Veza Ransomware
Veza ir izspiedējvīrusa programmatūra, kas atklāta, izmeklējot iespējamos ļaunprātīgas programmatūras draudus. Pētnieki atklāja, ka Veza spēj šifrēt plašu failu tipu klāstu un modificēt to sākotnējos failu nosaukumus, pievienojot paplašinājumu “.veza”. Pēc šifrēšanas izspiedējprogrammatūra nomet teksta failu ar nosaukumu '_README.txt' kā izpirkuma piezīmi upuriem. Kā piemēru savai darbībai Veza maina failu nosaukumus, pievienojot tiem “.veza”, piemēram, mainot “1.png” uz “1.png.veza” un “2.pdf” uz “2.pdf.veza”.
Ir svarīgi uzsvērt, ka Veza Ransomware ir saistīta ar STOP/Djvu ļaunprātīgas programmatūras saimi. Eksperti brīdina, ka šīs grupas celmus bieži izvieto kibernoziedznieki kopā ar citiem ļaunprātīgas programmatūras draudiem, piemēram, RedLine un Vidar infostealers.
Satura rādītājs
Veza Ransomware draudu iespējas bloķē upuru datus
Ar bVeza Ransomware saistītā izpirkuma piezīme upuriem apliecina, ka visi viņu faili, tostarp attēli, datu bāzes un dokumenti, ir droši šifrēti, izmantojot spēcīgas šifrēšanas metodes. Lai atgūtu piekļuvi šiem failiem, cietušajiem ir jāiegādājas atšifrēšanas rīks un atbilstoša atšifrēšanas atslēga. Par šiem rīkiem pieprasītā izpirkuma summa ir noteikta 980 USD apmērā, bet tiek piedāvāta atlaide 490 USD apmērā, ja upuris sazināsies ar uzbrucējiem 72 stundu laikā.
Norādījumi izpirkuma piezīmē upuriem liek sazināties pa e-pastu “support@freshingmail.top” vai “datarestorehelpyou@airmail.cc”. Cietušie tiek brīdināti, ka faili netiks atjaunoti bez samaksas. Turklāt izpirkuma piezīme liecina, ka upuri var nosūtīt vienu šifrētu failu uzbrucējam, kas pēc tam tiks atšifrēts un atgriezts viņiem. Tomēr šajā failā nedrīkst būt nekāda sensitīva vai vērtīga informācija.
STOP/Djvu Ransomware darbojas, izpildot daudzpakāpju čaulas kodus, lai sāktu šifrēšanas darbības. Tas izmanto cilpas mehānismus, lai pagarinātu tā izpildes laiku, padarot to par izaicinājumu drošības rīkiem. Turklāt ļaunprogrammatūra izmanto dinamiskas API izšķirtspējas metodes, lai diskrēti piekļūtu būtiskām sistēmas utilītprogrammām, un izmanto procesa dobumu, lai maskētu tās patiesos nodomus.
Izspiedējvīrusu uzbrukumos upuri zaudē piekļuvi saviem failiem šifrēšanas dēļ un pēc tam viņiem tiek pieprasīta samaksa par atšifrēšanu. Šī procesa laikā faili bieži tiek pārdēvēti, un upuri saņem detalizētus norādījumus, izmantojot izpirkuma maksu, kurā norādīta kontaktinformācija un maksājumu informācija. Failu atšifrēšana bez uzbrucēja palīdzības parasti ir nepraktiska. Tomēr padoties kibernoziedznieku prasībām nav ieteicams, jo tas atbalsta noziedzīgas darbības. Turklāt cietušajiem nav garantiju, ka visi ietekmētie dati tiks veiksmīgi atgūti, pat ja tie izpildīs prasības.
Visaptveroša rokasgrāmata par ierīču un datu aizsardzību pret Ransomware
Lai aizsargātu savas ierīces un datus no izspiedējvīrusu infekcijām, apsveriet iespēju ieviest šādus proaktīvus pasākumus un drošības praksi:
- Instalējiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru : pārliecinieties, vai jūsu ierīces ir aprīkotas ar cienījamu ļaunprātīgas programmatūras novēršanas programmatūru. Atjauniniet šīs programmas, lai efektīvi atklātu un bloķētu izspiedējprogrammatūras draudus.
- Iespējojiet un konfigurējiet ugunsmūrus : aktivizējiet ugunsmūrus savās ierīcēs un tīkla maršrutētājos. Ugunsmūri novēro un kontrolē ienākošo un izejošo trafiku, novēršot nesankcionētu piekļuvi un iespējamos izspiedējvīrusu uzbrukumus.
- Saglabājiet programmatūras atjauninājumu d: jūsu operētājsistēma, programmatūras lietojumprogrammas un spraudņi ir jāatjaunina, izmantojot jaunākos drošības ielāpus. Atjaunina ievainojamības, kuras var izmantot izspiedējprogrammatūra.
- Esiet piesardzīgs ar e-pastiem : esiet piesardzīgs, mijiedarbojoties ar e-pasta pielikumiem vai noklikšķinot uz saitēm no nezināmiem vai aizdomīgiem avotiem. Ransomware bieži izplatās ar pikšķerēšanas e-pastiem, kas satur ļaunprātīgu saturu.
- Regulāri dublējiet svarīgus datus : konsekventi dublējiet savus svarīgos datus ārējā cietajā diskā, mākoņkrātuvē vai drošā dublēšanas pakalpojumā. Atjauninātas dublējumkopijas ļauj atgūt failus, nemaksājot pieprasīto izpirkuma maksu uzbrukuma gadījumā.
- Ieviesiet vismazāko privilēģiju piekļuvi : ierobežojiet lietotāju privilēģijas tīklos un ierīcēs, lai samazinātu izspiedējvīrusu uzbrukumu ietekmi. Lietotājiem vajadzētu būt iespējai piekļūt tikai tiem resursiem, kas nepieciešami viņu lomai.
- Izmantojiet satura filtrēšanas un e-pasta drošības risinājumus L Izmantojiet satura filtrēšanas un e-pasta drošības risinājumus, lai bloķētu potenciāli ļaunprātīgu saturu un aizdomīgus e-pasta ziņojumus, pirms tie nonāk lietotāju iesūtnēs.
- Iespējot uznirstošo logu bloķētājus : konfigurējiet tīmekļa pārlūkprogrammas, lai bloķētu uznirstošos logus, kas bieži tiek izmantoti ļaunprātīga satura, tostarp izspiedējprogrammatūras, izplatīšanai.
Ievērojot šo praksi un saglabājot virzītu pieeju kiberdrošībai, varat izvairīties no izspiedējvīrusu uzbrukumu upuriem un efektīvi aizsargāt savas ierīces un datus.
Veza Ransomware upuriem tiek atstāta šāda izpirkuma piezīme:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Veza Ransomware video
Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .
