SKUNK Ransomware

Kad Skor Ancaman

Tahap Ancaman: 100 % (tinggi)
Komputer yang Dijangkiti: 1
Pertama Dilihat: April 23, 2018
Kali terakhir dilihat: April 24, 2018
OS (es) Terjejas: Windows

Ransomware berada di belakang beberapa serangan siber yang paling dahsyat, yang mampu melumpuhkan pengguna peribadi dan seluruh organisasi. Perisian yang mengancam seperti SKUNK Ransomware boleh menyulitkan data berharga, meninggalkan mangsa tanpa akses kepada fail kritikal. Tidak seperti perisian tebusan tradisional, SKUNK menampilkan dirinya sebagai alat hacktivist dan bukannya serangan yang bermotifkan kewangan, menjadikannya lebih tidak dapat diramalkan. Sama ada dakwaan hacktivism tulen atau tidak, impaknya tetap sama—kehilangan akses kepada fail penting dan potensi risiko keselamatan selanjutnya.

Apakah SKUNK Ransomware?

SKUNK ialah varian perisian tebusan canggih yang menyulitkan fail pada sistem yang dijangkiti, menambahkan sambungan '.SKUNK' pada nama fail. Setelah fail dikunci, perisian hasad mengubah kertas dinding desktop, memaparkan mesej pop timbul dan mencipta nota tebusan bertajuk 'READ_THIS.TXT.' Menariknya, daripada menuntut bayaran untuk penyahsulitan, SKUNK mendakwa sebagai protes terhadap undang-undang pendakwaan perisian hasad. Walau bagaimanapun, justifikasi ini boleh dipersoalkan, dan ia lebih berkemungkinan menjalankan ujian untuk serangan siber yang lebih luas.

Perisian tebusan juga memberi amaran kepada mangsa bahawa menyediakan kunci penyahsulitan yang salah boleh merosakkan fail yang terjejas secara kekal. Tambahan pula, SKUNK mampu merebak sendiri merentasi rangkaian tempatan, meningkatkan risiko jangkitan yang meluas dalam sesebuah organisasi.

Akibat Jangkitan SKUNK

  • Kehilangan akses kepada fail kritikal – Tanpa penyahsulitan, fail yang terjejas kekal tidak boleh diakses.
  • Kemungkinan jangkitan seluruh rangkaian – Jika perisian tebusan merebak, semua peranti yang disambungkan mungkin terjejas.
  • Tiada jaminan pemulihan – Memandangkan SKUNK tidak menawarkan penyelesaian pembayaran yang jelas, mangsa dibiarkan tanpa kaedah yang boleh dipercayai untuk mendapatkan semula akses kepada data mereka.
  • Kerosakan reputasi dan operasi – Perniagaan mungkin menghadapi gangguan teruk, kerugian kewangan dan kemudaratan reputasi jika data pelanggan atau proprietari terjejas.

Bagaimana SKUNK Ransomware Menyebar?

Seperti kebanyakan varian perisian tebusan, SKUNK bergantung pada pelbagai kaedah pengedaran untuk menjangkiti mangsa. Ini termasuk:

  • E-mel pancingan data dan kejuruteraan sosial – E-mel penipuan yang mengandungi lampiran atau pautan yang tidak selamat.
  • Muat turun pandu dan malvertising – Muat turun automatik dicetuskan dengan melawati tapak web yang terjejas.
  • Perisian dan retakan yang dijangkiti – Perisian sarat perisian hasad ditemui pada tapak web tidak rasmi dan rangkaian rakan ke rakan.
  • Kerentanan rangkaian – Sistem yang tidak ditambal dan konfigurasi keselamatan yang lemah yang membolehkan perisian tebusan merebak dalam organisasi.
  • Media boleh tanggal dan pemacu luaran – Pemacu kilat USB, pemacu keras luaran dan peranti storan lain bertindak sebagai pembawa jangkitan.
  • Amalan Keselamatan Terbaik untuk Mempertahankan Perisian Ransomware

    Untuk melindungi daripada SKUNK dan ancaman perisian tebusan lain, adalah penting untuk melaksanakan langkah keselamatan siber yang mencukupi.

