Read Ransomware
Um exame abrangente conduzido por especialistas em segurança da informação descobriu uma nova variante de ransomware conhecida como Read. Esta variante sofisticada não apenas criptografa arquivos, mas também modifica seus nomes. Além disso, deixa uma marca indelével no sistema afetado ao gerar um arquivo '+README-WARNING+.txt', abrigando uma nota de resgate e alterando o papel de parede da área de trabalho para servir como uma dica visual do comprometimento. Como parte de seu processo de criptografia, o Read Ransomware anexa uma sequência exclusiva de caracteres aleatórios, um endereço de e-mail 'readdecoding@outlook.com' e a extensão '.read' aos nomes dos arquivos, ressaltando a complexidade de suas táticas. O Read Ransomware é uma variante pertencente à família de malware do Makop.
O Read Ransomware Bloqueia Arquivos e Extorque Suas Vítimas
A nota de resgate emitida às vítimas contém um grave aviso sobre a encriptação dos seus arquivos, com a ameaça adicional de exposição potencial na darknet. Para evitar esse cenário terrível e receber instruções de descriptografia, as vítimas são orientadas a iniciar contato com os invasores por e-mail em readdecoding@outlook.com, fornecendo uma ID exclusiva para identificação.
A tentativa de descriptografia independente de arquivos prova ser uma tarefa árdua, pois os invasores possuem as ferramentas de descriptografia cruciais, deixando as vítimas com opções limitadas para recuperar seus arquivos. A ideia de pagar o resgate é fortemente desencorajada devido à incerteza inerente quanto ao compromisso dos invasores em fornecer as ferramentas de desencriptação prometidas, perpetuando ainda mais as suas atividades criminosas. Além disso, a natureza persistente do ransomware na encriptação de ficheiros e o seu potencial para afetar outros computadores na rede local sublinham a necessidade crítica de uma remoção rápida e eficaz de ameaças.
Implemente Medidas de Segurança Essenciais para Proteger os Seus Dispositivos e Dados
Proteger seus dispositivos e dados é fundamental no cenário digital atual. Para fortalecer suas defesas contra ameaças potenciais, é imperativo implementar medidas de segurança essenciais:
-
- Instale e atualize software anti-malware :
Certifique-se de que seus dispositivos estejam equipados com software antimalware confiável e mantenha-os atualizados regularmente. Os programas antivírus atuam como uma defesa de linha de frente, detectando e neutralizando diversas formas de malware antes que possam comprometer o seu sistema.
-
- Habilite Firewalls :
Ative firewalls em seus dispositivos e na rede para monitorar e controlar o tráfego de entrada e saída. Os firewalls atuam como uma barreira, impedindo o acesso não autorizado e melhorando a segurança geral.
-
- Atualize regularmente os seus softwares :
Mantenha seu sistema operacional, aplicativos e software atualizados com os patches e atualizações de segurança mais recentes. Os desenvolvedores lançam atualizações para solucionar vulnerabilidades e instalações oportunas reforçam sua defesa contra possíveis explorações.
-
- Use senhas fortes e exclusivas :
Crie senhas robustas para suas contas, incorporando uma combinação de números, símbolos e letras maiúsculas e minúsculas. Evite usar senhas idênticas em diversas contas para mitigar o risco de uma única violação comprometer diversas contas.
-
- Implemente autenticação multifator (MFA) :
Habilite o MFA sempre que possível para adicionar uma camada extra de proteção. A MFA exige verificação adicional além das senhas, como um código enviado ao seu dispositivo móvel, aumentando a segurança das suas contas.
-
- Faça backup de seus dados regularmente :
Estabeleça uma rotina para backups regulares de dados em um local externo e seguro. Isso garante que, no caso de um incidente de segurança ou perda de dados, você possa restaurar suas informações sem sucumbir às demandas de ransomware.
-
- Tenha cuidado on-line :
Fique atento ao clicar em links ou baixar anexos, especialmente em e-mails de fontes desconhecidas. Tenha cuidado em sites desconhecidos para evitar o download inadvertido de software ameaçador.
-
- Eduque-se sobre phishing :
Familiarize-se com táticas comuns de phishing e tenha cuidado com e-mails, mensagens ou chamadas não solicitadas solicitando informações confidenciais. Verifique a legitimidade das solicitações antes de compartilhar quaisquer dados pessoais ou financeiros.
Ao implementar proativamente estas medidas de segurança essenciais, você aumenta significativamente a resiliência dos seus dispositivos e dados contra uma infinidade de ameaças cibernéticas, promovendo um ambiente digital mais seguro.
A nota de resgate deixada pelo Read Ransomware diz:
'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the InternetContact us by email: readdecoding@outlook.com
Send me your ID and you will receive instructions for decrypting all files.
The ransom-demanding message delivered as a desktop background image is:
Your files were encrypted!
Please contact us for decryption.'