Draudu datu bāze Ransomware Mesmerized Ransomware

Mesmerized Ransomware

Izpētot iespējamos ļaunprātīgas programmatūras draudus, pētnieki atklāja Mesmerized Ransomware — draudošu programmatūru, kas ir īpaši izstrādāta, lai šifrētu failus un izspiestu izpirkuma maksu par to atšifrēšanu. Kad Mesmerized ir veiksmīgi iefiltrēts apdraudētajā ierīcē, tas sāk upura failu bloķēšanas un sākotnējo failu nosaukumu modificēšanas procesu. Konkrēti, ietekmēto failu nosaukumiem tiek pievienots paplašinājums ".mesmerised". Piemēram, fails ar nosaukumu "1.pdf" tiktu pārveidots par "1.pdf.mesmerised", un "2.jpg" kļūtu par "2.png.mesmerised". Pēc šifrēšanas procesa pabeigšanas Mesmerized sper soli tālāk, mainot darbvirsmas fonu un ģenerējot izpirkuma piezīmi ar nosaukumu “Read_Me.txt”.

Mesmerized Ransomware neļauj upuriem piekļūt saviem failiem

Mesmerized Ransomware piegādātais izpirkuma maksas ziņojums sniedz pārliecību upuriem, apgalvojot, ka šifrētos failus var atjaunot. Lai to pierādītu, izpirkuma zīme piedāvā ierobežotu iespēju upurim bez maksas atšifrēt trīs failus. Tomēr tas stingri mudina upuri sazināties ar uzbrucējiem, lai saņemtu turpmākus norādījumus. Neskatoties uz šo atjaunošanas solījumu, ir ļoti svarīgi saprast, ka atšifrēšana bieži vien nav iespējama bez tiešas kibernoziedznieku līdzdalības.

Turklāt, pat ja upuri izpilda izpirkuma pieprasījumus, nav garantijas, ka viņi saņems nepieciešamās atšifrēšanas atslēgas vai programmatūru. Līdz ar to ļoti ieteicams nemaksāt izpirkuma maksu, jo tā ne tikai nenodrošina datu atgūšanu, bet arī finansiāli atbalsta noziedzīgas darbības. Lai nepieļautu, ka Mesmerized Ransomware nodara papildu bojājumus, šifrējot papildu datus, ir obligāti jāizslēdz izpirkuma programmatūra no operētājsistēmas. Tomēr ir svarīgi atzīmēt, ka izspiedējprogrammatūras noņemšana automātiski neatjauno failus, kas jau ir bloķēti.

Būtiski drošības pasākumi, kas jāievieš visās ierīcēs

Pastāvīgi mainīgajā digitālo apdraudējumu vidē personisko un profesionālo datu aizsardzība ir kļuvusi par vissvarīgāko. Stingru drošības pasākumu ieviešana visās ierīcēs ir ļoti svarīga, lai mazinātu riskus un aizsargātu pret iespējamiem kiberuzbrukumiem. Šeit ir pieci būtiski drošības pasākumi, lai stiprinātu jūsu ierīču aizsardzību:

  • Izmantojiet spēcīgas paroles un daudzfaktoru autentifikāciju (MFA) : jaudīgu, unikālu paroļu izmantošana katram kontam un vairāku faktoru autentifikācijas iespējošana ietver papildu aizsardzības līmeni. Tas ievērojami uzlabo jūsu ierīču drošības stāvokli, padarot nesankcionētu piekļuvi potenciālajiem uzbrucējiem grūtāku.
  • Atjauniniet programmatūru un operētājsistēmas : regulāri atjauniniet programmatūru, lai novērstu ievainojamības. Šajos atjauninājumos bieži ir iekļauti ielāpi, kas novērš drošības nepilnības, nodrošinot, ka jūsu ierīces joprojām ir izturīgas pret jaunākajiem draudiem.
  • Ļaunprātīgas programmatūras novēršanas programmatūras instalēšana un atjaunināšana : cienījama pretļaunprogrammatūras programmatūras instalēšana nodrošina būtisku aizsardzības līniju pret ļaunprātīgu programmatūru, izspiedējprogrammatūru un citām ļaunprātīgām struktūrām. Pretvīrusu programmatūras atjaunināšana nodrošina, ka tā var efektīvi identificēt un neitralizēt jaunus un jaunus draudus.
  • Droši tīkla savienojumi ar ugunsmūriem : izmantojiet ugunsmūrus, lai uzraudzītu un kontrolētu ienākošo un izejošo tīkla trafiku. Ugunsmūru konfigurēšana palīdz izveidot barjeru starp jūsu ierīcēm un iespējamiem draudiem, aizsargājot sensitīvus datus un novēršot nesankcionētu piekļuvi jūsu tīklam.
  • Regulāra datu dublēšana : ikdienas dublēšanas stratēģijas ieviešana ir būtiska, lai mazinātu datu zudumu drošības incidenta gadījumā. Regulāra svarīgu failu dublēšana ārējā vai mākoņa krātuvē nodrošina iespēju atjaunot savus datus, ja tie ir apdraudēti kiberuzbrukumu, aparatūras kļūmju vai citu neparedzētu notikumu dēļ.

Integrējot šos drošības pasākumus savās ierīču pārvaldības praksēs, jūs varat ievērojami uzlabot savu vispārējo kiberdrošības noturību un samazināt risku kļūt par dažādu tiešsaistes draudu upuriem.

Mesmerized Ransomware parādītais izpirkuma naudas piezīmes pilns teksts ir:

'Don't worry, you can return all your files!

All your files like documents, photos, databases and other important are encrypted

What guarantees do we give to you?

You can send 3 of your encrypted files and we decrypt it for free.

You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord

2) Wait for futher instructions'

Tendences

Visvairāk skatīts

Notiek ielāde...