SKUNK Ransomware
Grėsmių rezultatų kortelė
„EnigmaSoft“ grėsmių rezultatų kortelė
„EnigmaSoft Threat Scorecard“ yra įvairių kenkėjiškų programų grėsmių įvertinimo ataskaitos, kurias surinko ir išanalizavo mūsų tyrimų komanda. „EnigmaSoft Threat Scorecard“ įvertina ir reitinguoja grėsmes, naudodama keletą metrikų, įskaitant realius ir galimus rizikos veiksnius, tendencijas, dažnumą, paplitimą ir pastovumą. „EnigmaSoft Threat Scorecards“ yra reguliariai atnaujinamos remiantis mūsų tyrimų duomenimis ir metrika ir yra naudingos daugeliui kompiuterių vartotojų – nuo galutinių vartotojų, ieškančių sprendimų, kaip pašalinti kenkėjiškas programas iš savo sistemų, iki saugumo ekspertų, analizuojančių grėsmes.
„EnigmaSoft Threat Scorecard“ rodo įvairią naudingą informaciją, įskaitant:
Reitingas: konkrečios grėsmės reitingas „EnigmaSoft“ grėsmių duomenų bazėje.
Sunkumo lygis: nustatytas objekto sunkumo lygis, pavaizduotas skaičiais, remiantis mūsų rizikos modeliavimo procesu ir tyrimais, kaip paaiškinta mūsų grėsmių vertinimo kriterijuose.
Užkrėsti kompiuteriai: „SpyHunter“ užfiksuotas patvirtintų ir įtariamų tam tikros grėsmės atvejų, aptiktų užkrėstuose kompiuteriuose, skaičius.
Taip pat žr. Grėsmių vertinimo kriterijus .
| Grėsmės lygis: | 100 % (Aukštas) |
| Užkrėsti kompiuteriai: | 1 |
| Pirmą kartą pamatytas: | April 23, 2018 |
| Paskutinį kartą matytas: | April 24, 2018 |
| Paveikta (-os) OS: | Windows |
„Ransomware“ yra už kai kurių niokojančių kibernetinių atakų, galinčių sugadinti asmeninius vartotojus ir ištisas organizacijas. Grėsminga programinė įranga, pvz., SKUNK Ransomware, gali užšifruoti vertingus duomenis, todėl aukos neturi prieigos prie svarbių failų. Skirtingai nuo tradicinių išpirkos reikalaujančių programų, SKUNK pristato save kaip įsilaužimo įrankį, o ne finansiškai motyvuotą ataką, todėl ji yra dar labiau nenuspėjama. Nesvarbu, ar teiginiai apie įsilaužimą yra tikri, ar ne, poveikis išlieka toks pat – prarandama prieiga prie esminių failų ir galimas tolesnis saugumo pavojus.
Turinys
Kas yra SKUNK Ransomware?
SKUNK yra sudėtingas išpirkos reikalaujančios programos variantas, kuris užšifruoja failus užkrėstoje sistemoje, prie failų pavadinimų pridedant plėtinį „.SKUNK“. Kai failai užrakinami, kenkėjiška programa pakeičia darbalaukio foną, rodo iššokančius pranešimus ir sukuria išpirkos raštelį pavadinimu „READ_THIS.TXT“. Įdomu tai, kad užuot reikalavęs sumokėti už iššifravimą, SKUNK teigia esąs protestas prieš kenkėjiškų programų baudžiamojo persekiojimo įstatymus. Tačiau šis pateisinimas yra abejotinas ir labiau tikėtina, kad tai yra platesnės kibernetinės atakos bandymas.
Išpirkos reikalaujanti programa taip pat įspėja aukas, kad neteisingo iššifravimo rakto pateikimas gali visam laikui sugadinti paveiktus failus. Be to, SKUNK gali savarankiškai plisti vietiniuose tinkluose, padidindamas išplitusios infekcijos riziką organizacijoje.
SKUNK infekcijos pasekmės
- Prarandama prieiga prie svarbių failų – be iššifravimo paveikti failai lieka nepasiekiami.
- Galima infekcija visame tinkle – jei išpirkos reikalaujanti programa plinta, gali būti pažeisti visi prijungti įrenginiai.
