Pangkalan Data Ancaman Ransomware Rincrypt Ransomware

Rincrypt Ransomware

Semasa pemeriksaan terhadap ancaman perisian hasad yang muncul, penyelidik telah mengenal pasti bentuk perisian tebusan baharu yang dikenali sebagai Rincrypt. Selepas pengaktifan dalam sistem yang terjejas, perisian berbahaya ini memulakan proses menyulitkan banyak fail, menguncinya dengan berkesan dan menjadikannya tidak boleh diakses oleh pengguna. Proses penyulitan melibatkan penambahan sambungan '.rincrypt' pada nama fail fail yang terjejas. Objektif utama penyerang di belakang Rincrypt adalah untuk merampas data berharga dan kemudian meminta wang tebusan daripada mangsa sebagai pertukaran untuk pembebasannya.

Sebagai contoh, fail yang asalnya bernama '1.png' akan diubah menjadi '1.png.rincrypt' selepas penyulitan, manakala '2.pdf' akan menjadi '2.pdf.rincrypt', dan sebagainya. Setelah selesai proses penyulitan, Rincrypt menggugurkan nota tebusan ringkas dalam bentuk fail teks bernama 'READ THIS.txt,' yang menggariskan permintaan penyerang.

Perisian Ransom Rincrypt Boleh Menjejas Pelbagai Jenis Fail

Mesej tebusan yang dihantar oleh Rincrypt secara jelas memberitahu mangsa bahawa fail mereka telah disulitkan, menyebabkan mereka tidak dapat diakses. Ia menggesa mangsa untuk menjalin hubungan dengan penyerang untuk mendapatkan alat penyahsulitan yang diperlukan untuk mendapatkan semula akses kepada data mereka.

Walau bagaimanapun, penyelidik memberi amaran bahawa penyahsulitan tanpa penglibatan penyerang biasanya tidak dapat dicapai. Tambahan pula, terdapat trend lazim dalam kalangan penjenayah siber di mana mereka gagal menyampaikan kunci atau perisian penyahsulitan yang dijanjikan walaupun selepas menerima pembayaran. Akibatnya, pakar menasihatkan agar tidak bersetuju dengan tuntutan tebusan, menekankan bahawa berbuat demikian bukan sahaja gagal menjamin pemulihan fail tetapi juga mengekalkan aktiviti jenayah dengan membiayainya.

Walaupun mengalih keluar Rincrypt Ransomware daripada sistem pengendalian yang terjejas boleh menghentikan proses penyulitan selanjutnya, malangnya, ia tidak memulihkan fail yang telah dikompromi.

Bagaimana untuk Meningkatkan Keselamatan Data dan Peranti Anda terhadap Ancaman Perisian Hasad dan Ransomware?

Pengguna boleh mengambil beberapa langkah proaktif untuk meningkatkan keselamatan data dan peranti mereka terhadap ancaman perisian hasad dan perisian tebusan:

  • Pastikan Perisian Kemas Kini : Kemas kini sistem pengendalian, aplikasi perisian dan program anti perisian hasad secara kerap. Kemas kini selalunya termasuk tampung yang membetulkan kelemahan yang dieksploitasi oleh perisian hasad.
  • Gunakan Kata Laluan Kuat : Hasilkan kata laluan yang unik dan kompleks untuk setiap akaun dan peranti. Pertimbangkan penggunaan pengurus kata laluan yang bereputasi untuk menyimpan dan mengurus kata laluan dengan selamat.
  • Dayakan Pengesahan Dua Faktor (2FA) : Aktifkan 2FA apabila boleh untuk menambah lapisan keselamatan pada akaun. Ini biasanya memerlukan bentuk pengesahan tambahan, seperti kod yang ditujukan kepada peranti mudah alih.
  • Berwaspada Tambahan dengan Lampiran dan Pautan E-mel : Berwaspada terhadap e-mel yang tidak dijangka atau meragukan, terutamanya yang mengandungi lampiran atau pautan. Jangan akses pautan atau muat turun lampiran daripada sumber yang tidak diketahui atau tidak dipercayai.
  • Sandaran Data Secara Berkala : Laksanakan rutin sandaran tetap untuk data penting. Sentiasa simpan sandaran pada pemacu keras luaran, storan awan atau peranti storan luar talian. Ini membantu memastikan data boleh dipulihkan sekiranya berlaku serangan ransomware.
  • Gunakan Perisian Keselamatan Dipercayai : Pasang perisian anti-perisian hasad yang bereputasi pada semua peranti. Kerap mengimbas peranti untuk mencari ancaman dan pastikan perisian keselamatan dikemas kini.
  • Didik Diri Anda dan Orang Lain : Kekal termaklum tentang teknik pancingan data, taktik dan aliran perisian hasad biasa. Didik ahli keluarga, rakan dan rakan sekerja tentang amalan terbaik untuk kekal selamat dalam talian.
  • Kekal Berwaspada : Berwaspada terhadap tanda-tanda jangkitan perisian hasad, seperti tetingkap timbul yang tidak dijangka, prestasi lembap atau gelagat luar biasa pada peranti. Segera siasat dan atasi sebarang syak wasangka terhadap aktiviti perisian hasad.
  • Dengan mengikuti amalan terbaik ini, pengguna berkemungkinan mengurangkan kemungkinan menjadi mangsa serangan perisian hasad dan perisian tebusan dengan ketara, dengan itu melindungi data dan peranti mereka.

    Nota tebusan yang dihasilkan oleh Rincrypt Ransomware berbunyi:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    Trending

    Paling banyak dilihat

    Memuatkan...