Pangkalan Data Ancaman Perisian tebusan Anubi (Anubis) Ransomware

Anubi (Anubis) Ransomware

Ancaman siber sentiasa menjadi lebih canggih, dengan perisian tebusan menjadi salah satu bentuk serangan yang paling merosakkan. Satu jangkitan boleh menyebabkan kehilangan data yang tidak dapat dipulihkan, pemerasan kewangan dan gangguan operasi. Anubi (Anubis) Ransomware ialah salah satu ketegangan yang mengancam yang menyulitkan fail mangsa penting dan menuntut wang tebusan untuk pembebasan mereka. Memahami cara perisian hasad ini beroperasi dan melaksanakan tindakan keselamatan yang tegas adalah asas untuk melindungi data dan peranti anda.

The Anubi Ransomware: Ancaman Senyap dan Memusnahkan

Anubi Ransomware berkongsi persamaan dengan varian ransomware lain seperti Louis , Innok dan BlackPanther . Ia menyusup ke dalam sistem, menyulitkan fail, dan menambahkan '. Sambungan Anubi' kepada mereka. Mangsa akan melihat perubahan seperti:

  • Pengubahsuaian fail (cth, 1.jpg → 1.jpg.Anubi)
  • Penggantian kertas dinding desktop dengan amaran penyerang
  • Nota tebusan (Anubi_Help.txt) menuntut bayaran untuk penyahsulitan
  • Skrin pra-log masuk memaparkan arahan tebusan tambahan

Nota tebusan mengarahkan mangsa untuk menghubungi penyerang melalui 'anubis@mailum.com' atau 'anubis20@firemail.de' dan memberi amaran agar tidak mengubah suai fail yang disulitkan atau menggunakan alat penyahsulitan pihak ketiga. Penyerang mendakwa bahawa hanya komunikasi terus dengan mereka akan membenarkan pemulihan fail—walaupun membayar tebusan tidak menjamin penyelesaian.

Bagaimana Anubi Ransomware Menyebar

Penjenayah siber menggunakan pelbagai taktik untuk mengedarkan Anubi Ransomware, selalunya bergantung pada penipuan pengguna dan kelemahan sistem. Kaedah jangkitan standard termasuk:

  • E-mel Phishing : Lampiran atau pautan palsu yang memasang perisian tebusan apabila dibuka.
  • Memanfaatkan Kerentanan Perisian : Sistem pengendalian yang tidak ditambal dan perisian lapuk menyediakan pintu masuk untuk penyerang.
  • Perisian & Retak Trojan : Pengaktif perisian palsu, penjana kunci dan aplikasi cetak rompak selalunya mengandungi perisian tebusan tersembunyi.
  • Laman Web & Malvertising yang Dikompromi : Iklan palsu dan tapak web yang dijangkiti boleh mencetuskan muat turun perisian hasad automatik.
  • Media Boleh Alih Dijangkiti : Pemacu USB dan peranti storan luaran yang mengandungi perisian tebusan boleh menyebarkan jangkitan apabila dipalamkan ke dalam sistem.
  • Mengapa Membayar Tebusan Adalah Idea Buruk

    Walaupun ia mungkin kelihatan seperti membayar tebusan adalah cara terpantas untuk memulihkan fail yang disulitkan, ia amat tidak digalakkan kerana beberapa sebab:

    • Tiada Jaminan Pemulihan Fail : Penjenayah siber boleh mengambil pembayaran dan enggan memberikan kunci penyahsulitan.
    • Menggalakkan Lebih Banyak Serangan : Membayar dana tebusan untuk meneruskan aktiviti jenayah siber.
    • Kemungkinan Pemerasan Berganda: Penyerang mungkin menuntut lebih banyak wang selepas pembayaran awal.
    • Risiko Perisian Hasad yang Berlarutan: Jika perisian tebusan tidak dialih keluar sepenuhnya, fail mungkin disulitkan semula atau perisian hasad tambahan mungkin dipasang.

