DVN Ransomware
DVN Ransomware yra žalinga grėsmė, kuri yra specialiai sukurta aukos kompiuterio duomenims užšifruoti, kad jie būtų neprieinami vartotojui. Be šifravimo, išpirkos reikalaujanti programa taip pat atlieka kitus sistemos pakeitimus, pvz., modifikuoja aukos darbalaukio foną ir sukuria išpirkos užrašo failą pavadinimu „unlock_here.txt“.
Viena svarbi DVN Ransomware ypatybė yra ta, kad ji prideda plėtinį „.devinn“ prie užšifruotų failų failų pavadinimų. Pavyzdžiui, „po šifravimo failas pavadinimu „1.png“ būtų pervardytas į „1.png.devinn“, o failas pavadinimu „2.pdf“ taptų „2.pdf.devinn“. Šis plėtinys yra būdas užpuolikams nustatyti, kurie failai buvo užšifruoti, ir atskirti juos nuo nepaveiktų duomenų. Kitas svarbus faktas yra tai, kad buvo patvirtinta, kad DVN Ransomware yra Chaos Ransomware šeimai priklausantis variantas.
Apskritai DVN Ransomware kelia rimtą grėsmę kompiuterių vartotojams. Labai svarbu, kad vartotojai imtųsi veiksmingų priemonių savo duomenims apsaugoti ir netaptų tokio tipo kenkėjiškų programų aukomis.
DVN Ransomware paima daugybę failų įkaitais
Išpirkos laiškų pranešimai aukoms paprastai siunčiami siekiant informuoti, kad jų kompiuterių sistemos buvo užkrėstos išpirkos programinės įrangos grėsme. Kenkėjiška programa užšifravo visus jų failus, todėl jie tapo neprieinami. Tada užpuolikai palieka nurodymus, kaip aukos gali sumokėti išpirką ir tariamai susigrąžinti savo duomenis.
DVN Ransomware atveju, pristatytame išpirkos rašte paminėta, kad reikalaujamos išpirkos kaina yra 200 USD ir kad sumokėti galima tik Bitcoin. Išpirkos reikalaujančiame pranešime taip pat nurodytas Bitcoin adresas, kuriuo turi būti išsiųstas mokėjimas. Kai kurios išpirkos reikalaujančios programinės įrangos grėsmės gali greitai išplisti į kitus kompiuterius tame pačiame tinkle, todėl duomenys bus labiau šifruojami.
Labai rekomenduojama kuo greičiau pašalinti išpirkos reikalaujančias programas iš užkrėstų kompiuterių. Tai galima padaryti naudojant patikimą kovos su kenkėjiškomis programomis programinę įrangą. Kita vertus, mokėti užpuolikų reikalaujamos išpirkos nepatartina, nes nėra garantijos, kad iššifravimo įrankis bus suteiktas net ir sumokėjus. Be to, ateityje aukos gali vėl būti nukreiptos.
Duomenų apsauga nuo galimų Ransomware atakų yra labai svarbi
Vartotojai gali apsaugoti savo duomenis nuo ransomware atakų taikydami daugiasluoksnį saugumo metodą. Tai apima kelių saugumo priemonių, veikiančių kartu, įgyvendinimą, siekiant užtikrinti visapusišką apsaugą nuo išpirkos programų atakų.
Vienas iš tikslingiausių būdų apsaugoti duomenis nuo išpirkos reikalaujančių programų – reguliariai kurti atsargines svarbiausių failų kopijas ir saugiai juos saugoti. Tai galima padaryti sukuriant atsargines failų kopijas išoriniame standžiajame diske arba naudojant debesyje pagrįstas atsarginių kopijų kūrimo paslaugas. Reguliarios atsarginės kopijos užtikrins, kad duomenis būtų galima lengvai atkurti išpirkos programinės įrangos atakos atveju.
Kita svarbi priemonė – nuolat atnaujinti visą programinę įrangą ir operacines sistemas su naujausiais saugos pataisomis ir naujinimais. Tai neleis užpuolikams pasinaudoti pasenusios programinės įrangos pažeidžiamumais, kad galėtų pasiekti sistemas ir įdiegti išpirkos reikalaujančią programinę įrangą.
Taip pat būtina mokyti vartotojus apie sukčiavimo taktikos riziką ir išmokyti juos atpažinti ir neatidaryti įtartinų el. laiškų bei priedų. Be to, naudotojams turėtų būti patarta naudoti stiprius slaptažodžius ir vengti naudoti tą patį slaptažodį keliose paskyrose.
Taip pat gali būti įdiegta apsaugos nuo kenkėjiškų programų programinė įranga, skirta aptikti ir blokuoti išpirkos reikalaujančių programų atakas. Šios programinės įrangos programos turi būti reguliariai atnaujinamos, kad jos galėtų aptikti naujausias grėsmes.
Galiausiai, vartotojai turėtų būti atsargūs atsisiųsdami ir diegdami programinę įrangą iš nepatikimų šaltinių ir turėtų atsisiųsti programinę įrangą tik iš patikimų svetainių. Tai gali padėti užkirsti kelią kenkėjiškoms programoms ir išpirkos reikalaujančioms programoms užkrėsti sistemas.
DVN Ransomware aukoms paliktas išpirkos raštas yra toks:
„Visi jūsų failai buvo užšifruoti
Jūsų kompiuteris buvo užkrėstas išpirkos reikalaujančiu virusu. Jūsų failai buvo užšifruoti, o jūs to neužšifruosite
galėsiu juos iššifruoti be mūsų pagalbos.Ką galiu padaryti, kad susigrąžinčiau failus?Galite įsigyti mūsų specialų
iššifravimo programinė įranga, ši programinė įranga leis jums atkurti visus duomenis ir pašalinti
Išpirkos reikalaujančios programos iš jūsų kompiuterio. Programinės įrangos kaina yra 200 USD. Mokėti galima tik Bitcoin.Mokėjimo informacijaSuma: 0,0077 BTC
Bitcoin adresas: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'