Nnice Ransomware
Ransomware atakos ir toliau vystosi, keliančios dar didesnę riziką asmenims ir organizacijoms. Šios grėsmės skirtos vertingiems duomenims užšifruoti ir reikalauti sumokėti už jų atkūrimą, todėl aukoms dažnai lieka nedaug galimybių. Vienas iš tokių neseniai atrastų išpirkos reikalaujančių programų variantų yra „Nnice Ransomware“ – sudėtingas padermė, kuri gali užblokuoti vartotojus nuo savo failų ir reikalauti išpirkos. Norint išlikti saugiems šiuolaikinėje skaitmeninėje aplinkoje, labai svarbu suprasti jo elgesį, platinimo taktiką ir geriausią saugumo praktiką.
Turinys
Kaip veikia „Nnice Ransomware“.
Kibernetinio saugumo tyrėjai atskleidė „Nnice Ransomware“ atlikdami išsamią naujų grėsmių analizę. Ši išpirkos reikalaujanti programa užšifruoja failus užkrėstoje sistemoje, prideda prie jų plėtinį „.nnice“ ir palieka išpirkos raštelį pavadinimu „read_me.txt“. Be to, jis pakeičia darbalaukio ekrano užsklandą, greičiausiai pabrėždamas ataką ir priversdamas aukas laikytis išpirkos reikalavimo.
Kai šifravimas baigtas, failų pavadinimai keičiami, pavyzdžiui, „1.png“ tampa „1.png.nnice“, o „2.pdf“ tampa „2.pdf.nnice“. Išpirkos raštelis įspėja aukas, kad jų failai nepasiekiami be konkretaus iššifravimo įrankio, kurį užpuolikai teigia pateikiantys tik po apmokėjimo. Jame taip pat yra el. pašto adresas „maxfromhim@gmail.com“, skirtas tolesniam bendravimui.
Kodėl nepatartina mokėti išpirkos
Išpirkos programų aukos dažnai susiduria su sunkiu sprendimu: sumokėti išpirką, ar bandyti susigrąžinti kitais būdais. Nors mokėjimas gali atrodyti kaip paprasčiausias sprendimas, jis susijęs su didele rizika. Kibernetiniai nusikaltėliai gali nepateikti veikiančio iššifravimo įrankio net ir gavę apmokėjimą, todėl aukos patiria tiek finansinių nuostolių, tiek užšifruotų duomenų. Be to, išpirkų mokėjimas skatina tolesnius išpuolius finansuojant kibernetinę nusikalstamą veiklą.
Kadangi „Nnice Ransomware“ naudoja stiprų šifravimą, failų atkūrimas be užpuolikų iššifravimo įrankio yra mažai tikėtinas. Tačiau saugių ir bekompromisių atsarginių kopijų kūrimas gali padėti sumažinti žalą, todėl aukos gali atkurti savo duomenis nesusisiekiant su užpuolikais.
Kaip „Nnice Ransomware“ plinta
Norint išvengti infekcijų, labai svarbu suprasti, kaip išpirkos reikalaujančios programos įsiskverbia į sistemas. „Nnice Ransomware“, kaip ir daugelis kitų grėsmių, remiasi keliais standartiniais platinimo metodais:
- Sukčiavimo el. laiškai : apgaulingi pranešimai vilioja gavėjus atidaryti kenkėjiškus priedus arba spustelėti žalingas nuorodas, taip sukeldami infekciją.
- Pažeistos arba kenkėjiškos svetainės : kai kuriose svetainėse yra nuolatiniai atsisiuntimai, kurie automatiškai užkrečia lankytojus išpirkos reikalaujančia programine įranga.
Gynybos stiprinimas: geriausia saugumo praktika
Norint išvengti išpirkos reikalaujančių programų, reikia derinti budrumo, saugumo priemonių ir aktyvių įpročių. Šių saugos priemonių įgyvendinimas gali žymiai sumažinti atakos riziką:
- Palaikykite reguliarias ir saugias atsargines kopijas: išsaugokite failus išoriniame diske arba debesies paslaugoje su versijų kūrimo palaikymu. Laikykite atsargines kopijas atjungtas nuo pagrindinio įrenginio, kad išpirkos reikalaujančios programos jų neužšifruotų.
- Būkite atsargūs su el. pašto priedais ir nuorodomis : niekada nepasiekite priedų ar nuorodų, kurias gaunate el. laiškuose iš nežinomų siuntėjų. Sukčiavimo aferos dažnai užmaskuoja kenkėjiškus failus kaip sąskaitas faktūras, darbo pasiūlymus ar skubius saugos įspėjimus.
- Atnaujinkite programinę įrangą ir operacinę sistemą : nustatykite automatinius programinės įrangos ir operacinės sistemos naujinimus. Pataisykite žinomus pažeidžiamumus, kai tik bus prieinami saugos naujinimai, kad išvengtumėte išpirkos reikalaujančios programinės įrangos išnaudojimo.
- Naudokite stiprius, išskirtinius slaptažodžius ir įgalinkite kelių faktorių autentifikavimą (MFA) : sustiprinkite prisijungimo duomenis naudodami sudėtingus slaptažodžius. Kur tik įmanoma, nustatykite MFA, kad padidintumėte savo saugumą ir apsunkintumėte neteisėtą prieigą.
- Atsisiųskite programinę įrangą tik iš oficialių šaltinių : venkite atsisiųsti programinės įrangos iš trečiųjų šalių svetainių, torrent platformų ar nepatvirtintų pardavėjų. Visada naudokite teisėtas programų parduotuves arba oficialias kūrėjų svetaines.
- Išjungti makrokomandas el. pašto prieduose : pažeistos makrokomandos Microsoft Office dokumentuose dažnai naudojamos išpirkos reikalaujančioms programoms įdiegti. Konfigūruokite biuro rinkinį, kad pagal numatytuosius nustatymus būtų išjungtos makrokomandos.
- Būkite atsargūs dėl netikėtų iššokančiųjų langų ir internetinių skelbimų : nespustelėkite įkyrių skelbimų arba įtartinų iššokančiųjų langų. Kai kurie apgaulingi skelbimai nukreipia į svetaines, kuriose yra kenkėjiškų programų, kurios automatiškai užkrečia vartotojus.
„Nnice Ransomware“ yra grėsminga šifravimu pagrįsta grėsmė, kuri užrakina aukas nuo jų failų ir reikalauja išpirkos už iššifravimą. Kadangi mažai tikėtina, kad atgauti prieigą be užpuoliko įrankio, prevencinės saugumo priemonės yra būtinos. Reguliariai kurdami atsargines failų kopijas, būkite atsargūs el. laiškuose ir atsisiuntimai, nuolat atnaujinkite programinę įrangą ir naudodami stiprius kovos su kenkėjiškomis programomis įrankius padidinsite išpirkos reikalaujančios programos užkrėtimo tikimybę. gali būti žymiai sumažintas. Būdami informuoti ir aktyvūs, vartotojai gali geriau apsaugoti savo įrenginius ir duomenis nuo kibernetinių grėsmių, tokių kaip „Nnice Ransomware“.
Nnice Ransomware vaizdo įrašas
Patarimas: ĮJUNKITE garsą ir žiūrėkite vaizdo įrašą viso ekrano režimu .
