Threat Database Ransomware Mad Cat Ransomware

Mad Cat Ransomware

Mad Cat ialah ancaman perisian tebusan yang telah mendapat perhatian penyelidik keselamatan siber. Jenis perisian hasad ini berfungsi dengan menyulitkan fail pada sistem mangsa dan kemudian menuntut wang tebusan sebagai pertukaran untuk kunci penyahsulitan. Modus operandi Mad Cat melibatkan bukan sahaja menyulitkan fail ini tetapi juga membuat perubahan pada nama fail mereka. Khususnya, nama fail asal dilanjutkan dengan rentetan empat aksara yang unik, yang dijana secara rawak. Sebagai contoh, fail asalnya bernama '1.jpg' mungkin ditukar menjadi '1.jpg.6psv,' manakala '2.png' boleh menjadi '2.png.jwvi,' dan seterusnya.

Setelah proses penyulitan ini selesai, Mad Cat mengambil langkah selanjutnya untuk menegaskan kehadirannya. Ia menukar kertas dinding desktop mangsa, dengan berkesan menjadikan kehadirannya diketahui, dan juga menghasilkan nota tebusan dengan tajuk 'HACKED.txt.'

Mad Cat Ransomware Menuntut Bayaran Tebusan Daripada Mangsanya

Mesej kertas dinding memberitahu mangsa bahawa data mereka telah disulitkan dan mencadangkan untuk menghubungi penjenayah siber untuk pemulihan fail. Maklumat kritikal yang diperlukan untuk proses ini dikatakan terletak dalam fail teks yang berasingan, biasanya dirujuk sebagai nota tebusan. Dalam nota tebusan ini, mangsa diberikan arahan yang jelas tentang cara untuk meneruskan.

Jumlah tebusan, seperti yang ditunjukkan dalam nota, pada mulanya adalah 0.02 BTC, yang diterjemahkan kepada kira-kira 600 USD, dengan mengambil kira sifat tidak menentu kadar pertukaran mata wang kripto. Walau bagaimanapun, adalah penting untuk ambil perhatian bahawa jumlah ini kemudiannya diubah suai kepada 0.05 BTC, bersamaan dengan kira-kira 1700 USD. Peralihan dalam jumlah wang tebusan menggariskan fakta bahawa nilai mata wang kripto boleh berubah-ubah dengan cepat, menjadikannya mencabar bagi mangsa untuk mengukur kos sebenar pembayaran tebusan.

Dalam kebanyakan kes, penyahsulitan tanpa penglibatan penyerang adalah hampir mustahil. Terdapat pengecualian yang jarang berlaku, terutamanya ditemui dalam kes di mana perisian tebusan itu sendiri mempunyai kecacatan yang ketara atau mempunyai kelemahan yang boleh dieksploitasi. Walau bagaimanapun, bergantung pada pengecualian tersebut bukanlah strategi praktikal.

Adalah penting untuk menyerlahkan bahawa walaupun mangsa mematuhi tuntutan tebusan dan membuat pembayaran yang diminta, tiada jaminan bahawa mereka akan menerima kunci atau perisian penyahsulitan yang dijanjikan. Ketidakpastian ini, ditambah pula dengan fakta bahawa membayar tebusan menyokong aktiviti yang menyalahi undang-undang, telah menyebabkan pakar keselamatan siber menasihatkan supaya tidak menyerah kepada tuntutan ini. Sebagai tambahan kepada kebimbangan etika, pemulihan data jauh dari terjamin, menjadikannya penyelesaian yang tidak boleh dipercayai.

Langkah penting dalam bertindak balas terhadap serangan ransomware Mad Cat adalah untuk mengalih keluar perisian tebusan daripada sistem pengendalian yang terjejas. Langkah proaktif ini penting untuk menghalang perisian hasad daripada menyulitkan data tambahan dan menyebabkan kemudaratan selanjutnya.