    1. Pastikan Perisian Anda Dikemas Kini : Kemas kini yang kerap memastikan bahawa kelemahan dalam sistem pengendalian dan aplikasi anda ditampal, mengurangkan risiko eksploitasi perisian tebusan.
    2. Gunakan Penyelesaian Keselamatan yang Kuat : Pasang program anti-perisian hasad yang boleh dipercayai yang menyediakan perlindungan masa nyata terhadap ancaman perisian tebusan. Pastikan tetapan tembok api dikonfigurasikan dengan betul untuk menyekat aktiviti yang mencurigakan.
    3. Berhati-hati dengan E-mel dan Pautan Meragukan
    4. Jangan buka lampiran e-mel peluang atau klik pada pautan daripada pengirim yang tidak dikenali. Penjenayah siber sering menyamar perisian hasad sebagai dokumen yang sah, invois atau pemberitahuan segera.
    5. Dayakan Pengesahan Berbilang Faktor (MFA) : Mendayakannya, akaun anda akan mempunyai lebih keselamatan, menjadikannya lebih sukar bagi penyerang untuk mendapatkan akses tanpa kebenaran.
    6. Hadkan Keistimewaan Pentadbiran : Hadkan kebenaran pengguna untuk menghalang perisian tebusan daripada membuat perubahan seluruh sistem. Elakkan menggunakan akaun pentadbir untuk aktiviti harian.
    7. Lumpuhkan Makro dan Skrip yang Tidak Diperlukan : Penyerang sering menggunakan makro tidak selamat yang dibenamkan dalam dokumen Office untuk menggunakan perisian tebusan. Lumpuhkan makro dalam Microsoft Office melainkan perlu.
    8. Sandarkan Data Anda secara kerap : Kekalkan berbilang sandaran yang disimpan di lokasi luar talian seperti pemacu keras luaran dan perkhidmatan awan selamat. Ini menjamin bahawa walaupun ransomware menyerang, anda boleh memulihkan fail anda tanpa membayar penyerang.
    9. Lindungi Rangkaian dan Peranti Anda : Gunakan kata laluan yang kukuh dan unik untuk semua akaun dan tukar bukti kelayakan lalai pada peranti rangkaian. Bahagikan rangkaian anda untuk menghalang perisian hasad daripada merebak ke semua peranti yang disambungkan.
  • Semak untuk Aktiviti Luar Biasa : Pantau prestasi sistem dan pengubahsuaian fail yang tidak dijangka. Pengesanan awal boleh mengelakkan kerosakan yang meluas.
  • Pastikan Diri Anda dan Pasukan Anda Terdidik : Latihan kesedaran keselamatan siber membantu pengguna mengenali ancaman dan mengelakkan perangkap biasa yang membawa kepada jangkitan perisian tebusan.
  • Fikiran Akhir

    Ancaman SKUNK Ransomware menyerlahkan sifat serangan siber yang berkembang. Sama ada motifnya berunsur politik atau tidak selamat, kesannya kepada mangsa adalah teruk. Amalan keselamatan siber yang proaktif, sandaran tetap dan kesedaran pengguna kekal sebagai pertahanan terbaik terhadap ancaman tersebut. Dengan melaksanakan langkah keselamatan yang kukuh,

    Mesej

    Mesej berikut yang dikaitkan dengan SKUNK Ransomware ditemui:

    Pop-up:

    Skunked!

    All of your files have been encrypted. Check the decryptor window for more information.

    ---------

    Scrollable pop-up:

    SKUNKSOMWARE - DECRYPTOR

    If you provide the wrong key your files are f**ked.

    All of your files have been skunked up with military grade encryption. To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.
    Text file ransom note:

    Oops! Your files have been encrypted with military grade encryption by skunksomware!

    < How do I get my files back?
    > To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.

    < How do I decrypt my files once I have a key?
    > Run "SkunkDecryptor.EXE" on your desktop, and input the key, then press "Decrypt".

    < What if I input an incorrect key?
    > Your files will be incorrectly decrypted, which will corrupt them.

    < What's a LAN worm?
    > A LAN worm is a worm that spreads via LAN (local area network). Skunksomware is a LAN worm, once it runs, it scans your network for any other devices connected to it, and uses an exploit to run itself on said device if vulnerable.

    < Why?
    > To protest the unjust prosecution of M.Z. Skuanks, and the terrible malware laws. Blame the government.
    Wallpaper:

    SKUNKSOMWARE
    YOUR COMPUTER HAS BEEN SKUNKED UP BY SKUNKSOMWARE.
    To get your files back, you must lobby your local government agencies to loosen up malware laws. M.Z. Skuanks was arrested for a DOS virus he made 20 years ago, before malware laws were as they are now.
    He does not deserve this punishment.
    Lobby or protest, and we will restore your files.

    #FreeMZSkuanks

    Trending

    Paling banyak dilihat

    Memuatkan...