Draudu datu bāze Ransomware Matrix (Proton) izspiedējvīruss

Matrix (Proton) izspiedējvīruss

Izspiedējvīrusi joprojām ir viens no postošākajiem draudiem, ar ko saskaras gan ikdienas lietotāji, gan organizācijas. Pat viena kļūme, atverot slazdā ievietotu pielikumu vai piesārņota rīka instalēšanu, var izraisīt failu šifrēšanu, datu nozagšanu, darbības dīkstāvi un izspiešanas pieprasījumus. Spēcīgu, daudzslāņu aizsardzības sistēmu izveide pirms incidenta ir visuzticamākais veids, kā aizsargāt savas ierīces un datus.

Draudu pārskats: Iepazīstieties ar “Matrix” no Protonu līnijas

Matrix ir izspiedējvīrusa paveids, kas saistīts ar Proton saimi, un drošības pētnieki ir analizējuši tā agresīvo failu bloķēšanas un izspiešanas taktiku. Pēc sistēmas ielaušanās Matrix šifrē lietotāja datus un sistemātiski pārdēvē katru elementu, izmantojot nejaušu virkni, pēc tam pievienojot paplašinājumu '.matrix'. Piemēram, '1.jpg' var kļūt par '8LdggFR8PH.matrix', savukārt '2.pdf' var tikt pārdēvēts par 'pDFcd9bTfH.matrix'. Šī spēcīgās kriptogrāfijas un failu nosaukumu nejaušināšanas kombinācija padara manuālu atkopšanu neiespējamu.

Izpirkuma maksas pieprasījums un spiediens uz ekrānu

Kad šifrēšana ir pabeigta, Matrix maina darbvirsmas fonu, lai pastiprinātu steidzamību, un ievieto izpirkuma pieprasījumu ar nosaukumu “HowToRecover.txt”. Piezīmē tiek apgalvots, ka upura faili ir gan šifrēti, gan nozagti, un upurim tiek ieteikts sazināties, izmantojot TOR portālu vai e-pasta adresi “shadowmatrix@onionmail.org”. Tā arī mēģina atrunāt upurus no atkopšanas pakalpojumu vai trešo pušu rīku izmantošanas, brīdinot par neatgriezenisku datu zudumu — valoda, kas paredzēta, lai izolētu upuri un virzītu viņu uz maksājumu.

Ko jūs varat un ko nevarat atgūt

Ar Matrix bloķētos failus reāli nav iespējams atgūt bez uzbrucēju privātajām atslēgām. Bezmaksas atjaunošana ir iespējama tikai tad, ja šim konkrētajam variantam pastāv likumīgs trešās puses atšifrētājs vai ja ir pieejamas tīras, nesenas dublējumkopijas. Izpirkuma maksas maksāšana ir stingri neieteicama: nav nekādas izpildāmas garantijas, ka noziedznieki nodrošinās darbojošos atšifrēšanu, pārtrauks izspiešanu vai izdzēsīs nozagtos datus. Visuzticamākais atjaunošanas veids ir izolēt skarto sistēmu, iznīcināt ļaunprogrammatūru un atjaunot no uzticamām dublējumkopijām.

Noturība un sānu risks

Atstājot Matrix aktīvu sistēmā, tiek veicināti atkārtoti šifrēšanas notikumi, turpmāka manipulācija un iespējama izplatīšanās lokālajā tīklā vai pievienotajā krātuvē. Tūlītēja ierobežošana, atvienojot ierīci no tīkliem un ārējiem diskdziņiem, samazina papildu datu zuduma vai ietekmes uz citām ierīcēm iespējamību.

Kā Matrix sasniedz upurus

Matrix izmanto to pašu plašo uzbrukuma virsmu, kas veicina lielāko daļu izspiedējvīrusu incidentu. Ļaunprātīgi e-pasta pielikumi un saites ir bieži sastopami ieejas punkti, tāpat kā uzlauztas vai pirātiskas programmatūras pakotnes, atslēgu ģeneratori un citi "bezmaksas" rīki, kas satur ļaunprogrammatūru. Izmantotas programmatūras ievainojamības, viltoti tehniskā atbalsta ēsmas un nejaušas lejupielādes, izmantojot kompromitētas vai negodīgas vietnes, ir arī ierasta parādība. Draudu izpildītāji papildus ļaunprātīgi izmanto ļaunprātīgas reklāmas, neuzticamus trešo pušu lejupielādētājus, P2P tīklus un inficētus noņemamus datu nesējus. Praksē galīgā lietderīgā slodze bieži tiek piegādāta, izmantojot izpildāmos failus, arhīvus (ZIP/RAR), PDF vai Office dokumentus ar iegultiem makro vai skriptiem un dažādus skriptu failus.

Noslēguma domas

Matrix (Proton) izspiedējvīruss apvieno spēcīgu šifrēšanu, failu pārdēvēšanu, vizuālu iebiedēšanu un datu zādzības apgalvojumus, lai piespiestu maksājumus. Pareiza lietotāju modrības, tehniskās kontroles, stingras ielāpu ieviešanas un noturīgu dublējumu kombinācija pārvērš šo situāciju no katastrofas par atgūstamu notikumu. Uztveriet katru negaidītu pielikumu, lejupielādi vai "bezmaksas" rīku kā potenciālu slazdu un padariet pārbaudītas dublējumkopijas un savlaicīgu ielāpu ieviešanu par neapspriežamu drošības rutīnas daļu.

Ziņojumi

Tika atrasti šādi ar Matrix (Proton) izspiedējvīruss saistīti ziņojumi:

What happend?

All your files are encrypted and stolen.
We recover your files in exchange for money.

What guarantees?

You can contact us and send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.

How we can contact you?

[1] TOR website - RECOMMENDED:

| 1. Download and install Tor browser - https://www.torproject.org/download/

| 2. Open one of our links on the Tor browser.

-

| 3. Follow the instructions on the website.

[2] Email:

You can write to us by email.

- shadowmatrix@onionmail.org

- shadowmatrix@onionmail.org

! We strongly encourage you to visit our TOR website instead of sending email.

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>>>>>> Your ID: - <<<<<<<<<<
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Warnings:

- Do not go to recovery companies.
They secretly negotiate with us to decrypt a test file and use it to gain your trust
and after you pay, they take the money and scam you.
You can open chat links and see them chatting with us by your self.

- Do not use third-party tools.
They might damage your files and cause permanent data loss.

Tendences

Visvairāk skatīts

Notiek ielāde...