Anonymous Encryptor Ransomware
Ransomware er klassifisert som skadelig programvare designet med den spesifikke oppgaven å kryptere ofrenes filer, noe som gjør dem helt ubrukelige inntil løsepenger er betalt til angriperne. Disse nettangrepene er designet for å presse penger fra enkeltpersoner eller organisasjoner ved å holde kritiske data som gisler.
Cybersikkerhetsforskere har identifisert en ny løsepengevarevariant kalt Anonymous Encryptor. Etter grundig undersøkelse konkluderte eksperter med at denne skadevaren er designet for å låse ofrenes data og deretter kreve betaling av løsepenger for dekrypteringsnøkkelen for å gjenopprette tilgangen. Ransomware legger til '.Anonymous'-utvidelsen til filnavnene til krypterte filer, slik at en fil med navnet '1.png' blir '1.png.Anonymous' og '2.pdf' blir til '2.pdf.Anonymous.'
Etter at krypteringsprosessen er fullført, endrer Anonymous Encryptor skrivebordsbakgrunnen. Den presenterer en løsepengenota i et popup-vindu, og oppfordrer ofrene til å betale for dekrypteringsnøkkelen. Ytterligere analyse avslørte at Anonymous Encryptor deler identiske egenskaper med to andre løsepengeprogrammer, GhosHacker og BlackSkull . Dette indikerer en mulig kobling eller likhet i kildekoden eller operasjonsmetoder mellom disse truende programmene.
Innholdsfortegnelse
Den anonyme krypteringsransomwaren kan føre til betydelige forstyrrelser og økonomiske tap
Den anonyme kryptørens løsepenger informerer offeret om at dokumentene, bildene, videoene og andre viktige filer er kryptert og nå er utilgjengelige. Notatet hevder videre at den eneste måten å låse opp disse filene på er å betale angriperne en spesifisert løsepenge. Angriperne pålegger en streng frist som gir offeret bare to dager på seg til å betale. Hvis betalingen ikke utføres innen denne tidsrammen, vil løsepengebeløpet dobles, og angriperne truer med at den infiserte enheten vil bli ødelagt. Denne trusselen betyr sannsynligvis at de berørte dataene vil forbli permanent utilgjengelige, noe som legger ytterligere press på offeret for å etterkomme kravene.
Løsepengene som kreves av angriperne er $300, som må betales i Bitcoin kryptovaluta. Bruken av Bitcoin er vanlig i løsepenge-angrep på grunn av dens pseudonyme karakter, noe som gjør det vanskelig å spore transaksjoner tilbake til gjerningsmennene. Inkluderingen av en nedtelling og trusselen om å doble løsepengene og ødelegge enheten tjener til å skape en følelse av at det haster og frykter, og tvinger offeret til å handle raskt. Denne taktikken utnytter offerets desperasjon etter å få tilbake tilgang til viktige filer, noe som gjør det mer sannsynlig at de vil betale løsepenger til tross for usikkerheten om hvorvidt filene deres faktisk vil bli gjenopprettet.
Ikke følg instruksjoner fra nettkriminelle
I tilfeller av ransomware-infeksjoner er det svært sjelden å dekryptere de berørte filene uten innblanding fra nettkriminelle. Informasjonssikkerhetsspesialister understreker at selv om ofrene etterkommer løsepengekravene, er det ingen garanti for at de vil motta de lovede dekrypteringsverktøyene. I mange tilfeller får ofre som betaler løsepenger aldri tilbake tilgang til filene sine, ettersom angriperne ikke klarer å levere de nødvendige dekrypteringsnøklene. Eksperter fraråder derfor på det sterkeste å betale løsepenger, ettersom det ikke bare klarer å sikre datagjenoppretting, men også opprettholder syklusen av kriminell aktivitet ved å finansiere angripernes operasjoner.
For å forhindre at Anonymous Encryptor Ransomware forårsaker ytterligere skade, er det avgjørende å fjerne det fra det infiserte systemet umiddelbart. Eliminering av løsepengevaren vil imidlertid ikke gjenopprette filer som allerede er kryptert. Når løsepengevaren har kryptert dataene, er skaden vanligvis irreversibel uten dekrypteringsnøkkelen, som de kriminelle kontrollerer.
