SilentAnonymous Ransomware
Forskere har identifisert en ny løsepengevaretrussel kjent som SilentAnonymous. Dette truende programmet er spesielt utviklet for å kryptere data på målrettede systemer og krever deretter betaling fra ofrene for dekrypteringsnøkkelen. SilentAnonymous er svært allsidig og i stand til å kryptere et mangfold av filtyper. Det som kjennetegner denne løsepengevaren er dens modifikasjon av filnavn; alle berørte filer vil ha en '.SILENTATTACK'-utvidelse lagt til sine opprinnelige navn. For eksempel vil en fil som opprinnelig het '1.jpg' bli omdøpt til '1.jpg.SILENTATTACK', og på samme måte vil '2.png' bli '2.png.SILENTATTACK' og så videre for alle filer som er låst.
Etter å ha fullført krypteringsprosessen, går SilentAnonymous et skritt videre ved å endre skrivebordsbakgrunnen på den infiserte enheten. I tillegg til dette slipper løsepengevaren en løsepengemelding med tittelen 'Silent_Anon.txt.'
The SilentAnonymous Ransomware krever løsepenger betalt i kryptovalutaer
SilentAnonymous, ved kryptering av offerets filer, kommuniserer den uheldige hendelsen gjennom en modifisert skrivebordsbakgrunn. Dette inkluderer viktige dokumenter, kjære bilder og andre viktige filer. Den medfølgende tekstfilen, 'Silent_Anon.txt,' fungerer som en detaljert veiledning til ransomware-infeksjonen. Den forklarer at den eneste måten å få tilbake tilgang til de krypterte filene på er ved å betale løsepenger, og det spesifiserte beløpet er $1500 i Bitcoin kryptovaluta. Det er viktig å merke seg at det nevnte Bitcoin-beløpet kanskje ikke gjenspeiler sanntidskonverteringsraten nøyaktig, siden kryptovalutaverdier er gjenstand for konstante svingninger.
Forskere advarer om at det i de fleste tilfeller er nesten umulig å dekryptere filer uten innblanding fra nettkriminelle. Selv om det er sjeldne unntak, som vanligvis involverer feil løsepengevare, bør ofre være forsiktige. Det er avgjørende å erkjenne at selv etter å ha betalt løsepengene, kan det hende at nettkriminelle ikke gir de nødvendige nøklene eller programvaren for fildekryptering, noe som gjør datagjenoppretting usikker. Følgelig vil det å gi etter for krav om løsepenger ikke bare garantere datainnhenting, men også opprettholde og støtte angripernes ulovlige aktiviteter.
Umiddelbar eliminering fra operativsystemet er avgjørende for å stoppe ytterligere krypteringer av SilentAnonymous Ransomware. Det er imidlertid viktig å forstå at fjerning av løsepengevaren ikke automatisk gjenoppretter filer som allerede er låst. Ofre oppfordres til å prioritere forebyggende tiltak, for eksempel robust cybersikkerhetspraksis, for å redusere risikoen forbundet med slike angrep.
Viktige sikkerhetstiltak for å beskytte enhetene dine mot ransomware-angrep
Ransomware-angrep har blitt sofistikerte i økende grad, og utgjør en betydelig risiko for brukernes personlige og profesjonelle data. For å beskytte enheter mot disse ondsinnede utnyttelsene, er det viktig å ta i bruk robuste sikkerhetstiltak. Her er fem avgjørende skritt brukere kan ta for å beskytte enhetene sine mot løsepengeangrep:
Ved å bruke disse sikkerhetstiltakene kan brukere redusere muligheten for å bli offer for løsepengevareangrep og forbedre den generelle motstandskraften til enhetene og dataene deres mot nye cybertrusler.
Den fullstendige teksten til løsepengenotatet som ble etterlatt av SilentAnonymous Ransomware er:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'