Perisian Tebusan CyberHazard
Ransomware adalah antara bentuk jenayah siber yang paling merosakkan. Serangan ini boleh mengakibatkan kehilangan data yang teruk, gangguan operasi dan kerosakan kewangan. CyberHazard Ransomware yang baru dikenal pasti, sebahagian daripada keluarga MedusaLocker yang terkenal, adalah peringatan yang jelas mengapa setiap pengguna mesti mengambil langkah yang teguh untuk melindungi peranti mereka daripada ancaman perisian hasad.
Isi kandungan
Bagaimana CyberHazard Ransomware Beroperasi
CyberHazard menyulitkan fail pada peranti yang dijangkiti menggunakan gabungan algoritma penyulitan RSA dan AES, menjadikannya tidak boleh diakses tanpa kunci penyahsulitan. Setelah penyulitan selesai, ia menambahkan sambungan '.cyberhazard' pada setiap fail yang dikunci (cth, 'document.pdf' menjadi 'document.pdf.cyberhazard').
Di samping penyulitan, CyberHazard mengubah suai kertas dinding desktop untuk memaparkan amaran dan menggugurkan nota tebusan bertajuk 'HOW_TO_GET_DATA_BACK.html.' Nota ini menggariskan permintaan, ancaman dan arahan pembayaran penyerang.
Ancaman dan Tuntutan Nota Tebusan
Nota tebusan mendakwa bahawa:
- Tiada perisian yang tersedia secara umum boleh menyahsulit fail yang dikunci.
- Percubaan untuk memulihkan data menggunakan alat pihak ketiga akan merosakkan fail secara kekal.
- Data sensitif telah dicuri dan disimpan pada pelayan peribadi.
Jika pembayaran tidak dibuat dalam masa 72 jam, jumlah tebusan akan meningkat dan data yang dicuri mungkin dijual atau dikeluarkan secara terbuka.
Mangsa diarahkan untuk menghubungi penyerang melalui e-mel ('recovery2@salamati.vip' atau 'recovery2@amniyat.xyz') untuk merundingkan pembayaran dan menerima alat penyahsulitan.
Mengapa Membayar Tebusan Adalah Perjudian Berisiko
Walaupun penyerang mendakwa menawarkan pemulihan fail sebagai pertukaran untuk pembayaran, tidak ada jaminan mereka akan menunaikan janji mereka. Ramai mangsa perisian tebusan tidak pernah menerima kunci penyahsulitan selepas membayar, dan dalam beberapa kes, penyerang terus memeras mangsa untuk mendapatkan lebih banyak wang.
Jika boleh, pemulihan hanya perlu dicuba melalui sandaran selamat atau perkhidmatan pemulihan data profesional. Membayar wang tebusan bukan sahaja menyemarakkan lagi jenayah siber tetapi juga mungkin meletakkan mangsa pada risiko yang lebih besar untuk serangan berulang.
Bagaimana CyberHazard Menyusup Sistem
CyberHazard menggunakan berbilang vektor jangkitan, termasuk:
Serangan berasaskan e-mel – lampiran atau pautan berniat jahat yang menyamar sebagai dokumen yang sah.
Perisian terjejas atau cetak rompak – alatan retak, muat turun haram dan penjana utama.
Kerentanan yang dieksploitasi – kecacatan perisian yang tidak ditambal dalam sistem pengendalian atau aplikasi.
Malvertising & tapak berniat jahat – iklan yang dijangkiti dan portal muat turun palsu.
Perisian tebusan juga boleh merebak melalui pemacu USB yang dijangkiti, rangkaian peer-to-peer (P2P) atau melalui peranti lain pada rangkaian yang sama.
Amalan Keselamatan Terbaik untuk Kekal Dilindungi
Mencegah jangkitan ransomware memerlukan pendekatan keselamatan yang proaktif. Pengguna harus mengamalkan amalan berikut untuk mengurangkan risiko mereka dengan ketara:
- Kuatkan Pertahanan Sistem
- Pastikan sistem pengendalian, perisian dan alatan keselamatan anda dikemas kini dengan tampung terkini.
- Gunakan program anti-malware yang bereputasi dengan perlindungan masa nyata didayakan.
- Dayakan tembok api untuk menyekat sambungan rangkaian yang tidak dibenarkan.
- Amalkan Tabiat Digital Selamat
- Elakkan membuka lampiran e-mel yang mencurigakan atau mengklik pautan yang tidak diketahui.
- Muat turun perisian hanya daripada sumber rasmi atau dipercayai.
- Lumpuhkan makro dalam dokumen Office daripada sumber yang tidak disahkan.
- Gunakan kata laluan yang kukuh dan unik untuk semua akaun dan dayakan pengesahan dua faktor jika boleh.
Membuat sandaran luar talian bagi data penting secara kerap adalah satu-satunya perlindungan yang paling berkesan terhadap kerosakan perisian tebusan. Simpan sandaran pada peranti atau media yang terputus sambungan daripada rangkaian selepas setiap kemas kini.
CyberHazard Ransomware ialah ancaman yang sangat merosakkan yang menggabungkan penyulitan data dengan taktik pemerasan. Tindakan pantas untuk mengalih keluar perisian hasad, memulihkan daripada sandaran dan mengukuhkan pertahanan adalah penting untuk meminimumkan kerosakan dan mencegah serangan masa hadapan.