Razrusheniye Ransomware
Šiuo metu, kai skaitmeninis ryšys įsitvirtino visuose mūsų gyvenimo aspektuose, mūsų įrenginių apsauga nuo kenkėjiškų programų yra svarbiau nei bet kada anksčiau. Ransomware, ypač klastinga kenkėjiškų programų rūšis, tapo viena sudėtingiausių ir žalingiausių elektroninės erdvės grėsmių. Viena iš tokių grėsmių yra Razrusheniye Ransomware, kuri, kaip ir daugelis jos pirmtakų, siekia išnaudoti pažeidžiamumą ir laikyti vartotojų duomenis įkaitais. Suprasti šias grėsmes ir apsisaugoti nuo jų būtina kiekvienam – nuo paprastų vartotojų iki įmonių.
Turinys
Pristatome Razrusheniye Ransomware: nauja skaitmeninė grėsmė
Razrusheniye Ransomware yra naujai nustatytas išpirkos reikalaujančios programos variantas, papildantis nuolat augantį kibernetinių grėsmių sąrašą. Ši grėsminga programa įsiskverbia į įrenginį, užšifruoja jo failus ir prie failų pavadinimų prideda išskirtinį „.raz“ plėtinį. Pavyzdžiui, failas, iš pradžių pavadintas „1.doc“, būtų pervardytas į „1.doc.raz“, todėl jis būtų nepasiekiamas be tinkamo iššifravimo rakto.
Kai šifravimo procesas bus baigtas, Razrusheniye pakeičia aukos darbalaukio foną ir palieka išpirkos raštelį, paprastai vadinamą „README.txt“. Šis užrašas informuoja auką, kad jų svarbiausi failai, įskaitant duomenų bazes, dokumentus ir nuotraukas, buvo užšifruoti. Kad atgautų prieigą prie paveiktų failų, aukai nurodoma sumokėti maždaug 70 USD išpirką. Pastaboje taip pat yra įspėjimų, kad nereikėtų susisiekti su valdžios institucijomis arba nebandyti modifikuoti užšifruotų failų, nes tai gali sukelti nuolatinį duomenų praradimą.
Atitikties pavojai: kodėl išpirkos mokėjimas yra rizikingas lošimas
Nors Razrusheniye Ransomware reikalaujama išpirka gali atrodyti kaip nedidelė kaina už vertingų duomenų atkūrimą, ekspertai primygtinai rekomenduoja šių reikalavimų nesilaikyti. Tam yra keletas priežasčių:
- Jokių garantijų : kibernetiniai nusikaltėliai dažnai nepateikia iššifravimo raktų net ir gavę mokėjimą, todėl aukos lieka be pinigų ir duomenų.
- Kriminalinės veiklos finansavimas : sumokėjus išpirką, kibernetiniai nusikaltėliai palaikomi ir skatinami, todėl jie gali tęsti neteisėtą veiklą ir kurti sudėtingesnes kenkėjiškas programas.
- Pasikartojantys išpuoliai : kai aukos sumokės, jos vėl gali būti nusitaikytos arba tų pačių nusikaltėlių, arba kitų, kurie laiko jas lengvais taikiniais.
Ekspertai pabrėžia, kad daugeliu atvejų vienintelis patikimas būdas apsisaugoti yra stengtis netapti tokių atakų auka, o tai prasideda nuo tvirtos saugumo praktikos.
Geriausia saugumo praktika: sustiprinkite savo apsaugą nuo išpirkos reikalaujančių programų
Išpirkos reikalaujančios programinės įrangos, pvz., Razrusheniye, augimas pabrėžia, kaip svarbu įdiegti griežtas saugos priemones, kad apsaugotumėte savo įrenginius ir duomenis. Štai keletas geriausios praktikos, kurią vartotojai turėtų taikyti:
- Reguliarus duomenų atsarginės kopijos : Vienas iš veiksmingiausių būdų sumažinti išpirkos reikalaujančios programinės įrangos daromą žalą yra nuolat kurti svarbių failų atsargines kopijas. Šios atsarginės kopijos turėtų būti saugomos saugioje vietoje, neprisijungus arba naudojant debesies paslaugą su stipriu šifravimu. Užpuolimo atveju galite atkurti savo duomenis nemokėdami išpirkos.
