„AnarchyRansom“ išpirkos reikalaujanti programa
Šiandieninėje skaitmeninėje panoramoje išpirkos reikalaujančių programų atakos vis dažnėja ir tampa vis sudėtingesnės, keldamos rimtą grėsmę tiek asmenims, tiek organizacijoms. Vienas ypač agresyvus šios kenkėjiškos programos variantas, šiuo metu plintantis aplinka, yra „AnarchyRansom“ išpirkos reikalaujanti programa . Suprasti, kaip ši kenkėjiška programa veikia, ir išmokti nuo jos apsiginti, yra labai svarbu norint išlaikyti duomenų saugumą ir skaitmeninę ramybę.
Turinys
„AnarchyRansom“ išpirkos reikalaujanti programa: ką reikia žinoti
„AnarchyRansom“ yra pavojinga failus šifruojanti išpirkos reikalaujanti programa, priskiriama kriptovaliutų kenkėjiškų programų ir failų užrakinimo programų kategorijai. Ji patenka į sistemas daugiausia per apgaulingus kanalus, tokius kaip apgaulingi el. laiškų priedai (dažnai su makrokomandomis), torentų svetainės ir pažeista internetinė reklama. Įsitvirtinusi sistemoje, žala yra greita ir didelė.
Po užkrėtimo „AnarchyRansom“ užšifruoja vartotojo failus ir prideda naują plėtinį – .ENCRYPTED – taip padaro visus paveiktus failus neprieinamus. Aukos pastebės išpirkos pranešimą, rodomą jų darbalaukio fone ir tekstiniame faile pavadinimu READ-ME!.txt. Užpuolikai reikalauja sumokėti (dažniausiai bitkoinais) mainais už iššifravimo raktą ir nurodo aukoms susisiekti su jais el. paštu anarchyransom@proton.me.
Jokių nemokamų kelionių: iššifravimas nėra išeitis
Skirtingai nuo kai kurių mažiau sudėtingų išpirkos reikalaujančių virusų atmainų, šiuo metu nėra nemokamo „AnarchyRansom“ iššifravimo įrankio. Dėl to atkūrimas be atsarginės kopijos praktiškai neįmanomas. Išpirkos mokėjimas nerekomenduojamas, nes tai negarantuoja failų atkūrimo ir skatina tolesnę nusikalstamą veiklą. Be to, kenkėjiška programa gali įdiegti papildomų grėsmių, įskaitant slaptažodžius vagiančius Trojos arklius ir šnipinėjimo programas, kurios dar labiau sustiprina ataką.
Požymiai, kad jus užpuolė
Paprastai aukos pastebi šiuos simptomus:
- Failai, kurie anksčiau paprastai būdavo atidaromi, dabar rodomi kitu plėtiniu, pvz., report.docx.ENCRYPTED
- Negalėjimas pasiekti arba atidaryti jokių anksčiau išsaugotų dokumentų, vaizdų ar vaizdo įrašų
- Įspėjimas apie darbalaukio foną ir išpirkos reikalavimo pranešimas (READ-ME!.txt)
- Nurodymai, kaip sumokėti išpirką ir susisiekti su kibernetiniais nusikaltėliais
Jei pastebite šiuos požymius, jūsų sistema greičiausiai tapo „AnarchyRansom“ ar panašios grėsmės auka.
Būkite priekyje: kaip apsaugoti savo įrenginius
Proaktyvi prevencija yra labai svarbi norint apsisaugoti nuo „AnarchyRansom“ ir kitų kenkėjiškų programų formų. Čia pateikiamos veiksmingiausios kibernetinio saugumo praktikos, padėsiančios sumažinti riziką:
1. Pagrindinės gynybos praktikos
- Nuolat atnaujinkite sistemas: reguliariai diegkite OS ir programinės įrangos pataisas, kad pašalintumėte žinomus pažeidžiamumus.
- Naudokite patikimą saugos programinę įrangą: įsitikinkite, kad apsaugos nuo kenkėjiškų programų įrankis yra aktyvus ir atnaujintas.
- Reguliarios atsarginės kopijos: kurkite svarbių failų atsargines kopijas neprisijungus ir debesyje.
- Išjunkite makrokomandas: Venkite įgalinti makrokomandas el. laiškų prieduose, nebent esate visiškai tikri dėl jų teisėtumo.
- Saugokitės sukčiavimo apsimetant: neatidarykite įtartinų el. laiškų ir nespauskite nežinomų nuorodų ar priedų.
2. Papildoma geriausia praktika
- Įgalinti failų plėtinius: kad galėtumėte lengvai atpažinti neįprastus ar įtartinus failus.
- Apriboti administratoriaus teises: apribokite naudotojų teises, kad sumažintumėte kenkėjiškų programų visiškos prieigos riziką.
- Švieskite vartotojus: apmokykite šeimos narius ar darbuotojus saugaus naršymo įpročių ir kaip atpažinti taktikas.
- Venkite piratinės programinės įrangos: programas ir failus siųskite tik iš patikimų šaltinių.
Baigiamosios mintys
„AnarchyRansom“ išpirkos reikalaujanti programa puikiai iliustruoja, kokia pražūtinga gali būti šiuolaikinė išpirkos reikalaujanti programa – ji vienu metu šifruoja failus, reikalauja mokėjimo ir pažeidžia vartotojų privatumą. Kadangi nėra iššifravimo įrankio ir antrinių infekcijų rizika yra didelė, prevencija išlieka geriausia apsauga. Šiandien įvaldę patikimus kibernetinio saugumo įpročius, galite išvengti didelių nuostolių ir streso rytoj.