Grėsmių duomenų bazė Ransomware Capibara Ransomware

Capibara Ransomware

Tirdami galimas kenkėjiškų programų grėsmes, kibernetinio saugumo tyrėjai atrado Capibara Ransomware. Ši grėsminga programinė įranga užšifruoja failus paveiktose sistemose, siekdama priverstinai sumokėti išpirką. Tyrėjai pastebėjo išskirtinį elgesį, kai „Capibara“ pakeičia užšifruotų failų pavadinimus pridėdama „.capibara“ plėtinį. Pavyzdžiui, failas iš pradžių pavadintas „1.doc“ būtų pervardytas į „1.doc.capibara“, o „2.jpg“ taptų „2.jpg.capibara“ ir pan.

Užbaigusi šifravimo procesą, „Capibara“ toliau pakeičia darbalaukio fono vaizdą ir sukuria tekstinį failą pavadinimu „READ_ME_USER.txt“, kuriame pateikiamos užpuolikų instrukcijos ir reikalavimai. Pažymėtina, kad šio išpirkos raštelio turinys parašytas rusų kalba.

„Capibara Ransomware“ neleidžia aukoms pasiekti savo failų

Capibaros paliktas išpirkos raštelis įspėja aukas, kad jų failai buvo užšifruoti ir jų negalima atkurti be užpuolikų dalyvavimo. Norėdami atgauti prieigą prie savo duomenų, aukos yra nukreipiamos įsigyti iššifravimo programą, kainuojančią 5000 Rusijos rublių (RUB), naudojant Bitcoin (BTC) kriptovaliutą. Tačiau pažymima, kad 0,073766 BTC išpirkos suma neatitinka dabartinio rublio kurso, kuris reguliariai svyruoja.

Tais atvejais, kai susiduriama su išpirkos reikalaujančiomis programomis, failų iššifravimas be kibernetinių nusikaltėlių pagalbos paprastai yra neįmanomas, nebent susiduriama su rimtų išpirkos reikalaujančių programų variantais. Deja, aukos dažnai negauna pažadėtų iššifravimo raktų ar programinės įrangos net įvykdę išpirkos reikalavimus. Todėl kibernetinio saugumo ekspertai primygtinai pataria nesilaikyti tokių reikalavimų, nes duomenų atkūrimas negarantuojamas, o sumokėjus išpirką tiesiogiai remiama nusikalstama veikla.

Nors Capibara išpirkos reikalaujančios programos pašalinimas iš sistemos apsaugo nuo tolesnio šifravimo, jis neatkuria prieigos prie failų, kurie jau buvo užrakinti arba užšifruoti.

Pagrindinės saugos priemonės, kurias reikia taikyti visuose įrenginiuose

Norint apsaugoti savo duomenis nuo išpirkos reikalaujančių programų visuose įrenginiuose, būtina įdiegti patikimą saugos priemonių rinkinį. Štai žingsniai, kuriuos vartotojai turėtų atlikti:

  • Atnaujinkite programinę įrangą : visada atnaujinkite operacinę sistemą, programinės įrangos programas ir apsaugos nuo kenkėjiškų programų programas naudodami naujausius galimus naujinimus. Programinės įrangos naujinimai dažnai pateikia saugos pataisas, apsaugančias nuo žinomų spragų, kurias išnaudoja išpirkos reikalaujančios programos.
  • Naudokite stiprią kovos su kenkėjiškomis programomis programinę įrangą : visuose įrenginiuose įdiekite patikimą kovos su kenkėjiškomis programomis programinę įrangą. Įsitikinkite, kad šios programos yra nustatytos taip, kad automatiškai atnaujintų ir reguliariai nuskaitytų.
  • Įgalinti ugniasienę : kai tik įmanoma, suaktyvinkite ir sukonfigūruokite užkardą, kad galėtumėte stebėti ir valdyti gaunamą ir išeinantį tinklo srautą. Ugniasienės gali padėti blokuoti neteisėtą prieigą ir neleisti kenkėjiškoms programoms susisiekti su komandų ir valdymo serveriais.
  • El. pašto priedus ir nuorodas būkite labai atsargūs : būkite labai atsargūs dirbdami su el. pašto priedais arba sekite nuorodas, ypač iš nežinomų ar įtartinų siuntėjų. Prieš bendraudami su netikėtais priedais ar nuorodomis patikrinkite netikėtų priedų ar nuorodų teisėtumą.
  • Reguliariai kurkite atsargines duomenų kopijas : įgyvendinkite atsarginės kopijos kūrimo strategiją reguliariai kurdami svarbių duomenų atsargines kopijas išoriniame standžiajame diske, saugykloje debesyje arba saugioje atsarginių kopijų kūrimo tarnyboje. Įsitikinkite, kad atsarginės kopijos nėra nuolat prijungtos prie tinklo, kad jos nebūtų užšifruotos išpirkos reikalaujančios programos.
  • Naudokite efektyvius slaptažodžius ir kelių veiksnių autentifikavimą (MFA) : naudokite stiprius, unikalius slaptažodžius visoms aktyviai naudojamoms paskyroms ir, kur įmanoma, įgalinkite kelių veiksnių autentifikavimą (MFA). MFA prideda papildomą saugos lygį, reikalaudama papildomos patvirtinimo formos, be slaptažodžio.
  • Apriboti vartotojo teises : apribokite vartotojo teises, kad išvengtumėte neteisėtos prieigos ir apribotumėte žalą, kurią gali sukelti išpirkos reikalaujančios programos. Naudokite mažiausių privilegijų (PoLP) principą, kad įsitikintumėte, jog vartotojai gali turėti prieigą tik prie išteklių, reikalingų jų vaidmenims atlikti.
  • Įgalinti iššokančiųjų langų blokatorius : sukonfigūruokite žiniatinklio naršykles, kad blokuotų iššokančiuosius langus ir nespaustų iššokančiųjų langų skelbimų, kurie gali būti naudojami platinant išpirkos reikalaujančias programas.
  • Įdiekite tinklo segmentavimą : segmentuokite tinklą, kad atskirtumėte svarbias sistemas ir duomenis nuo mažiau saugių sričių. Tai gali padėti sustabdyti išpirkos reikalaujančios programinės įrangos plitimą jūsų tinkle.
  • Nuosekliai diegdami šias saugos priemones visuose įrenginiuose, vartotojai gali žymiai sumažinti tikimybę tapti išpirkos reikalaujančių programų infekcijų aukomis ir apsaugoti savo brangius duomenis nuo užšifravimo ir kibernetinių nusikaltėlių laikymo įkaitais.

    Originalios formos „Capibara Ransomware“ išpirkos kupiūra yra tokia:

    'Все ваши файлы на компьютере были успешно зашифрованы капибарой.
    Ваш компьютер был заражен вирусом шифровальщиком. Все ваши файлы были зашифрованы и не могут быть восстановлены без нашей помощи. Для того, что бы восстановить их, вы можете купить программу для расшифровки файлов. Она позволит вам восстановить ваши данные и удалить вирус с компьютера.
    Цена программы - 5000 рублей. Платеж только через битокин.
    Как мне платить и где купить биткоин?
    Поищите в гугле, спросите у знакомых, нам похер.

    Payment informationAmount: 0.073766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...