Draudu datu bāze Ransomware Slime Ransomware

Slime Ransomware

Analizējot jaunos kaitīgos draudus, pētnieki ir atklājuši jaunus draudus, kas pazīstami kā Slime Ransomware. Šī konkrētā ļaunprogrammatūra ir stratēģiski izstrādāta, lai šifrētu failus ierīcēs, kurās tā veiksmīgi iefiltrējas, tādējādi piespiežot upurus maksāt izpirkuma maksu par atšifrēšanu. Šifrētie faili tiek pārveidoti, to sākotnējiem failu nosaukumiem pievienojot ".slime". Piemēram, fails ar sākotnējo apzīmējumu “1.doc” tiks mainīts uz “1.doc.slime”, un “2.png” kļūs par “2.png.slime” un tā tālāk. Pēc šifrēšanas procesa pabeigšanas upuri saskaras ar izpirkuma maksu teksta faila veidā ar nosaukumu "read_it.txt".

Pēc turpmākas analīzes pētnieki ir identificējuši Slime Ransomware kā variantu, kas saistīts ar Chaos Ransomware saimi. Tas uzsver kiberdraudu mainīgo raksturu un to, cik svarīgi ir saglabāt modrību pret jauniem ļaunprātīgas programmatūras celmiem.

Slime Ransomware padara upuru failus nelietojamus

Slime Ransomware izpirkuma piezīme informē upuri, ka viņa dati ir šifrēti un ka vienīgais veids, kā atgūt bloķētos failus, ir samaksāt izpirkuma maksu par atšifrēšanas rīku. Piezīmē ir sniegta kibernoziedznieku kontaktinformācija, kā arī norādījumi par maksājuma veikšanu, kas ir iestatīts uz RM10 un ir jāmaksā, izmantojot Touch 'n Go platformu. Proti, RM ir Malaizijas ringitu saīsinājums, un Touch 'n Go ir maksājumu platforma, ko parasti izmanto Malaizijā.

Tomēr šķietami zemā izpirkuma summa rada aizdomas, īpaši ņemot vērā valūtas kursu. Tas šķiet neparasti mazs, norādot, ka Slime Ransomware, iespējams, tika izlaists testēšanas nolūkos, nevis tikai peļņas nolūkos. Ir svarīgi atzīt, ka izpirkuma summas iespējamās turpmākās šīs izpirkuma programmas izlaidumos var atšķirties.

Lai atšifrētu ar izspiedējvīrusu šifrētus failus, parasti ir jāiesaista uzbrucēji, ja vien konkrētajai izspiedējprogrammatūrai nav būtisku programmēšanas kļūdu. Neskatoties uz izpirkuma maksu, upuri bieži nesaņem solītās atšifrēšanas atslēgas vai programmatūru. Tāpēc ļoti ieteicams nemaksāt, jo datu atgūšana netiek garantēta, un šādi maksājumi vēl vairāk atbalsta noziedzīgas darbības.

Lai Slime ransomware neizraisītu turpmākus bojājumus, ir obligāti jāizslēdz tā no operētājsistēmas. Diemžēl izspiedējprogrammatūras noņemšana neatjaunos failus, kas jau ir apdraudēti. Saglabāt modrību un īstenot stingrus kiberdrošības pasākumus ir ļoti svarīgi, lai nākotnē aizsargātos pret šādiem draudiem.

Pārliecinieties, vai jūsu ierīcēm ir spēcīga drošība, lai pasargātu tās no Ransomware uzbrukumiem

Ransomware rada nopietnus draudus digitālo ierīču drošībai un integritātei, kā rezultātā var tikt zaudēti būtiski dati un finansiālas sekas. Stingru pasākumu īstenošana ir ļoti svarīga, lai aizsargātos pret šiem ļaunprātīgajiem uzbrukumiem. Šeit ir piecas būtiskas darbības, kas lietotājiem jāveic, lai stiprinātu savas ierīces un samazinātu risku kļūt par izspiedējprogrammatūras upuriem.

  • Regulāras dublējumkopijas : veiciet regulāras būtisku datu dublējumkopijas ārējās ierīcēs vai drošā mākoņkrātuvē. Tas nodrošina, ka pat tad, ja failus šifrē izpirkuma programmatūra, lietotāji var atjaunot savus datus no tīras dublējuma.
  • Atjaunināta drošības programmatūra : instalējiet un regulāri atjauniniet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru. Šīs programmas nodrošina reāllaika aizsardzību, identificējot un bloķējot iespējamos draudus, tostarp izspiedējvīrusu programmatūru, pirms tie var iekļūt sistēmā.
  • Darbinieku apmācība un informētība : izglītojiet lietotājus par pikšķerēšanas e-pasta draudiem un to, cik svarīgi ir ievērot piesardzību, noklikšķinot uz saitēm vai lejupielādējot pielikumus. Pikšķerēšana joprojām ir izplatīta izspiedējprogrammatūras piegādes metode, un informētiem lietotājiem ir mazāka iespēja kļūt par upuriem.
  • Programmatūras atjauninājumi : atjauniniet operētājsistēmas un programmatūru, izmantojot jaunākos drošības ielāpus. Kiberpavāri bieži izmanto novecojušas programmatūras ievainojamības, lai iegūtu nesankcionētu piekļuvi, un savlaicīgi atjauninājumi palīdz novērst šīs drošības nepilnības.
  • Tīkla drošības pasākumi : izmantojiet robustu ugunsmūri un iebrukuma noteikšanas metodes, lai uzraudzītu un kontrolētu tīkla trafiku. Ierobežojot nesankcionētu piekļuvi un izmantojot drošu Wi-Fi praksi, var novērst izspiedējprogrammatūras izplatīšanos tīklos.

Pieņemot šos pasākumus, lietotāji var ievērojami uzlabot savas ierīces noturību pret izspiedējvīrusu uzbrukumiem un veicināt drošākas digitālās vides izveidi.

Slime Ransomware nomestā izpirkuma maksa ir šāda:

'----> Slime is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is RM10. Payment can be made in TNG only.
How do I pay, where do I get TNG?
Purchasing TNG varies from country to country, you are best advised to do a quick google search
yourself to find out how to pay in touchngo.
Many of our customers have reported these sites to be fast and reliable:
TNG - hxxps://www.touchngo.com.my/

Payment informationAmount: RM 10
Email Address: zenhao007@gmail.com

We will send you a qr code and you pay and we will send you a Decrypter software.'

Tendences

Visvairāk skatīts

Notiek ielāde...