Adalah Penting Untuk Melaksanakan Langkah Keselamatan yang Mencukupi Terhadap Jangkitan Perisian Hasad

Untuk melindungi peranti dan data berharga yang mereka pegang daripada ancaman ancaman jangkitan ransomware, adalah penting untuk mewujudkan pendekatan keselamatan komprehensif yang menggabungkan pelbagai langkah perlindungan. Dengan mematuhi langkah-langkah ini, pengguna boleh mengurangkan kerentanan mereka terhadap serangan perisian tebusan dengan ketara dan memastikan keselamatan peranti dan data mereka:

Kemas Kini Perisian Tetap : Memastikan semua komponen perisian, termasuk sistem pengendalian dan aplikasi, dikemas kini adalah aspek asas pencegahan ransomware. Kemas kini perisian selalunya termasuk tampung keselamatan kritikal yang menangani kelemahan yang diketahui yang sering dieksploitasi oleh perisian tebusan. Menyemak secara konsisten dan memasang kemas kini dengan segera adalah penting untuk menjamin perlindungan terkini disediakan.

Perisian Keselamatan yang Boleh Dipercayai : Sangat penting untuk menggunakan perisian antivirus dan antimalware yang bereputasi pada semua peranti. Alat keselamatan ini menawarkan perlindungan masa nyata dengan terus mengimbas dan memintas perisian hasad, termasuk perisian tebusan. Pilih penyelesaian perisian yang menyediakan kemas kini tetap kepada pangkalan data ancaman mereka dan mempamerkan keupayaan pengesanan yang mantap.

Berhati-hati dengan E-mel dan Lampiran : Serangan perisian tebusan biasanya bermula melalui e-mel pancingan data. Berhati-hati apabila berurusan dengan lampiran e-mel atau mengklik pada pautan yang berpotensi mencurigakan adalah penting. Sahkan kesahihan pengirim, lakukan keraguan apabila menghadapi e-mel yang tidak dijangka atau luar biasa, dan elakkan daripada membuka lampiran yang diterima daripada sumber yang tidak diketahui atau tidak disahkan.

Sandaran Data Secara Tetap : Mewujudkan strategi sandaran yang teguh adalah penting untuk membuat sandaran rutin fail dan data kritikal. Sandaran ini harus disimpan dalam penyelesaian luar talian atau berasaskan awan yang tidak boleh diakses secara langsung daripada sistem utama, menjadikannya kurang terdedah kepada serangan perisian tebusan. Ia juga penting untuk menguji proses sandaran secara berkala untuk mengesahkan bahawa data boleh berjaya dipulihkan jika diperlukan.

Kekal Termaklum dan Menyesuaikan Diri : Mengikuti perkembangan terkini dalam aliran perisian tebusan, teknik dan langkah pencegahan ialah aspek pertahanan yang dinamik. Mengakses dan menyemak sumber keselamatan secara kerap, mengikuti sumber keselamatan siber yang dipercayai dan mengambil bahagian dalam forum atau komuniti yang berkaitan boleh memberikan pandangan yang tidak ternilai. Kekal berwaspada dan menyesuaikan langkah keselamatan sebagai tindak balas kepada ancaman yang muncul adalah ciri keselamatan siber yang berkesan.

Dengan menyepadukan langkah pelbagai rupa ini ke dalam amalan keselamatan siber mereka, pengguna boleh mewujudkan pertahanan yang teguh terhadap jangkitan ransomware. Pendekatan proaktif ini bukan sahaja mengurangkan risiko menjadi mangsa ransomware tetapi juga memastikan perlindungan peranti dan data yang mereka pegang.

Mesej yang terdapat dalam nota tebusan yang ditinggalkan oleh Mad Cat Ransomware ialah:

----> Ransomware Kucing Gila <----

Semua fail anda disulitkan dan anda tidak boleh memulihkannya.

BAGAIMANA NAK PULIH?

1- Bayar [ 0.02 BTC ] kepada: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

2- Hantarkan ID Transaksi kepada kami Di Sini => Telegram [@WhiteVendor]

Maklumat pembayaranAmaun: 0.05 BTC
Alamat Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

Mesej kertas dinding Mad Cat Ransomware ialah:

Semua data anda disulitkan dengan jayanya

Untuk menghubungi kami dan memulihkan data anda Cari
"DIGODAM.TXT"

 

Trending

Paling banyak dilihat

Memuatkan...