Draudu datu bāze Ransomware Anonymous Encryptor Ransomware

Anonymous Encryptor Ransomware

Ransomware tiek klasificēta kā ļaunprātīga programmatūra, kas izstrādāta ar konkrētu uzdevumu šifrēt upuru failus, padarot tos pilnībā nelietojamus, līdz uzbrucējiem tiek samaksāta izpirkuma maksa. Šie kiberuzbrukumi ir paredzēti, lai izspiestu naudu no privātpersonām vai organizācijām, turot viņu kritiskos datus par ķīlniekiem.

Kiberdrošības pētnieki ir identificējuši jaunu izpirkuma programmatūras variantu, ko sauc par Anonīmo šifrētāju. Pēc rūpīgas pārbaudes eksperti secināja, ka šī ļaunprogrammatūra ir paredzēta, lai bloķētu upuru datus un pēc tam pieprasītu izpirkuma maksu par atšifrēšanas atslēgu piekļuves atjaunošanai. Izspiedējprogrammatūra pievieno paplašinājumu ".Anonymous" šifrētu failu failu nosaukumiem, tāpēc fails ar nosaukumu "1.png" kļūst par "1.png.Anonymous" un "2.pdf" pārvēršas par "2.pdf.Anonymous".

Kad šifrēšanas process ir pabeigts, Anonymous Encryptor maina darbvirsmas fonu. Uznirstošajā logā tiek parādīta izpirkuma piezīme, mudinot upurus samaksāt par atšifrēšanas atslēgu. Turpmākā analīze atklāja, ka Anonymous Encryptor ir identiskas īpašības ar divām citām izspiedējvīrusu programmām, GhosHacker un BlackSkull . Tas norāda uz iespējamu saiti vai līdzību avota kodā vai darbības metodēs starp šīm draudošajām programmām.

Anonīmā šifrētāja Ransomware var izraisīt ievērojamus traucējumus un finansiālus zaudējumus

Anonīmā šifrētāja izpirkuma piezīme informē upuri, ka viņa dokumenti, fotoattēli, video un citi būtiski faili ir šifrēti un tagad nav pieejami. Piezīme turklāt apgalvo, ka vienīgais veids, kā atbloķēt šos failus, ir samaksāt uzbrucējiem noteiktu izpirkuma maksu. Uzbrucēji nosaka stingru termiņu, dodot cietušajam tikai divas dienas laika, lai veiktu maksājumu. Ja maksājums netiks veikts šajā termiņā, izpirkuma summa dubultosies, un uzbrucēji draud, ka inficētā ierīce tiks iznīcināta. Šis drauds, visticamāk, nozīmē, ka ietekmētie dati paliks pastāvīgi nepieejami, tādējādi radot papildu spiedienu uz upuri, lai tas izpildītu prasības.

Uzbrucēju pieprasītā izpirkuma maksa ir 300 USD, kas jāsamaksā Bitcoin kriptovalūtā. Bitcoin izmantošana ir izplatīta izspiedējvīrusu uzbrukumos tā pseidonīmu dēļ, kas apgrūtina darījumu izsekošanu līdz vainīgajiem. Atpakaļskaitīšanas iekļaušana un draudi dubultot izpirkuma maksu un iznīcināt ierīci palīdz radīt steidzamības un baiļu sajūtu, liekot upurim rīkoties ātri. Šī taktika izmanto upura izmisumu, lai atgūtu piekļuvi saviem svarīgajiem failiem, padarot lielāku iespējamību, ka viņi samaksās izpirkuma maksu, neskatoties uz neskaidrību par to, vai viņu faili patiešām tiks atjaunoti.

Neievērojiet kibernoziedznieku norādījumus

Izspiedējvīrusu infekciju gadījumos sekmīga skarto failu atšifrēšana bez kibernoziedznieku iejaukšanās notiek ārkārtīgi reti. Informācijas drošības speciālisti uzsver, ka pat tad, ja upuri izpildīs izpirkuma prasības, nav garantijas, ka viņi saņems solītos atšifrēšanas rīkus. Daudzos gadījumos upuri, kas maksā izpirkuma maksu, nekad neatgūst piekļuvi saviem failiem, jo uzbrucēji nespēj piegādāt nepieciešamās atšifrēšanas atslēgas. Līdz ar to eksperti stingri neiesaka maksāt izpirkuma maksu, jo tā ne tikai nenodrošina datu atgūšanu, bet arī iemūžina noziedzīgo darbību ciklu, finansējot uzbrucēju operācijas.

Lai Anonymous Encryptor Ransomware neizraisītu turpmākus bojājumus, ir ļoti svarīgi nekavējoties noņemt to no inficētās sistēmas. Tomēr izspiedējprogrammatūras likvidēšana neatjaunos failus, kas jau ir šifrēti. Kad izspiedējprogrammatūra ir šifrējusi datus, bojājumi parasti ir neatgriezeniski bez atšifrēšanas atslēgas, ko kontrolē noziedznieki.