- Atnaujinkite programinę įrangą : pasenusioje programinėje įrangoje, įskaitant operacines sistemas, naršykles ir papildinius, gali būti pažeidžiamumų, kuriuos išnaudoja kibernetiniai nusikaltėliai. Reguliarus visos programinės įrangos atnaujinimas užtikrina, kad gausite naudos iš naujausių saugos pataisų ir patobulinimų.
- Naudokite patikimą saugos programinę įrangą : patikimos apsaugos nuo kenkėjiškų programų programinės įrangos įdiegimas yra svarbi apsauga nuo išpirkos reikalaujančių programų. Šie įrankiai turėtų aptikti ir blokuoti daugelio tipų kenkėjiškas programas, kol jos nepadarys žalos. Įsitikinkite, kad jūsų konkreti saugos programinė įranga visada yra atnaujinta ir sukonfigūruota atlikti reguliarius nuskaitymus.
- Būkite atsargūs su el. laiškais ir atsisiuntimais : sukčiavimo el. laiškai ir apgaulingi atsisiuntimai yra įprasti būdai, kuriais išpirkos reikalaujančios programos pristatomos. Būkite atsargūs dėl nepageidaujamų el. laiškų, ypač tų, kuriuose yra priedų ar nuorodų. Taip pat svarbu niekada neatsisiųskite programinės įrangos ar failų iš nepatikimų šaltinių.
- Įgalinti kelių veiksnių autentifikavimą (MFA) : dėl kelių veiksnių autentifikavimo bet kokiems užpuolikams sunkiau pasiekti prieigą, net jei jie gauna jūsų slaptažodį, nes tai suteikia papildomos apsaugos jūsų paskyroms. Įgalinkite MFA, kur tik įmanoma, ypač svarbioms paskyroms, pvz., el. paštui ir finansinėms paslaugoms.
- Mokykite save ir kitus : žinios yra viena geriausių apsaugos priemonių nuo išpirkos reikalaujančių programų. Būkite informuoti apie naujausias kibernetines grėsmes ir mokykite aplinkinius apie kibernetinio saugumo svarbą. Sąmoningumas gali užkirsti kelią daugeliui išpuolių sėkmės.
Razrusheniye Ransomware pašalinimas: veiksmai, kurių reikia imtis po atakos
Jei įtariate, kad jūsų įrenginys buvo užkrėstas Razrusheniye Ransomware, labai svarbu veikti greitai:
- Atsijungti nuo tinklo : nedelsdami atjunkite įrenginį nuo interneto ir visų prijungtų tinklų, kad išvengtumėte išpirkos reikalaujančios programinės įrangos išplitimo į kitus įrenginius.
- Naudokite kovos su kenkėjiškomis programomis įrankius : atlikite visą sistemos nuskaitymą naudodami saugos programinę įrangą, kad aptiktumėte ir pašalintumėte išpirkos reikalaujančią programinę įrangą. Taip pat gali prireikti specialių išpirkos reikalaujančių programų pašalinimo įrankių.
Išvada: būkite budrūs ir iniciatyvūs
Razrusheniye Ransomware yra ryškus priminimas apie nuolatinę kibernetinių nusikaltėlių keliamą grėsmę šiuolaikinėje skaitmeninėje aplinkoje. Taikydami aktyvias saugos priemones ir būdami informuoti apie naujausias grėsmes, galite apsaugoti savo įrenginius ir duomenis nuo pavojaus. Atminkite, kad kibernetinio saugumo srityje numatymas visada yra geriau nei gydymas.
Razrusheniye Ransomware aukoms paliekamas toks išpirkos raštas:
'
~ Your files have been encrypted!~.
Using advanced AES256 encryption technique your databases, documents, photos and other important files have been encrypted.
See for yourself! look at any file with .raz extension.
You cannot recover these files yourself.
Do not waste your time. Nobody can recover your files. Only we can!.
We can decrypt these files, we can guarantee that your files can be decrypted, but you have little time.
Payment for the decryption is ~$70
We can restore your systems in less than 6 hours if you pay now.
However, we will not decrypt your system ifYou go to police and report us.
If you report us AFTER decryption, we WILL attack you again!!!<<<
Do not delete or modify encrypted files, it will cause problems when recovery!
Sent the personal ID to d3cryptme@firemail.cc
We will provide payment information, once payment is done, we will sent you a decryptor!
If you do not pay, we will publish your data online!
Your personal ID: - <<<The message shown by Razrusheniye Ransomware as a desktop background is:
Your files have been encrypted!
They are not useful unless you follow the instructions in README.txt!RazrusheniyeF**ksTheWorld'