    Amalan Keselamatan Terbaik untuk Mencegah Jangkitan Perisian Ransomware

    Untuk meminimumkan risiko jatuh berdoa kepada Anubi atau ancaman perisian tebusan yang serupa, ikuti amalan keselamatan siber yang penting ini:

    1. Sentiasa Sandarkan Data Anda : Simpan sandaran pada peranti luaran atau perkhidmatan storan awan dengan sejarah versi. Pastikan sandaran di luar talian dan diputuskan sambungan daripada sistem pusat anda untuk mengelakkan penyulitan oleh perisian tebusan.
    2. Pastikan Perisian dan OS Anda Kemas Kini : Gunakan tampung keselamatan sebaik sahaja ia tersedia. Dayakan kemas kini automatik untuk sistem pengendalian anda, perisian anti-malware dan aplikasi kritikal.
    3. Gunakan Perisian Keselamatan yang Kuat : Pasang program antivirus dan anti-malware yang bereputasi. Dayakan perlindungan masa nyata dan jadualkan imbasan sistem biasa.
    4. Berhati-hati dengan E-mel dan Pautan : Jangan sekali-kali membuka lampiran e-mel yang tidak dijangka atau klik pada pautan yang mencurigakan. Sahkan identiti pengirim sebelum memuat turun fail atau berkongsi data peribadi.
    5. Hadkan Keistimewaan Pengguna : Elakkan menggunakan akaun pentadbir untuk tugas harian. Jalankan peraturan keistimewaan paling rendah (PoLP) untuk menyekat kesan jangkitan perisian hasad.
  • Lumpuhkan Makro dan Akses Desktop Jauh : Banyak rangkaian perisian tebusan menggunakan makro dalam dokumen Office untuk melaksanakan kod yang diusik—lumpuhkan kod tersebut melainkan benar-benar perlu. Matikan Protokol Desktop Jauh (RDP) jika tidak digunakan, kerana penyerang sering mengeksploitasinya untuk mendapatkan akses tanpa kebenaran.
  • Gunakan Rangkaian dan Langkah Keselamatan E-mel : Laksanakan tembok api dan sistem pengecaman pencerobohan untuk memantau aktiviti yang mencurigakan. Dayakan penapisan e-mel untuk menyekat lampiran yang berpotensi berbahaya.
  • Kekal Maklum, serta Pasukan Anda : Latihan keselamatan siber yang kerap boleh membantu pengguna dalam mengenali taktik pancingan data dan ancaman siber yang lain. Latihan serangan simulasi boleh meningkatkan kesedaran dan tindak balas.
  • Kesimpulan: Kekal Berwaspada dan Proaktif

    Anubi Ransomware ialah ancaman serius yang boleh menyebabkan kerosakan besar kepada individu dan organisasi. Walau bagaimanapun, dengan mengamalkan langkah keselamatan yang teguh, sentiasa dimaklumkan tentang ancaman siber, dan mengekalkan sandaran yang betul, kemungkinan jangkitan dan akibat serangan dapat dikurangkan. Keselamatan siber ialah usaha berterusan—kekal proaktif ialah pertahanan terbaik terhadap perisian tebusan dan ancaman digital lain.

    Video Anubi (Anubis) Ransomware

    Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

    Mesej

    Mesej berikut yang dikaitkan dengan Anubi (Anubis) Ransomware ditemui:

    Anubi Ransomware

    All your files are stolen and encrypted
    Find Anubi_Help.txt file
    and follow instructions
    If you want your files back, contact us at the email addresses shown below:

    Anubis@mailum.com
    Anubis20@firemail.de

    # In subject line please write your personal ID: -


    Check Your Spam Folder: After sending your emails, please check your spam/junk folder regularly to ensure you do not miss our response.

    No Response After 24 Hours: If you do not receive a reply from us within 24 hours,
    please create a new, valid email address (e.g., from Gmail, Outlook, etc.), and send your message again using the new email address.⠬

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not play with encrypted file, take a backup if you want to waste some time playing with them

    3- if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    4-police can't help you , we are excpericed hackers and we don't leave footprints behind ,
    even if we did police wont risk ther million dollar worth zero day exploits for catching us,
    instead what they do get sure of is you never pay us and you suffer loss your data

    5-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally,
    they just have not been renamed to get our extension

    6-some people on youtube claim to decrypt our encrytped file (they even make fake videos), all they do is message us ,
    claim to be the real client ( you) get free test files from us and show them as proof to you (if you message us we will tell you what the file was )
    get money from you,but they don't pay us and will not decrypt the rest of file
    ,they will make you wait days with different reasons until you give up or if you don't they will not answer you any more ,in simple words,
    when they claim a lie (decrypting our files) they are already playing you will scam you,
    the only safe thing you can do with no risk is message us yourself ,we will answer.

    Trending

    Paling banyak dilihat

    Memuatkan...