Sikkerhetshandlinger for å beskytte dataene og enhetene dine mot skadelig programvare
Å beskytte dataene og enhetene dine mot angrep fra skadelig programvare er avgjørende i dagens digitale tidsalder, hvor cybertrusler blir stadig mer sofistikerte og utbredt. Skadelig programvare, eller skadelig programvare, kan kompromittere sensitiv informasjon, forstyrre ofrenes operasjoner og føre til betydelig økonomisk skade og skade på omdømmet. Implementering av robuste sikkerhetstiltak kan bidra til å beskytte mot disse truslene og sikre integriteten og sikkerheten til dine digitale eiendeler.
- Installer og vedlikehold anti-malware-programvare: Bruk anerkjent anti-malware-programvare for å oppdage, sette i karantene og fjerne skadelige programmer. Sørg for at sikkerhetsprogrammet alltid er oppdatert med de nyeste definisjonene for å beskytte mot nye og nye trusler. Planlegg systemskanninger regelmessig for å identifisere og eliminere potensiell skadelig programvare.
- Hold operativsystemet og programvaren oppdatert: Oppdater all installert programvare og operativsystemet for å korrigere sikkerhetssårbarheter. Programvareutviklere gir ofte ut oppdateringer som løser sikkerhetsfeil, så rettidige oppdateringer er avgjørende for å beskytte systemet ditt mot utnyttelse.
- Bruk kraftige og unike passord: Lag sterke, kompliserte passord for alle enhetene og kontoene dine, og unngå gjenbruk av passord på flere nettsteder. Bruk et dedikert passordbehandlingsverktøy for å generere og lagre unike passord, noe som øker din generelle sikkerhet.
- Aktiver tofaktorautentisering (2FA): Implementer tofaktorautentisering på alle kontoer som støtter det. Dette legger til et ekstra lag med sikkerhet ved å kreve ikke bare et passord, men også en annen form for bekreftelse, for eksempel en tekstmeldingskode eller en autentiseringsapp.
- Sikkerhetskopier dataene dine regelmessig: Sikkerhetskopier dataene dine regelmessig til en ekstern harddisk eller en sikker skytjeneste. Sørg for at sikkerhetskopiering er automatisert og planlagt ofte, slik at du kan gjenopprette dataene dine i tilfelle et skadelig programvareangrep som krypterer eller ødelegger filene dine.
- Vær forsiktig når du håndterer e-postvedlegg og koblinger: Prøv å ikke åpne e-postvedlegg eller klikk på lenker fra ukjente eller mistenkelige kilder. Phishing-angrep bruker ofte disse metodene for å levere skadelig programvare, så det er viktig å verifisere legitimiteten til avsenderen før du samhandler med e-postinnhold.
- Bruk en brannmur: Aktiver og konfigurer en brannmur for å overvåke innkommende og utgående nettverkstrafikk. Brannmurer brukes til å stoppe uautorisert tilgang til nettverket ditt og forhindre skadelig programvare i å kommunisere med kommando- og kontrollservere.
- Utdan deg selv og andre: Hold deg oppdatert på de nyeste cybersikkerhetstruslene og lær deg selv om sikker databehandling. Del denne kunnskapen med familiemedlemmer, venner og kolleger for å bygge et mer sikkerhetsbevisst fellesskap.
- Begrens brukerrettigheter: Begrens administrative rettigheter til bare de som trenger dem. Brukere med lavere rettigheter skal ikke ha muligheten til å installere programvare eller gjøre betydelige systemendringer, noe som reduserer risikoen for utilsiktet eller tilsiktet installering av skadelig programvare.
- Sikre Wi-Fi-nettverket: Beskytt Wi-Fi-nettverket med et sterkt passord og kryptering. Bruk WPA3- eller WPA2-sikkerhetsprotokoller, og unngå å bruke offentlige Wi-Fi-nettverk for sensitive transaksjoner uten et virtuelt privat nettverk (VPN).
Ved å implementere disse viktige sikkerhetstiltakene kan du redusere risikoen for skadelig programvareangrep og beskytte dataene og enhetene dine mot potensielle trusler. Regelmessig årvåkenhet og proaktiv sikkerhetspraksis er nøkkelen til å opprettholde et sikkert digitalt miljø.
Løsepengenotaen som ble sendt av Anonymous Encryptor Ransomware lyder:
'Anonymous Encryptor
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'