Izlasiet Ransomware
Informācijas drošības ekspertu veiktajā visaptverošajā pārbaudē ir atklāts jauns izspiedējvīrusa variants, kas pazīstams kā Read. Šis izsmalcinātais variants ne tikai šifrē failus, bet arī maina to failu nosaukumus. Turklāt tas atstāj neizdzēšamu zīmi ietekmētajā sistēmā, ģenerējot failu “+README-WARNING+.txt”, ievietojot izpirkuma piezīmi un mainot darbvirsmas fona attēlu, lai tas kalpotu kā kompromisa vizuāls signāls. Kā daļu no šifrēšanas procesa Read Ransomware faila nosaukumiem pievieno unikālu nejaušu rakstzīmju virkni, e-pasta adresi "readdecoding@outlook.com" un paplašinājumu ".read", uzsverot tās taktikas sarežģītību. Read Ransomware ir Makop ļaunprātīgas programmatūras saimes variants.
Programma Read Ransomware bloķē failus un izspiež upurus
Izpirkuma vēstule, kas izsniegta upuriem, sniedz nopietnu brīdinājumu par viņu failu šifrēšanu, kā arī papildu draudus, ka tie var tikt pakļauti tumšajam tīklam. Lai novērstu šo šausmīgo scenāriju un saņemtu atšifrēšanas norādījumus, upuriem tiek lūgts sazināties ar uzbrucējiem pa e-pastu readdecoding@outlook.com, norādot unikālu ID identifikācijai.
Neatkarīgas failu atšifrēšanas mēģinājums izrādās grūts uzdevums, jo uzbrucējiem ir svarīgi atšifrēšanas rīki, atstājot upuriem ierobežotas iespējas atgūt savus failus. Izklaidēt domu par izpirkuma maksu nav ieteicams, jo pastāv neskaidrība par uzbrucēju apņemšanos nodrošināt apsolītos atšifrēšanas rīkus, vēl vairāk turpinot viņu noziedzīgās darbības. Turklāt izspiedējprogrammatūras pastāvīgais raksturs failu šifrēšanā un tās potenciāls ietekmēt citus datorus lokālajā tīklā uzsver kritisko nepieciešamību pēc ātras un efektīvas draudu novēršanas.
Ieviesiet būtiskus drošības pasākumus, lai aizsargātu savas ierīces un datus
Ierīču un datu aizsardzība ir ļoti svarīga mūsdienu digitālajā vidē. Lai stiprinātu savu aizsardzību pret iespējamiem draudiem, obligāti ir jāievieš būtiski drošības pasākumi:
- Instalējiet un atjauniniet pretļaunatūras programmatūru :
Pārliecinieties, vai jūsu ierīces ir aprīkotas ar cienījamu ļaunprātīgas programmatūras novēršanas programmatūru, un regulāri atjauniniet tās. Pretvīrusu programmas darbojas kā galvenā aizsardzība, atklājot un neitralizējot dažāda veida ļaunprātīgu programmatūru, pirms tās var apdraudēt jūsu sistēmu.
- Iespējot ugunsmūrus :
Aktivizējiet ugunsmūrus savās ierīcēs un tīklā, lai uzraudzītu un kontrolētu ienākošo un izejošo trafiku. Ugunsmūri darbojas kā barjera, novēršot nesankcionētu piekļuvi un uzlabojot vispārējo drošību.
- Regulāri programmatūras atjauninājumi :
Atjauniniet savu operētājsistēmu, lietojumprogrammas un programmatūru, izmantojot jaunākos ielāpus un drošības atjauninājumus. Izstrādātāji izlaiž atjauninājumus, lai novērstu ievainojamības, un savlaicīga instalēšana pastiprina jūsu aizsardzību pret potenciāliem izmantojumiem.
- Izmantojiet spēcīgas un unikālas paroles :
Izveidojiet stabilas paroles saviem kontiem, iekļaujot ciparu, simbolu un lielo un mazo burtu kombināciju. Neizmantojiet identiskas paroles vairākos kontos, lai mazinātu risku, ka viens pārkāpums var apdraudēt vairākus kontus.
- Ieviesiet daudzfaktoru autentifikāciju (MFA) :
Iespējojiet MFA, kad vien iespējams, lai pievienotu papildu aizsardzības slāni. Lai uzlabotu jūsu kontu drošību, MFA ir nepieciešama papildu pārbaude, ne tikai paroles, piemēram, kods, kas nosūtīts uz jūsu mobilo ierīci.
- Regulāri dublējiet savus datus :
Izveidojiet rutīnu regulārai datu dublēšanai ārējā, drošā vietā. Tas nodrošina, ka drošības incidenta vai datu zuduma gadījumā varat atjaunot savu informāciju, nepakļaujoties izspiedējvīrusu prasībām.
- Ievērojiet piesardzību tiešsaistē :
Esiet piesardzīgs, noklikšķinot uz saitēm vai lejupielādējot pielikumus, īpaši e-pastos no nezināmiem avotiem. Esiet piesardzīgs nepazīstamās vietnēs, lai izvairītos no netīšas draudošas programmatūras lejupielādes.
- Izglītojieties par pikšķerēšanu :
Iepazīstieties ar izplatītākajām pikšķerēšanas taktikām un uzmanieties no nevēlamiem e-pastiem, ziņām vai zvaniem, kuros tiek pieprasīta sensitīva informācija. Pirms personiskās vai finanšu informācijas kopīgošanas pārbaudiet pieprasījumu likumību.
Proaktīvi ieviešot šos būtiskos drošības pasākumus, jūs ievērojami uzlabojat savu ierīču un datu noturību pret neskaitāmiem kiberdraudiem, veicinot drošāku digitālo vidi.
Izpirkuma naudas piezīme, ko nometa Read Ransomware, ir:
'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the InternetContact us by email: readdecoding@outlook.com
Send me your ID and you will receive instructions for decrypting all files.
The ransom-demanding message delivered as a desktop background image is:
Your files were encrypted!
Please contact us for decryption.'