközökön és hálózatokon a felhasználói jogosultságokat csak arra korlátozza, ami a felhasználók számára szükséges feladataik elvégzéséhez. Ez csökkenti a zsarolóvírusok hatását azáltal, hogy korlátozza a támadók hozzáférését, ha belépnek egy rendszerbe.
  • Ezen proaktív intézkedések végrehajtásával a felhasználók jelentősen csökkenthetik annak kockázatát, hogy ransomware-fenyegetések áldozatává váljanak, és jobban megvédhetik eszközeiket és adataikat a lehetséges támadásoktól.

    A Napoli Ransomware áldozatai számára megjelenített váltságdíj a következő:

    'All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is 120€. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0020 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Felkapott

    Legnézettebb

    Betöltés...