TransCrypt Ransomware
Analisis komprehensif yang dijalankan oleh penyelidik telah mendedahkan sifat menyakitkan TransCrypt, mengenal pasti ia sebagai varian perisian tebusan. Setelah berjaya menyusup peranti yang disasarkan, TransCrypt memulakan proses menyulitkan pelbagai jenis fail, menjadikannya tidak boleh diakses oleh pengguna. Selain itu, perisian hasad mengubah nama asal fail yang disulitkan dengan menambahkan sambungan rawak. Terutama, TransCrypt melangkaui penyulitan fail, mengubah suai latar belakang desktop peranti yang dijangkiti. Untuk berkomunikasi dengan mangsa, perisian hasad meninggalkan nota tebusan dalam fail teks bernama 'RECOVERFILES.txt.'
Dalam menggambarkan kesan penamaan semula fail TransCrypt, contohnya termasuk transformasi '1.doc' kepada '1.doc.wwm1' dan '2.pdf' kepada '2.png.vile,' antara lain. Para penyelidik selanjutnya mengesahkan bahawa TransCrypt berakar umbi dalam strain Chaos Ransomware , menonjolkan kecanggihan dan potensi bahaya yang berkaitan dengan perisian hasad khusus ini.
TransCrypt Ransomware mungkin Menyebabkan Kerosakan Ketara kepada Data pada Peranti Yang Dijangkiti
Nota tebusan TransCrypt Ransomware memberitahu mangsanya tentang penyulitan cakera keras komputer mereka dengan algoritma gred tentera. Ia menegaskan bahawa pemulihan tanpa bantuan penebus adalah mustahil. Nota itu tidak menggalakkan mangsa daripada mencari penyelesaian alternatif dan menekankan keperluan perkhidmatan penyahsulitan mereka.
Nota tebusan menjamin pemulihan yang selamat dan mudah semua fail selepas pembayaran. Ia menyediakan arahan khusus untuk mangsa, termasuk membeli bitcoin bernilai $500 dan menghantarnya ke alamat tertentu. Selain itu, mangsa diarahkan untuk menghantar bukti transaksi melalui e-mel bersama dengan kunci penyahsulitan mereka ke tramoryp@proton.me.
Membayar wang tebusan kepada penyerang amat tidak digalakkan kerana risiko yang berkaitan. Walaupun dijanjikan pemulihan fail selepas pembayaran, tidak ada jaminan bahawa penyerang akan mematuhi komitmen mereka. Tambahan pula, adalah penting untuk segera mengalih keluar perisian tebusan daripada sistem yang terjejas untuk mengehadkan potensi bahaya selanjutnya. Ini melibatkan menghalang penyulitan fail tambahan dan melindungi data sensitif daripada capaian yang tidak dibenarkan. Mengambil tindakan pantas untuk menghapuskan perisian tebusan boleh membantu memulihkan integriti sistem dan meminimumkan kesan keseluruhan serangan siber terhadap individu dan organisasi.
Ambil Tindakan Segera untuk Memastikan Keselamatan Data dan Peranti Anda
Memastikan keselamatan data dan peranti daripada ancaman perisian tebusan melibatkan pelaksanaan gabungan langkah proaktif dan amalan terbaik. Berikut ialah beberapa langkah utama yang boleh diambil oleh pengguna:
- Sandaran Biasa : Kerap membuat sandaran data penting ke peranti bebas atau perkhidmatan awan yang selamat. Sandaran biasa boleh membantu memulihkan fail anda jika ia dikompromi oleh perisian tebusan.
- Kemas Kini Perisian : Kemas kini sistem pengendalian dan perisian anda dengan kerap. Kemas kini perisian biasanya termasuk tampung keselamatan yang menangani kelemahan yang dieksploitasi oleh perisian tebusan.
- Berhati-hati semasa Mengendalikan Lampiran dan Pautan E-mel : Berwaspada terhadap e-mel yang tidak diminta dan elakkan membuka lampiran atau mengakses pautan daripada sumber yang tidak diketahui atau mencurigakan. Ransomware sering merebak melalui e-mel pancingan data.
- Pendidikan Pengguna : Didik diri anda dan pasukan anda tentang bahaya perisian tebusan dan kepentingan amalan terbaik keselamatan siber. Kesedaran boleh membantu pengguna mengenali potensi ancaman dan mengelak daripada menjadi mangsa kepada mereka.
- Segmentasi Rangkaian : Bahagikan rangkaian anda untuk menyekat pergerakan sisi perisian hasad. Jika satu bahagian rangkaian anda terjejas, pembahagian boleh menghalang perisian tebusan daripada merebak ke kawasan lain.
- Lumpuhkan Makro dalam Fail Pejabat : Lumpuhkan makro dalam fail Microsoft Office, kerana perisian tebusan sering menggunakan makro berniat jahat untuk melaksanakan kodnya. Hanya memperkasakan makro jika anda mempercayai sumber dokumen.
Dengan menggunakan pendekatan pelbagai segi yang menggabungkan teknologi, kesedaran pengguna dan amalan terbaik, pengguna boleh meningkatkan keselamatan data dan peranti mereka dengan ketara daripada ancaman perisian tebusan.
Nota tebusan yang dijatuhkan oleh TransCrypt Ransomware kepada mangsanya ialah:
'you became a victim of the transcrypt ransomware!
the harddisk of your computer have been encrypted with an military grade encryption algorithm.
there is no way to restore your data without our help.
perhaps you are busy looking for a way to recover your files,but don’t waste your time.
nobody can recover your files without our decryption service.…..we garantee that you can recover all your files safely and easily……..
…..all you need to do is submit the payment and purchase the decryption key…please follow the instructions:
buy 500 dollars worth of bitcoin
send the bitcoin to the following btc-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
send an email to tramoryp@proton.me with proof of
the transaction and your decryption key 'vuyrecemqopdmw'.