Tasa Ransomware
Tasa ialah jenis perisian tebusan yang termasuk dalam kategori ancaman perisian hasad. Objektif utamanya adalah untuk menyulitkan data yang disimpan pada sistem mangsa, dengan berkesan mengunci pengguna daripada fail mereka sendiri. Di samping proses penyulitan, Tasa juga mengubah suai nama fail fail yang terjejas dengan menambahkan sambungan '.tasa' padanya. Sebagai contoh, fail bernama '1.doc' akan diubah kepada '1.doc.tasa', manakala '2.png' akan berubah menjadi '2.png.tasa' dan seterusnya.
Dalam usaha untuk memastikan kehadirannya dan berkomunikasi dengan mangsa, Tasa menggunakan nota tebusan bertajuk '_readme.txt.' Nota ini biasanya mengandungi arahan daripada pelaku berkenaan langkah yang perlu untuk memenuhi permintaan tebusan dan dengan itu mendapatkan semula akses kepada fail yang disulitkan.
Adalah penting untuk mengakui bahawa Tasa Ransomware ialah varian yang dikenal pasti dalam keluarga STOP/Djvu Ransomware yang lebih besar. Keluarga ransomware ini telah disambungkan kepada pelbagai kaedah pengedaran. Di samping itu, ancaman ini telah diperhatikan untuk digunakan bersama perisian hasad yang mencuri maklumat seperti Vidar atau RedLine pada peranti yang terjejas. Ancaman tambahan ini boleh membawa kepada pencurian data sensitif daripada sistem mangsa, dengan itu menambahkan kesan negatif serangan Tasa Ransomware.
Tasa Ransomware Membuat Mangsa Tidak Dapat Mengakses Fail Mereka
Nota tebusan yang diedarkan oleh Tasa Ransomware memberitahu mangsa bahawa untuk memulihkan akses kepada fail yang disulitkan mereka, mereka mesti membuat pembayaran tebusan kepada penyerang sebagai pertukaran untuk perisian penyahsulitan dan kunci unik. Nota itu membentangkan dua pilihan pembayaran berdasarkan jangka masa di mana mangsa menjalin hubungan dengan pelakon yang berniat jahat.
Jika mangsa memulakan komunikasi dengan pelakon berniat jahat dalam masa 72 jam, mereka diberikan pilihan untuk memperoleh alat penyahsulitan dengan bayaran yang dikurangkan sebanyak $490. Walau bagaimanapun, jika tempoh 72 jam awal tamat, jumlah tebusan penuh sebanyak $980 dituntut untuk memperoleh penyelesaian penyahsulitan yang diperlukan. Nota tebusan membekalkan mangsa dengan dua alamat e-mel - 'support@fishmail.top' dan 'datarestorehelp@airmail.cc,' sebagai saluran yang ditetapkan untuk berinteraksi dengan pelakon berniat jahat untuk menerima arahan pembayaran.
Nota tebusan termasuk peruntukan yang membolehkan mangsa menghantar satu fail kepada penyerang untuk dibuka kuncinya secara percuma sebelum membuat pembayaran. Mungkin, demonstrasi ini berfungsi sebagai bukti keupayaan penyerang untuk membuka kunci fail yang disulitkan.
Adalah penting untuk menekankan bahawa mempertimbangkan pembayaran tebusan harus didekati dengan berhati-hati, kerana tidak ada jaminan bahawa penjenayah siber akan memenuhi bahagian perjanjian mereka. Secara amnya, mematuhi tuntutan wang tebusan tidak disyorkan, kerana ia menyokong aktiviti jenayah dan mungkin tidak menyebabkan pemulihan fail yang berjaya.
Mengambil Langkah Keselamatan terhadap Serangan Ransomware adalah Penting
Melaksanakan langkah keselamatan yang teguh untuk melindungi daripada serangan perisian tebusan adalah sangat penting dalam landskap digital hari ini. Serangan perisian tebusan menimbulkan ancaman besar kepada individu, perniagaan dan organisasi, kerana ia boleh mengakibatkan akibat yang dahsyat seperti kehilangan data, kerosakan kewangan dan kemudaratan reputasi. Dengan mengambil langkah proaktif untuk meningkatkan keselamatan siber, individu dan entiti boleh mengurangkan kerentanan mereka terhadap serangan berniat jahat ini dengan ketara.
Serangan perisian tebusan biasanya melibatkan penjenayah siber yang menyusup ke sistem, menyulitkan fail kritikal dan menuntut bayaran tebusan sebagai pertukaran untuk kunci penyahsulitan. Untuk mengatasi ancaman ini dengan berkesan, adalah penting untuk menggunakan pendekatan berbilang lapisan terhadap keselamatan siber:
- Sandaran Biasa : Sandarkan semua data dan fail penting secara kerap ke storan luar talian atau awan. Ini membolehkan pemulihan data tanpa membayar wang tebusan sekiranya berlaku serangan.
- Perisian Terkini : Pastikan sistem pengendalian, aplikasi dan perisian keselamatan dikemas kini dengan kemas kini terkini. Tampalan yang dikeluarkan selalunya mengandungi pembetulan untuk kelemahan yang diketahui yang boleh dieksploitasi oleh penggodam.
- Perisian Keselamatan : Pasang dan selenggara perisian anti-malware dan firewall yang bereputasi baik untuk mengesan dan mencegah jangkitan ransomware.
- Pendidikan Pengguna : Latih pekerja, ahli keluarga atau sesiapa sahaja yang menggunakan sistem tentang bahaya mengklik pautan yang mencurigakan, membuka lampiran yang tidak diketahui dan melawati tapak web yang tidak dipercayai.
- Keselamatan E-mel : Berhati-hati apabila berurusan dengan e-mel daripada sumber yang tidak dikenali. Elakkan daripada mengklik pautan atau memuat turun lampiran melainkan kesahihannya disahkan.
- Sekatan Perisian : Lumpuhkan makro dalam dokumen dan hanya dayakannya untuk fail yang dipercayai. Makro ialah vektor jangkitan biasa untuk menghantar perisian tebusan.
- Keistimewaan Pengguna : Hadkan keistimewaan pengguna kepada minimum yang diperlukan untuk tugas mereka. Ini menghalang perisian tebusan daripada mendapat akses yang meluas jika kelayakan pengguna dikompromi.
- Pengesahan Dua Faktor (2FA) : Dayakan 2FA di mana mungkin untuk menambah lapisan keselamatan tambahan pada akaun dan sistem.
- Latihan Kesedaran Keselamatan : Mendidik pengguna secara berterusan tentang taktik perisian tebusan yang berkembang dan vektor serangan biasa.
Mengambil langkah keselamatan ini dengan ketara akan meningkatkan pertahanan terhadap serangan ransomware, mengurangkan risiko menjadi mangsa kempen berniat jahat ini dan melindungi data dan sistem kritikal.
Teks penuh nota tebusan yang Tasa Ransomware diserahkan kepada mangsanya ialah:
'PERHATIAN!
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
https://we.tl/t-oTIha7SI4s
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@fishmail.topTempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.cc'