Malware Mage Ransomware

Ransomware este un tip de software nesigur conceput special pentru a bloca accesul la un sistem informatic sau la date până când victimele plătesc o răscumpărare. Această formă de atac cibernetic a devenit din ce în ce mai răspândită, vizând indivizi și organizații pentru a stoarce bani prin amenințări și intimidare.

În timpul unei investigații asupra amenințărilor dăunătoare, cercetătorii în securitate cibernetică au dezvăluit o nouă tulpină de ransomware cunoscută sub numele de Malware Mage. Acest malware criptează datele victimei, făcându-le inutilizabile și apoi solicită o răscumpărare în schimbul cheii de decriptare sau al instrumentului software necesar pentru a restabili accesul.

Când Malware Mage infectează un dispozitiv, criptează diferite fișiere și adaugă o extensie „.malwaremage” fiecărui nume de fișier. De exemplu, un fișier denumit inițial „1.jpg” va fi redenumit „1.jpg.malwaremage”, iar „2.pdf” va fi redenumit „2.pdf.malwaremage”. După finalizarea procesului de criptare, ransomware-ul afișează o fereastră pop-up care conține o notă de răscumpărare, care informează victimele afectate despre atac și oferă instrucțiuni pentru plata răscumpărării pentru a-și recupera fișierele.

Ransomware-ul Malware Mage ia în ostatic datele victimelor

Nota de răscumpărare Malware Mage informează victimele că documentele, videoclipurile, imaginile și alte fișiere ale acestora au fost criptate cu Advanced Encryption Standard (AES) cu o cheie de 256 de biți, un algoritm criptografic extrem de sigur. Potrivit notei, singura modalitate de a recupera datele criptate este achiziționarea unei chei de decriptare de la atacatori.

Pentru a obține această cheie de decriptare, victima este instruită să transfere 0,08134 BTC (criptomonedă Bitcoin) la o anumită adresă cripto-portofel înainte ca temporizatorul de numărătoare inversă din fereastra pop-up să expire. La momentul redactării acestui articol, această sumă este echivalentă cu aproape șase mii de dolari SUA, deși valoarea exactă poate varia din cauza cursurilor de schimb Bitcoin care fluctua constant.

Amenințările ransomware pot cauza întreruperi grave pe dispozitivele infectate

În majoritatea cazurilor de infecții cu ransomware, decriptarea fișierelor afectate fără asistența infractorilor cibernetici este aproape imposibilă. Cu toate acestea, plata răscumpărării nu asigură recuperarea datelor, deoarece atacatorii nu reușesc frecvent să livreze instrumentele de decriptare promise chiar și după primirea plății.

Drept urmare, experții în securitatea informațiilor recomandă cu tărie să nu plătească răscumpărarea. Este esențial să ne amintim că plata răscumpărării nu numai că nu garantează recuperarea datelor, ci și perpetuează și finanțează activități criminale.

Pentru a preveni ransomware-ul Malware Mage să cripteze date suplimentare, este esențial să eliminați malware-ul din sistemul de operare. Din păcate, în timp ce eliminarea oprește criptarea ulterioară, nu restaurează fișierele care au fost deja blocate.

Cum să vă protejați datele și dispozitivele de amenințările malware și ransomware?

Pentru a-și proteja datele și dispozitivele de amenințările malware și ransomware, utilizatorii ar trebui să adopte o strategie de securitate cuprinzătoare care să cuprindă mai multe măsuri proactive:

  1. Backup-uri obișnuite: Backup-uri frecvente: faceți în mod regulat copii de siguranță ale informațiilor dvs. pe unități externe sau pe servicii de stocare în cloud. Asigurați-vă că backup-urile sunt deconectate de la rețea după proces pentru a preveni infectarea lor.
  2. Software de securitate: Anti-Malware: Instalați software antivirus și anti-malware de renume și păstrați-l actualizat. Permiteți scanarea în timp real pentru a detecta și bloca amenințările pe măsură ce apar. Firewall: utilizați un firewall robust pentru a monitoriza traficul de intrare și de ieșire și pentru a bloca conexiunile suspecte.
  3. Actualizări software: Actualizări regulate: mențineți sistemul de operare, aplicațiile și software-ul de securitate la zi cu cele mai recente actualizări. Acest lucru reduce vulnerabilitățile pe care programele malware le pot exploata. Actualizări automate: activați actualizările automate ori de câte ori este posibil pentru a vă asigura că primiți cele mai recente remedieri de securitate cât mai curând posibil.
  4. Siguranța navigării pe e-mail și pe web: evitați linkurile și atașamentele suspecte: nu deschideți niciun atașament de e-mail și nu interacționați cu link-uri din surse necunoscute sau de încredere. La urma urmei, e-mailurile de phishing sunt o metodă obișnuită de livrare pentru tactici. Securitatea site-ului web: fiți precaut când vizitați site-uri web, în special cele care necesită descărcarea fișierelor. Utilizați instrumente de filtrare web pentru a bloca site-urile rău intenționate.
  5. Parole puternice și autentificare: Parole complexe: Folosiți parole puternice și unice pentru toate conturile dvs. Evitați utilizarea parolelor ușor de ghicit sau reutilizarea aceleiași parole pe mai multe site-uri. Autentificare în doi factori (2FA): Activați 2FA pe toate conturile care îl sponsorizează pentru a adăuga un nivel suplimentar de securitate.
  6. Educația utilizatorilor: Instruire de conștientizare a securității: educați-vă în mod regulat pe dvs. și pe angajații dvs. (dacă este cazul) despre cele mai recente amenințări de securitate cibernetică și practici online sigure. Recunoașteți phishingul: aflați cum să identificați eforturile de phishing și alte tactici de inginerie socială utilizate de infractorii cibernetici.
  7. Securitatea rețelei: Segmentează rețele: Împărțiți rețeaua în segmente pentru a limita răspândirea programelor malware. Implementați controale stricte de acces între segmente.
  8. Acces securizat la distanță: utilizați rețele private virtuale (VPN) și soluții securizate de acces la distanță pentru a proteja datele transmise prin internet.

Prin implementarea acestor măsuri, utilizatorii pot reduce semnificativ riscul infecțiilor cu malware și ransomware și pot spori securitatea generală a datelor și dispozitivelor lor.

Nota de răscumpărare creată de Malware Mage Ransomware este:

'Malware Mage
YOUR FILES HAVE BEEN ENCRYPTED!

The important files on your computer have been encrypted with military grade AES-256 bit encryption.

Your documents, videos, images and other forms of data are now inaccessible, and cannot be unlocked without the decryption key. This key is currently being stored on a remote server.

To acquire this key, transfer the Bitcoin Fee to the specified wallet address before the time runs out.

If you fail to take action within this time window, the decryption key will be destroyed and access to your files will be permanently lost.

WALLET ADDRESS: 12mdKVNfAhLbRDLtRWQFhQgydgU6bUMjay
BITCOIN FEE: 0.08134'

postări asemănatoare

Trending

Cele mai văzute

Se încarcă...