ENCODED Ransomware
Den ENCODED Ransomware er en annen skadelig skadelig programvare som kan forårsake ødeleggende skade på ofrenes datamaskiner. Det truende verktøyet krypterer alle slags data og legger til utvidelsen '.ENCODED' på slutten av filnavnene. Alle berørte filer vil ikke lenger være tilgjengelige. Den ENCODED Ransomware slipper også en tekstfil med navnet 'HVORDAN DEKRRYPTERE FILES.txt' på brukerens skrivebord, som inneholder instruksjoner om hvordan du betaler løsepenger for å få tilbake tilgang til låste filer. I tillegg endrer ENCODED skrivebordsbakgrunnen til også å vise en løsepengenota.
ENCODED Ransomware krav
I følge ENCODEDs løsepengekrevende melding, bruker trusselen den kryptografiske algoritmen RSA-1024 for sin dekrypteringsprosess. Som et resultat anses gjenoppretting av de låste filene uten å ha de riktige dekrypteringsnøklene som praktisk talt umulig. Meldingen som er funnet i tekstfilen sier at ofrene forventes å betale summen på 120 dollar til trusselaktørene hvis de ønsker å gjenopprette filene sine. Trusselen advarer også om at etter en viss periode vil angriperne slette alle berørte data uten ytterligere mulighet for gjenoppretting.
Tips for å unngå trusler som ENCODED Ransomware
De ødeleggende konsekvensene av potensielle ransomware-infeksjoner bør tjene som et tilstrekkelig insentiv for både brukere og organisasjoner til å iverksette passende tiltak for å øke sikkerheten til datamaskinene deres. Bare et par grunnleggende forholdsregler kan være nok til å oppheve de mest skadelige handlingene til slike trusler mot skadelig programvare.
- Å ha en brannmur på plass bidrar ikke bare til å forhindre dårlige aktører fra å få tilgang til systemet ditt, men det kan også varsle deg hvis det er noen mistenkelig aktivitet som kan indikere et løsepengeprogram. I tillegg kan effektiv anti-malware-programvare oppdage kjente malware-signaturer, samt identifisere mistenkelig atferd som kan tyde på et forsøk på brudd.
- Programvareoppdateringer inneholder ofte sikkerhetsoppdateringer som bidrar til å beskytte mot kjente sårbarheter og utnyttelser brukt av hackere. Så sørg for at all programvaren din holdes oppdatert ved å sette installasjoner til automatiske nedlastingsoppdateringer når de er tilgjengelige, eller lappe dem manuelt om nødvendig.
- Sikkerhetskopiering av dataene dine er en annen viktig del av å beskytte deg selv mot ransomware-angrep. Ved å sikkerhetskopiere dataene dine kan du sikre at hvis datamaskinen din er infisert med løsepengevare, vil du fortsatt ha tilgang til viktige filer. Sikkerhetskopiering av data lar deg også gjenopprette tapte eller ødelagte filer raskt og enkelt. Det anbefales å lage flere sikkerhetskopier av dataene dine på forskjellige steder, alt fra skylagringstjenester til fysiske stasjoner.
Løsepengene levert som en tekstfil er:
'Merk følgende!!!
Alle dine personlige filer (foto, dokumenter, tekster, databaser, sertifikater, kwm-filer, video) er kryptert med en veldig sterk cypher RSA-1024. De originale filene slettes. Du kan sjekke dette selv - bare se etter filer i alle mapper.
Det er ingen mulighet for å dekryptere disse filene uten et spesielt dekrypteringsprogram! Ingen kan hjelpe deg - ikke prøv å finne en annen metode eller fortell det til noen. Også etter n dager vil alle krypterte filer bli fullstendig slettet, og du vil ikke ha noen sjanse til å få dem tilbake.
Vi kan hjelpe til med å løse denne oppgaven for 120$ via bankoverføring (bankoverføring SWIFT/IBAN). Og husk: eventuelle skadelige eller dårlige ord til vår side vil være en grunn til å ta inn meldingen din, og ingenting vil bli gjort.
For detaljer må du sende forespørselen din på denne e-posten (legg ved en fullstendig seriell nøkkel vist nedenfor i denne 'how to..'-filen på skrivebordet): datafinder@fastmail.fm'
Instruksjoner vist via skrivebordsbakgrunnsbildet:
'ATTENTION!!!!!!
ALL YOUR PERSONAL FILES WERE ENCRYPTED WITH A STRONG ALGORYTHM RSA-1024 AND YOU CAN'T GET AN ACCESS TO THEM WITHOUT MAKING OF WHAT WE NEED!
READ 'HOW TO DECRYPT' TXT-FILE ON YOUR DESKTOP FOR DETAILS
JUST DO IT AS FAST AS YOU CAN!
REMEMBER: DON'T TRY TO TELL SOMEONE ABOUT THIS MESSAGE IF YOU WANT TO GET YOUR FILES BACK! JUST DO ALL WE TOLD.'