- Jokios išieškojimo garantijos – kadangi SKUNK nesiūlo aiškaus mokėjimo sprendimo, aukos lieka be patikimo būdo atgauti prieigą prie savo duomenų.
- Žala reputacijai ir veiklai – įmonės gali susidurti su dideliais sutrikimais, finansiniais nuostoliais ir žala reputacijai, jei bus pažeisti klientų ar nuosavybės teise priklausantys duomenys.
Kaip plinta SKUNK Ransomware?
Kaip ir daugelis išpirkos reikalaujančių programų variantų, SKUNK remiasi įvairiais platinimo metodais, kad užkrėstų aukas. Tai apima:
- Sukčiavimo el. laiškai ir socialinė inžinerija – apgaulingi el. laiškai, kuriuose yra nesaugių priedų ar nuorodų.
- Greitas atsisiuntimas ir netinkamas reklamavimas – automatiniai atsisiuntimai, suaktyvinami apsilankius pažeistose svetainėse.
Geriausia saugumo praktika apsisaugoti nuo Ransomware
Norint apsisaugoti nuo SKUNK ir kitų ransomware grėsmių, būtina įgyvendinti pakankamas kibernetinio saugumo priemones.
- Atnaujinkite savo programinę įrangą : Reguliarūs naujinimai užtikrina, kad operacinės sistemos ir programų pažeidžiamumas būtų pataisytas, taip sumažinant išpirkos reikalaujančių programų išnaudojimo riziką.
- Naudokite stiprius saugos sprendimus : įdiekite patikimą apsaugos nuo kenkėjiškų programų programą, kuri užtikrina apsaugą realiuoju laiku nuo išpirkos reikalaujančių programų. Įsitikinkite, kad ugniasienės nustatymai tinkamai sukonfigūruoti taip, kad blokuotų įtartiną veiklą.
- Saugokitės įtartinų el. laiškų ir nuorodų
- Neatidarykite atsitiktinių el. laiškų priedų ir nespauskite nuorodų iš nežinomų siuntėjų. Kibernetiniai nusikaltėliai dažnai užmaskuoja kenkėjiškas programas kaip teisėtus dokumentus, sąskaitas faktūras ar skubius pranešimus.
- Įgalinti kelių veiksnių autentifikavimą (MFA) : jį įjungus jūsų paskyros bus saugesnės, todėl užpuolikams bus sunkiau gauti neteisėtą prieigą.
- Apriboti administravimo privilegijas : apribokite vartotojų teises, kad išpirkos reikalaujančios programos negalėtų atlikti visos sistemos pakeitimų. Kasdienei veiklai nenaudokite administratoriaus paskyros.
- Išjungti nereikalingas makrokomandas ir scenarijus : užpuolikai dažnai naudoja nesaugias makrokomandas, įterptas į „Office“ dokumentus, norėdami įdiegti išpirkos reikalaujančias programas. Išjunkite makrokomandas Microsoft Office, nebent tai absoliučiai būtina.
- Reguliariai kurkite atsargines duomenų kopijas : palaikykite kelias atsargines kopijas, saugomas neprisijungus naudojamose vietose, pvz., išoriniuose standžiuosiuose diskuose ir saugiose debesijos paslaugose. Tai garantuoja, kad net jei užpuola išpirkos reikalaujanti programa, galite atkurti failus nemokėdami užpuolikams.
- Apsaugokite tinklą ir įrenginius : naudokite stiprius, unikalius visų paskyrų slaptažodžius ir pakeiskite numatytuosius tinklo įrenginių kredencialus. Segmentuokite tinklą, kad išvengtumėte kenkėjiškų programų plitimo visuose prijungtuose įrenginiuose.
Paskutinės mintys
SKUNK Ransomware grėsmė pabrėžia besikeičiantį kibernetinių atakų pobūdį. Nesvarbu, ar jos motyvai yra politiniai, ar visiškai nesaugūs, poveikis aukoms yra didelis. Proaktyvi kibernetinio saugumo praktika, reguliarios atsarginės kopijos ir vartotojų informuotumas išlieka geriausia apsauga nuo tokių grėsmių. Įdiegę griežtas saugumo priemones,