SilentAnonymous-ransomware
Onderzoekers hebben een nieuwe ransomware-dreiging geïdentificeerd die bekend staat als SilentAnonymous. Dit bedreigende programma is specifiek ontworpen om gegevens op gerichte systemen te versleutelen en eist vervolgens betaling van de slachtoffers voor de decoderingssleutel. SilentAnonymous is zeer veelzijdig en kan een breed scala aan bestandstypen coderen. Het onderscheidende kenmerk van deze ransomware is de wijziging van bestandsnamen; aan alle betrokken bestanden wordt de extensie '.SILENTATTACK' toegevoegd aan hun oorspronkelijke naam. Een bestand dat oorspronkelijk '1.jpg' heette, zou bijvoorbeeld worden hernoemd naar '1.jpg.SILENTATTACK', en op dezelfde manier zou '2.png' '2.png.SILENTATTACK' worden, enzovoort voor alle bestanden die op slot.
Na voltooiing van het coderingsproces gaat SilentAnonymous nog een stap verder door de bureaubladachtergrond op het geïnfecteerde apparaat te wijzigen. Daarnaast laat de ransomware een losgeldbericht achter met de titel 'Silent_Anon.txt'.
De SilentAnonymous Ransomware eist losgeld betaald in cryptocurrencies
SilentAnonymous communiceert, na het coderen van de bestanden van het slachtoffer, de ongelukkige gebeurtenis via een aangepaste bureaubladachtergrond. Dit omvat cruciale documenten, dierbare foto's en andere belangrijke bestanden. Het begeleidende tekstbestand 'Silent_Anon.txt' dient als gedetailleerde gids voor de ransomware-infectie. Er wordt uitgelegd dat de enige manier om weer toegang te krijgen tot de gecodeerde bestanden is door het betalen van losgeld, en het gespecificeerde bedrag is $1.500 in Bitcoin-cryptocurrency. Het is essentieel op te merken dat het genoemde Bitcoin-bedrag mogelijk niet nauwkeurig de realtime conversieratio weerspiegelt, omdat de waarden van cryptocurrency onderhevig zijn aan constante schommelingen.
Onderzoekers waarschuwen dat het decoderen van bestanden zonder tussenkomst van cybercriminelen in de meeste gevallen vrijwel onmogelijk is. Hoewel er zeldzame uitzonderingen zijn, waarbij meestal sprake is van gebrekkige ransomware, moeten slachtoffers op hun hoede zijn. Het is van cruciaal belang om te beseffen dat cybercriminelen, zelfs nadat ze het gevraagde losgeld hebben betaald, mogelijk niet de benodigde sleutels of software voor het decoderen van bestanden leveren, waardoor gegevensherstel onzeker wordt. Het gevolg is dat het bezwijken voor losgeld niet alleen het ophalen van gegevens niet garandeert, maar ook de illegale activiteiten van de aanvallers in stand houdt en ondersteunt.
Onmiddellijke verwijdering uit het besturingssysteem is absoluut noodzakelijk om verdere versleuteling door de SilentAnonymous Ransomware te stoppen. Het is echter belangrijk om te begrijpen dat het verwijderen van de ransomware niet automatisch de bestanden herstelt die al zijn vergrendeld. Slachtoffers worden dringend verzocht prioriteit te geven aan preventieve maatregelen, zoals robuuste cyberbeveiligingspraktijken, om de risico’s die aan dergelijke aanvallen verbonden zijn, te beperken.
Belangrijke beveiligingsmaatregelen om uw apparaten te beschermen tegen ransomware-aanvallen
Ransomware-aanvallen zijn steeds geavanceerder geworden en vormen een aanzienlijk risico voor de persoonlijke en professionele gegevens van gebruikers. Om apparaten tegen deze kwaadaardige exploits te beschermen, is het essentieel om robuuste beveiligingsmaatregelen te nemen. Hier zijn vijf cruciale stappen die gebruikers kunnen nemen om hun apparaten te beschermen tegen ransomware-aanvallen:
Door deze beveiligingsmaatregelen toe te passen, kunnen gebruikers de kans verkleinen dat ze het slachtoffer worden van ransomware-aanvallen en de algehele veerkracht van hun apparaten en gegevens tegen evoluerende cyberdreigingen vergroten.
De volledige tekst van het losgeldbriefje achtergelaten door de SilentAnonymous Ransomware is:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'