Grėsmių duomenų bazė Ransomware „SafeLocker“ išpirkos reikalaujanti programa

„SafeLocker“ išpirkos reikalaujanti programa

Kenkėjiškų programų grėsmės tapo sudėtingesnės ir žalingesnės nei bet kada anksčiau. Viena iš labiausiai nerimą keliančių kenkėjiškų programų formų yra išpirkos reikalaujanti programinė įranga, galinti užblokuoti vartotojų duomenis ir pareikalauti didelių mokėjimų už jų atkūrimą. „SafeLocker“ išpirkos reikalaujanti programinė įranga yra rimtas priminimas apie žalą, kurią gali padaryti tokios grėsmės. Suprasti, kaip ši išpirkos reikalaujanti programinė įranga veikia ir kaip nuo jos apsisaugoti, yra labai svarbu norint apsaugoti savo asmeninius ir profesinius duomenis.

„SafeLocker“ išpirkos reikalaujanti programa: tylus diversantas

„SafeLocker“ yra neseniai atrasta išpirkos reikalaujanti viruso atmaina, kuri užkrečia kompiuterius, užšifruoja failus ir reikalauja didelės išpirkos mainais į iššifravimo raktą. Patekusi į įrenginį, „SafeLocker“ taikosi į įvairių tipų failus, prie kiekvieno pridėdama unikalų plėtinį („.8xUsq62“), taip padarydama juos neprieinamus. Pavyzdžiui, failas „photo.jpg“ pervadinamas į „photo.jpg.8xUsq62“.

Kartu su šifravimu į paveiktus katalogus įtraukiamas išpirkos raštelis pavadinimu „OpenMe.txt“. Šiame raštelyje pateikiamos nerimą keliančios instrukcijos: auka turi įdiegti TOR naršyklę, apsilankyti tamsiojo interneto mokėjimo svetainėje ir pervesti 7000 USD bitkoinais, kad gautų iššifravimo raktą. Rašte pateikiami grėsmingi įspėjimai nepervadinti užšifruotų failų ar bandyti juos atkurti naudojant trečiųjų šalių įrankius, be to, jame nustatytas griežtas 48 valandų terminas. Užpuolikai teigia, kad nesilaikant šio termino duomenys bus prarasti negrįžtamai.

Kaip plinta išpirkos reikalaujanti programa

Išpirkos reikalaujančios programos, tokios kaip „SafeLocker“, naudoja įvairius atakų vektorius sistemoms užkrėsti. Dažniausiai išpirkos reikalaujančios programos platinamos sukčiavimo el. laiškais su užkrėstais priedais arba apgaulingomis nuorodomis. Jos taip pat gali plisti per kenkėjiškas reklamas, pažeistas svetaines ir tarpusavio failų bendrinimo platformas. Kai kuriais atvejais kenkėjiška programa slepiasi piratinėje programinėje įrangoje, netikrose diegimo programose ar įsilaužimo įrankiuose, taip viliodamos aukas sukelti užkrėtimą.

Patekusi į įrenginį, grėsmė gali neapsiriboti vienu įrenginiu. Jei nekontroliuojama, kai kurios išpirkos reikalaujančios programos gali judėti kitur tinkluose, užšifruodamos kitas sistemas. Nuolatinis išpirkos reikalaujančios programos buvimas įrenginyje kelia nuolatinę grėsmę ne tik užkrėstam kompiuteriui, bet ir visiems kitiems prie tos pačios aplinkos prijungtiems įrenginiams.

Atšiauri atsigavimo realybė

Atsigauti po tokių grėsmių kaip „SafeLocker“ yra labai sunku. Išpirkos reikalaujanti programa naudoja stiprius šifravimo algoritmus, todėl failų iššifravimas praktiškai neįmanomas be originalaus rakto. Jei nėra atsarginių kopijų, kurių kenkėjiška programa nepaliečia, aukos gali būti priverstos rinktis tarp išpirkos sumokėjimo ir susitaikymo su negrįžtamu duomenų praradimu. Tačiau svarbu atkreipti dėmesį, kad išpirkos sumokėjimas negarantuoja, kad užpuolikai įvykdys savo pažadą arba kad failai bus atkurti teisingai.

Norint sustabdyti tolesnį šifravimą, labai svarbu nedelsiant pašalinti kenkėjišką programą. Neizoliavus ir nepašalinus „SafeLocker“ iš sistemos, bet kokios atkūrimo pastangos, kad ir kokios patikimos jos būtų, gali būti greitai atšauktos.

Proaktyvi apsauga: geriausia kibernetinio saugumo praktika

Norint užkirsti kelią išpirkos reikalaujančioms programinėms infekcijoms, tokioms kaip „SafeLocker“, reikia daugiasluoksnio ir proaktyvaus požiūrio į saugumą. Štai veiksmingiausios priemonės, kurių vartotojai turėtų imtis, kad sustiprintų savo skaitmeninę apsaugą:

Reguliarios atsarginės kopijos : reguliariai kurkite svarbių duomenų atsargines kopijas automatiškai. Šias atsargines kopijas laikykite neprisijungus pasiekiamoje vietoje (pvz., išoriniame standžiajame diske arba saugioje debesies paslaugoje, atjungtoje nuo jūsų tinklo), kad jos nebūtų užšifruotos atakos metu.

