Rapid (MedusaLocker) Ransomware
A Rapid rendkívül erős ransomware-fenyegetésként azonosítható, és felfedezésére a potenciális rosszindulatú programok azonosítására irányuló vizsgálat során került sor. A Rapid elsődleges célja a fájlok hozzáférésének korlátozása egy robusztus titkosítási algoritmus megvalósításán keresztül. A titkosításon kívül a Rapid a fájlneveket is módosítja saját kiterjesztésének hozzáadásával, és egy megkülönböztető váltságdíj-jegyzetet készít "How_to_back_files.html" címmel.
A fájl átnevezési folyamat során a „.rapid3” kiterjesztést hozzá kell adni az eredeti fájlnevekhez, és a kiterjesztés numerikus összetevője változhat. Illusztrációként az olyan fájlneveket, mint az „1.jpg” „1.jpg.rapid3”-ra, a „2.png” fájlneveket „2.png.rapid3”-ra és így tovább alakítja. Ez az átnevezési séma a Rapid Ransomware által érintett fájlok azonosító jelzőjeként szolgál.
Ezenkívül a Rapid elemzése feltárta a MedusaLocker ransomware családdal való kapcsolatát. Ez a hivatkozás hasonlóságokat jelez a Rapid és a MedusaLocker Ransomware család más változatai által alkalmazott taktikákban, technikákban és eljárásokban. Az ilyen kapcsolatok megértése elengedhetetlen a kiberbiztonsági szakemberek számára ahhoz, hogy hatékony mérséklési és válaszstratégiákat dolgozzanak ki e speciális ransomware-fenyegetés ellen.
A Rapid Ransomware váltságdíjat követel az áldozatoktól
A támadók által kibocsátott váltságdíj nyilatkozat kijelenti, hogy az összes lényeges fájlt kifinomult RSA és AES algoritmusok segítségével titkosították, ami tovább bonyolítja a hozzáférés visszaállítását. A feljegyzés elriasztja a harmadik féltől származó szoftverek fájl-visszaállítási kísérleteit, és azt állítja, hogy az ilyen tevékenységek visszafordíthatatlan korrupcióhoz vezethetnek, hangsúlyozva, hogy a kizárólagos megoldás kizárólag az elkövetők kezében van.
A sürgősség fokozása érdekében a támadók azt állítják, hogy érzékeny adatokat loptak el a fertőzött eszközökről, amelyeket ma már biztonságosan tárolnak egy privát szerveren. Kikötik, hogy a fizetés ezen adatok megsemmisítését vonja maga után, míg az előírások be nem tartása a veszélyeztetett információ nyilvános közzétételét vonhatja maga után. A kapcsolatfelvételi információkat e-mail címeken (ithelp07@securitymy.name és ithelp07@yousheltered.com) adják meg, szigorú figyelmeztetéssel, hogy ha 72 órán belül nem válaszol, az magasabb váltságdíjat von maga után. Továbbá a Tor chat opció ajánlott a folyamatos kommunikációhoz, jelezve a titkosított és névtelen csatorna preferenciáját.
Noha vannak olyan esetek, amikor a fájlok visszafejthetők anélkül, hogy engednék a váltságdíj követeléseinek, ezek általában észrevehető hibákkal vagy sebezhető pontokkal rendelkező zsarolóprogramokat tartalmaznak. Alapvető fontosságú annak felismerése, hogy a kiberbűnözőknek fizetett váltságdíj nem garantálja a fájlok sikeres helyreállítását, és véletlenül támogathatja a tiltott tevékenységeket. Javasoljuk a felhasználóknak, hogy legyenek körültekintőek, fontolják meg az alternatív helyreállítási módszereket, és helyezzenek előtérbe a megelőző intézkedéseket a ransomware támadásokkal kapcsolatos kockázatok csökkentése érdekében.
Fontos biztonsági intézkedések az eszközein
A robusztus biztonsági intézkedések biztosítása az eszközökön elengedhetetlen a személyes és érzékeny adatok különféle kiberfenyegetésekkel szembeni védelme érdekében. Íme a legfontosabb biztonsági intézkedések, amelyeket a felhasználóknak be kell vezetniük az eszközeiken:
- Biztonsági szoftver telepítése és frissítése :
- Telepítsen jó hírű kártevőirtó szoftvert.
- Rendszeresen frissítse a biztonsági szoftvereket, hogy megbizonyosodjon arról, hogy fel van szerelve a legújabb fenyegetések észlelésére és mérséklésére.
- Az operációs rendszer és a szoftver frissítése folyamatosan :
- Rendszeresen frissítse eszközei operációs rendszerét és az összes telepített szoftvert a biztonsági rések bejavítása érdekében.
- Erős és egyedi jelszavak használata :
- Hozzon létre erős, egyedi jelszavakat minden fiókhoz. A jelszókezelő használata a feltörhetetlen jelszavak biztonságos létrehozására és tárolására nagyban megkönnyítheti az egész folyamatot.
- Legyen óvatos az e-mailekkel :
- Kerülje az e-mail mellékletekkel való interakciót, és ne kattintson a gyanús vagy ismeretlen forrásból származó linkekre. Mindig ellenőrizze az e-mailek legitimitását, különösen azokat, amelyek személyes vagy pénzügyi információkat kérnek.
- Biztonságos Wi-Fi hálózatok :
- Titkosítsa a Wi-Fi hálózatokat WPA3 vagy WPA2 protokollal. Használjon erős, egyedi jelszót a Wi-Fi hozzáféréshez. Ha nincs rá szükség, kapcsolja ki a WPS-t (Wi-Fi Protected Setup).
- Rendszeres biztonsági mentés :
- Rendszeresen készítsen biztonsági másolatot a fontos adatokról külső eszközre vagy biztonságos felhőszolgáltatásra. Győződjön meg arról, hogy a biztonsági mentések automatizáltak, és olyan helyen tárolódnak, amely nem érhető el közvetlenül az eszközről.
- Tanuljon a számítógépes fenyegetésekkel kapcsolatban :
- Kutassa fel a legújabb kiberbiztonsági fenyegetéseket és legjobb gyakorlatokat.
- Legyen óvatos a social engineering taktikákkal és az adathalász kísérletekkel.
Ezen biztonsági intézkedések elfogadásával a felhasználók csökkenthetik annak lehetőségét, hogy online fenyegetések áldozatává váljanak, és jelentősen javíthatják eszközeik általános biztonsági helyzetét. Az újonnan felmerülő fenyegetésekkel kapcsolatos ismeretek rendszeres frissítése és a proaktív tartás a biztonsági intézkedések végrehajtása során a kiberkockázatok elleni robusztus védelem kulcsfontosságú elemei.
A Rapid Ransomware által generált váltságdíj a következő:
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
ithelp07@securitymy.name
ithelp07@yousheltered.comTo contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.Tor-chat to always be in touch: