Draudu datu bāze Ransomware COBRA (Chaos) Ransomware

COBRA (Chaos) Ransomware

Ransomware ir kaitīga programmatūra, kas izstrādāta, lai šifrētu datus upura ierīcē, padarot to nepieejamu, līdz tiek samaksāta izpirkuma maksa. Šī digitālās izspiešanas metode ir kļuvusi par būtisku apdraudējumu gan privātpersonām, gan organizācijām, bieži radot nopietnus finansiālus un darbības zaudējumus.

Kas ir COBRA Ransomware?

COBRA ir īpašs izpirkuma programmatūras drauds, kas ir vērsts uz datoriem, šifrējot failus un pieprasot izpirkuma maksu par to atšifrēšanu. Pēc inficēšanās COBRA failu nosaukumiem pievieno paplašinājumu “.COBRA”, pārveidojot tādus failus kā “1.pdf” un “2.doc” attiecīgi par “1.pdf.COBRA” un “2.doc.COBRA”. Turklāt tas maina darbvirsmas fonu un izveido izpirkuma piezīmi ar nosaukumu “read_it_cobra.txt”, lai informētu upuri par uzbrukumu.

COBRA Ransomware pieprasa pārmērīgi lielu izpirkuma maksu

COBRA izpirkuma piezīme norāda, ka upuriem ir 48 stundas, lai samaksātu USD 1 197 026 Bitcoin (BTC), lai atgūtu piekļuvi saviem failiem. Lai gan piezīmē ir norādīts alternatīvs pieprasījums 18.301 BTC, precīza vērtība svārstās atkarībā no kriptovalūtas maiņas kursu nepastāvības. Ja noteiktajā termiņā netiek veikta samaksa, upura faili tiek pārdoti Dark Web un izdzēsti no inficētās sistēmas. Tādas pašas sekas draud, ja upuris mēģinās noņemt izspiedējvīrusu vai sazināsies ar iestādēm.

COBRA pamats: haoss

COBRA izspiedējvīrusa programmatūra ir veidota, pamatojoties uz draudošu sistēmu, kas pazīstama kā haoss . Šī pamatā esošā struktūra atbalsta COBRA šifrēšanas un izpirkuma maksas prasības, padarot to par spēcīgu un kaitīgu apdraudējumu datu drošībai.

Izpirkuma maksas maksāšanas veltīgums

Kiberdrošības eksperti uzsver, ka izpirkuma maksas samaksāšana negarantē šifrēto datu atjaunošanu. Atšifrēšanai parasti ir nepieciešama uzbrucēju sadarbība, kas bieži vien nenotiek pat pēc izpirkuma maksas samaksas. Līdz ar to upuri parasti paliek bez piekļuves saviem failiem, neskatoties uz prasību izpildi, kā rezultātā eksperti stingri iesaka nemaksāt izpirkuma maksu.

Noņemšana un datu atkopšana

Lai novērstu turpmāku failu šifrēšanu, COBRA ir jānoņem no inficētās operētājsistēmas. Tomēr ir svarīgi saprast, ka izspiedējprogrammatūras noņemšana neatšifrē jau apdraudētos failus. Tāpēc ir jāveic papildu pasākumi, lai atgūtu vai atjaunotu ietekmētos datus.

Labākie drošības pasākumi

Lai aizsargātu pret izspiedējvīrusu draudiem, piemēram, COBRA, lietotājiem ir jāveic vairāki galvenie drošības pasākumi:

  • Regulāras dublējumkopijas: regulāri dublējiet svarīgus datus bezsaistes vai mākoņa krātuves risinājumos, lai nodrošinātu atkopšanu uzbrukuma gadījumā.
  • Atjaunināta programmatūra: atjauniniet operētājsistēmas, pretļaunatūras programmas un visu citu programmatūru, lai aizsargātos pret zināmām ievainojamībām.
  • Pikšķerēšanas izpratne: izglītojiet sevi un citus par pikšķerēšanas e-pasta un aizdomīgu saišu briesmām, kas ir standarta piegādes metodes izspiedējprogrammatūrai.
  • Spēcīgi drošības risinājumi: izmantojiet visaptverošu drošības programmatūru, kas ietver pretizspiedējvīrusu programmas, lai atklātu un bloķētu draudus, pirms tie var nodarīt kaitējumu.
  • Tīkla drošība: ieviesiet spēcīgu tīkla drošības praksi, piemēram, ugunsmūrus, ielaušanās atklāšanas sistēmas un drošas tīkla konfigurācijas, lai novērstu nesankcionētu piekļuvi.

Ievērojot šos pasākumus, lietotāji var ievērojami samazināt izspiedējvīrusu infekciju risku un aizsargāt savus datus un ierīces no tādiem ļaunprātīgiem draudiem kā COBRA.

COBRA Ransomware nomestās izpirkuma naudas pilns teksts ir:

'!! Boom B**ch : YOUR FILES ARE ENCRYPTED By .COBRA!!!

Your network/computer has been infected and all your files has encrypted with military-grade encryption. by our ransomware and you won't be able to decrypt them without our help .
To retrieve your data, send $1197026 in Bitcoin to the following address within 48 hours:

17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

Failure to comply will result in the permanent deletion of your files and their sale on the dark web. This is not a bluff.
Do not attempt to remove the ransomware or call the authorities. Any attempt to do so will lead to immediate destruction of your data.
Act now if you value your business and your privacy.

How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Payment informationAmount: 18.301 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

contact me: (send Bulk mail)
purchase@lnt-corp.com
xwolf69@onionmail.org
admin@lntdeal.com
purchase@lntdeal.com'

Tendences

Visvairāk skatīts

Notiek ielāde...