WANA CRY Ransomware
Semasa menjalankan penilaian menyeluruh tentang potensi risiko perisian hasad, penyelidik telah menemui WANA CRY Ransomware yang menggerunkan. Ancaman khusus ini menunjukkan percubaan untuk mencontohi WannaCry Ransomware yang terkenal dan terkenal beberapa tahun lalu.
Setelah pemeriksaan lebih dekat, telah ditentukan bahawa WANA CRY adalah varian yang berakar umbi dalam keluarga Chaos Ransomware . Objektif utamanya adalah untuk menyulitkan fail mangsa. Tambahan pula, perisian tebusan mengubah kertas dinding desktop pada sistem yang terjejas, menjana nota tebusan dalam bentuk fail teks bernama 'read_it.txt,' dan menambahkan empat aksara rawak pada nama fail yang terjejas.
Ransomware WANA CRY Boleh Menyebabkan Kerosakan Ketara pada Peranti Yang Dikompromi
Nota tebusan berfungsi sebagai pemberitahuan kepada mangsa, menyampaikan bahawa fail mereka telah mengalami penyulitan. Ia secara jelas menyatakan bahawa penyahsulitan fail ini bergantung kepada bantuan penyerang. Untuk mendapatkan semula akses kepada data yang disulitkan, mangsa diarahkan untuk mendapatkan perisian penyahsulitan khusus, dan kos yang ditentukan untuk remedi ini ialah $1,500. Terutamanya, pembayaran diminta secara eksklusif dalam Bitcoin.
Nota tebusan selanjutnya memberikan butiran pembayaran khusus, termasuk jumlah tepat dalam Bitcoin (0.1473766 BTC) dan alamat Bitcoin yang ditetapkan yang mana pembayaran harus dihantar (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV).
Adalah penting untuk menekankan bahawa akur kepada permintaan tebusan tidak menjamin penyediaan kunci penyahsulitan atau kefungsiannya yang berkesan. Oleh itu, adalah dinasihatkan agar tidak membuat pembayaran. Malangnya, menyahsulit data tanpa mendapatkan alat penyahsulitan daripada penjenayah siber jarang dapat dilaksanakan. Adalah amat penting untuk mengalih keluar perisian tebusan dengan cepat daripada komputer yang terjejas. Ini adalah penting, kerana perisian hasad sedemikian berpotensi untuk memulakan penyulitan tambahan dan, dalam keadaan tertentu, bahkan mungkin merebak ke peranti lain melalui rangkaian tempatan.
Pastikan Peranti dan Data Anda Cukup Dilindungi Terhadap Ancaman Perisian Hasad
Memastikan peranti dan data anda dilindungi secukupnya daripada ancaman perisian hasad memerlukan gabungan langkah proaktif dan kewaspadaan yang berterusan. Berikut ialah beberapa langkah utama yang boleh diambil oleh pengguna untuk meningkatkan keselamatan peranti mereka:
- Pasang dan Kemas Kini Perisian Keselamatan :
- Pasang perisian anti-malware profesional pada peranti anda. Pastikan perisian keselamatan anda sentiasa dikemas kini untuk memastikan ia berjaya mengesan dan mengurangkan ancaman terkini.
- Kemas Kini Perisian Biasa :
- Kemas kini aplikasi anda, sistem pengendalian dan perisian tegar secara kerap. Tampalan keselamatan juga harus dipasang secepat mungkin kerana ia sering memberikan pembetulan untuk kelemahan yang, jika tidak, boleh dieksploitasi oleh perisian hasad.
- Dayakan Firewall :
- Aktifkan tembok api pada peranti anda untuk memantau dan mengawal trafik rangkaian masuk dan keluar. Ini membantu menghalang akses tanpa kebenaran dan penyebaran perisian hasad.
- Gunakan Kata Laluan yang Kuat dan Unik :
- Gunakan kata laluan yang kukuh dan unik untuk semua akaun, dan fikirkan dengan serius tentang menggunakan pengurus kata laluan untuk menjana dan menyimpan kata laluan kompleks dengan selamat.
- Sentiasa Berhati-hati dengan E-mel :
- Berhati-hati dengan lampiran dan pautan e-mel, terutamanya jika ia daripada sumber atau penghantar yang tidak diketahui. Sahkan kesahihan e-mel sebelum mengklik pada pautan atau memuat turun lampiran.
- Didik Diri Anda dan Pengguna :
- Kekal dimaklumkan tentang taktik pancingan data biasa dan teknik kejuruteraan sosial. Didik diri anda dan orang lain untuk mengenali dan mengelakkan aktiviti yang mencurigakan dalam talian.
- Sandarkan Data Anda dengan kerap :
- Sandarkan data penting anda secara kerap ke peranti luaran atau perkhidmatan awan yang selamat. Sekiranya berlaku serangan perisian hasad, mempunyai sandaran memastikan anda boleh memulihkan data anda.
Dengan melaksanakan amalan ini, pengguna boleh mengurangkan peluang untuk jangkitan perisian hasad dan meningkatkan postur keselamatan keseluruhan peranti dan data mereka.
Teks penuh wang tebusan WANA CRY diserahkan kepada mangsanya ialah:
'WANA CRY @rivator_max
Semua fail anda telah disulitkan
Komputer anda telah dijangkiti virus ransomware. Fail anda telah disulitkan dan anda tidak akan melakukannya
boleh menyahsulitnya tanpa bantuan kami. Apakah yang boleh saya lakukan untuk mendapatkan semula fail saya? Anda boleh membeli khas kami
perisian penyahsulitan, perisian ini akan membolehkan anda memulihkan semua data anda dan mengalih keluar
perisian tebusan daripada komputer anda. Harga untuk perisian ialah $1,500. Pembayaran boleh dibuat dalam Bitcoin sahaja.
Bagaimana saya membayar, di mana saya boleh mendapatkan Bitcoin?
Membeli Bitcoin berbeza-beza dari negara ke negara, anda dinasihatkan untuk melakukan carian google pantas
sendiri untuk mengetahui cara membeli Bitcoin.
Ramai pelanggan kami telah melaporkan tapak ini pantas dan boleh dipercayai:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comMaklumat pembayaranAmaun: 0.1473766 BTC
Alamat Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'