Drošības darbības, lai aizsargātu jūsu datus un ierīces no ļaunprātīgas programmatūras

Jūsu datu un ierīču aizsardzība pret ļaunprātīgas programmatūras uzbrukumiem ir ļoti svarīga mūsdienu digitālajā laikmetā, kur kiberdraudi kļūst arvien sarežģītāki un izplatītāki. Ļaunprātīga programmatūra vai ļaunprātīga programmatūra var apdraudēt sensitīvu informāciju, traucēt upuru darbību un radīt ievērojamu finansiālu un reputācijas kaitējumu. Stingru drošības pasākumu ieviešana var palīdzēt aizsargāties pret šiem draudiem un nodrošināt jūsu digitālo līdzekļu integritāti un drošību.

  1. Instalējiet un uzturiet pretļaunatūras programmatūru: izmantojiet cienījamu ļaunprātīgas programmatūras programmatūru, lai atklātu, ievietotu karantīnā un noņemtu ļaunprātīgas programmas. Nodrošiniet, lai drošības programma vienmēr būtu atjaunināta ar jaunākajām definīcijām, lai aizsargātu pret jauniem un jauniem draudiem. Regulāri ieplānojiet sistēmas skenēšanu, lai identificētu un novērstu iespējamo ļaunprātīgo programmatūru.
  2. Atjauniniet savu operētājsistēmu un programmatūru: atjauniniet visu instalēto programmatūru un operētājsistēmu, lai novērstu drošības ievainojamības. Programmatūras izstrādātāji bieži izlaiž atjauninājumus, kas novērš drošības nepilnības, tāpēc savlaicīgi atjauninājumi ir ļoti svarīgi, lai aizsargātu jūsu sistēmu no ekspluatācijas.
  3. Izmantojiet spēcīgas un unikālas paroles: izveidojiet spēcīgas, sarežģītas paroles visām savām ierīcēm un kontiem un izvairieties no paroļu atkārtotas izmantošanas vairākās vietnēs. Izmantojiet īpašu paroļu pārvaldnieka rīku, lai ģenerētu un saglabātu unikālas paroles, tādējādi uzlabojot vispārējo drošību.
  4. Iespējot divu faktoru autentifikāciju (2FA): ieviesiet divu faktoru autentifikāciju visos kontos, kas to atbalsta. Tas papildina papildu drošības līmeni, pieprasot ne tikai paroli, bet arī otru verifikācijas veidu, piemēram, īsziņas kodu vai autentifikācijas lietotni.
  • Regulāri dublējiet savus datus: regulāri dublējiet savus datus ārējā cietajā diskā vai drošā mākoņpakalpojumā. Pārliecinieties, ka dublēšana ir automatizēta un regulāri ieplānota, lai jūs varētu atjaunot savus datus ļaunprātīgas programmatūras uzbrukuma gadījumā, kas šifrē vai iznīcina jūsu failus.
  • Esiet piesardzīgs, rīkojoties ar e-pasta pielikumiem un saitēm. Centieties neatvērt e-pasta pielikumus un neklikšķināt uz saitēm no nezināmiem vai aizdomīgiem avotiem. Pikšķerēšanas uzbrukumos bieži tiek izmantotas šīs metodes, lai piegādātu ļaunprātīgu programmatūru, tāpēc pirms mijiedarbības ar e-pasta saturu ir ļoti svarīgi pārbaudīt sūtītāja leģitimitāti.
  • Izmantojiet ugunsmūri: iespējojiet un konfigurējiet ugunsmūri, lai pārraudzītu ienākošo un izejošo tīkla trafiku. Ugunsmūri tiek izmantoti, lai apturētu nesankcionētu piekļuvi jūsu tīklam un novērstu ļaunprātīgas programmatūras saziņu ar komandu un kontroles serveriem.
  • Izglītojiet sevi un citus: sekojiet līdzi jaunākajiem kiberdrošības draudiem un izglītojiet sevi par drošu skaitļošanas praksi. Daliet šīs zināšanas ar ģimenes locekļiem, draugiem un kolēģiem, lai izveidotu kopienu, kas apzinās drošību.
  • Ierobežojiet lietotāja privilēģijas: ierobežojiet administratīvās privilēģijas tikai tiem, kam tās ir vajadzīgas. Lietotājiem ar zemākām privilēģijām nevajadzētu būt iespējai instalēt programmatūru vai veikt būtiskas sistēmas izmaiņas, samazinot nejaušas vai tīšas ļaunprātīgas programmatūras instalēšanas risku.
  • Aizsargājiet savu Wi-Fi tīklu: aizsargājiet savu Wi-Fi tīklu ar spēcīgu paroli un šifrēšanu. Izmantojiet WPA3 vai WPA2 drošības protokolus un izvairieties no publisko Wi-Fi tīklu izmantošanas sensitīviem darījumiem bez virtuālā privātā tīkla (VPN).

Ieviešot šos būtiskos drošības pasākumus, jūs varat samazināt ļaunprātīgas programmatūras uzbrukumu risku un aizsargāt savus datus un ierīces no iespējamiem draudiem. Regulāra modrība un proaktīva drošības prakse ir svarīgas drošas digitālās vides uzturēšanai.

Anonymous Encryptor Ransomware nomestajā izpirkuma piezīmē ir rakstīts:

'Anonymous Encryptor

Ooops, Your Files Have Been Encrypted !!!

What Happened To My Computer?

your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.

Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyed

How Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.

Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'

Tendences

Visvairāk skatīts

Notiek ielāde...