Atnaujinkite ir pataisykite programinę įrangą : kibernetiniai nusikaltėliai dažnai išnaudoja pasenusią programinę įrangą ir žinomus pažeidžiamumus. Visada įdiekite savo operacinės sistemos, naršyklių, antivirusinių programų ir kitų programų saugos naujinimus, kai tik jie tampa prieinami.

Naudokite patikimas saugos priemones : naudokite patikimą apsaugos nuo kenkėjiškų programų rinkinį su realaus laiko nuskaitymo ir grėsmių aptikimo galimybėmis. Įjunkite užkardos apsaugą, kad blokuotumėte neteisėtą prieigą.

Būkite atsargūs internete : Būkite atsargūs dėl nepageidaujamų el. laiškų, ypač tų, kurie turi priedus ar nuorodas. Venkite atsisiųsti failus iš abejotinų šaltinių ir venkite piratinės programinės įrangos, nulaužtų programų ir raktų generatorių.

Švieskite ir apmokykite : jei dirbate organizacijoje, reguliariai rengkite kibernetinio saugumo mokymus. Išmokykite darbuotojus atpažinti sukčiavimo bandymus, įtartinus atsisiuntimus ir kitas socialinės inžinerijos taktikas, kurias dažniausiai naudoja užpuolikai.

Raudonos vėliavėlės: kaip atpažinti ir išvengti infekcijos pernešėjų

Siekdami sustiprinti apsaugą, vartotojai turėtų susipažinti su dažniausiai naudojamais išpirkos reikalaujančių programų platinimo metodais:

  • Netikėti el. laiškų priedai, ypač iš nežinomų siuntėjų.
  • Iššokantys pranešimai, kuriuose reikalaujama skubių programinės įrangos atnaujinimų arba saugumo problemų.
  • Abejotinos svetainės, siūlančios nemokamą programinę įrangą, žaidimus ar filmus.
  • Reklamos, nukreipiančios į nepažįstamus ar įtartinus puslapius.
  • Atsisiunčiami failai, maskuojami kaip PDF, „Word“ dokumentai arba sistemos naujiniai.

Gebėjimas atpažinti šiuos ženklus gali lemti skirtumą tarp saugumo ir netapimo auka.

Išvada: gynyba yra geriausias vaistas

„SafeLocker“ išpirkos reikalaujančios programinės įrangos keliama grėsmė yra rimta ir plačiai paplitusi. Kadangi nėra garantuoto būdo iššifruoti užrakintus failus nesumokėjus išpirkos, prevencija yra veiksmingiausia strategija. Palaikydami stiprią skaitmeninę higieną, atnaujindami programinę įrangą ir ruošdamiesi blogiausiam atvejui naudodami patikimas atsargines kopijas, vartotojai gali gerokai sumažinti riziką tapti išpirkos reikalaujančių programų atakų aukomis. Būkite informuoti, budrūs ir kibernetinį saugumą laikykite kasdieniu prioritetu.


Žinutės

Rasti šie pranešimai, susiję su „SafeLocker“ išpirkos reikalaujanti programa:

#$$-__%$$#
__$$%^^__#@$##

Your Files Are Encrypted.
Your Documents, Downloads, Videos, etc.

But Do Not Worry, As I Possess The Key To All Of Your Problems.

In Order to Retrive It, You Must Pay.

Follow The Steps Listed Below:

1. Download the TOR browser at hxxps://torproject.org/

2. Visit any of the darknet sites listed below:

-

3. Send $7000 USD worth of bitcoin to the address listed below: (NOTE: The transaction MUST be made through my servers!)

Bitcoin Address: 1B7VXP1F6tLi8uK5GNNFpdZeNDGauygikV

4. Once your payment Has been received, I will email you the decryption key and software in due time.

WARNING:

Do Not RENAME Any Encrypted Files, As This May Cause Problems During Decryption.

Use Of Third-Party Software To Try and Decrypt Files Will Not Work. This Is Because This Ransomware Operates With Two Unique Encryption And Decryption Keys That Were Generated Upon Its Creation And Made Specifically For This Ransomware. Use of Third-Party Software Will Also Result In The Price For Decryption Being Increased.

Refusal To Pay The Ransom Within 48 Hours Will Result In The Decryption Key Being Destroyed And Your Files Will Be Lost FOREVER.

I'm Sure You Can Manage.

Kind Regards

SafeLocker

@$$_--_%$##$-
@@!$$+_--_$$%%^^^*
##$$$__---^%$##!-+===$%^

Tendencijos

Labiausiai žiūrima

Įkeliama...