Rincrypt Ransomware
În timpul unei examinări a amenințărilor malware emergente, cercetătorii au identificat o nouă formă de ransomware cunoscută sub numele de Rincrypt. La activarea într-un sistem compromis, acest software dăunător inițiază un proces de criptare a unei multitudini de fișiere, blocându-le efectiv și făcându-le inaccesibile pentru utilizatori. Procesul de criptare implică adăugarea extensiei „.rincrypt” la numele fișierelor fișierelor afectate. Obiectivul principal al atacatorilor din spatele Rincrypt este să sechestreze date valoroase și apoi să solicite o răscumpărare de la victime în schimbul eliberării acesteia.
De exemplu, un fișier numit inițial „1.png” ar fi transformat în „1.png.rincrypt” după criptare, în timp ce „2.pdf” ar deveni „2.pdf.rincrypt” și așa mai departe. La finalizarea procesului de criptare, Rincrypt trimite o notă de răscumpărare succintă sub forma unui fișier text numit „CITIȚI ACEST.txt”, subliniind cerințele atacatorilor.
Ransomware-ul Rincrypt poate afecta o gamă largă de tipuri de fișiere
Mesajul de răscumpărare livrat de Rincrypt informează în mod explicit victima că fișierele lor au fost criptate, făcându-le inaccesibile. Acesta îndeamnă victima să stabilească contactul cu atacatorii pentru a-și procura instrumentul de decriptare necesar pentru a recâștiga accesul la datele lor.
Cu toate acestea, cercetătorii avertizează că decriptarea fără implicarea atacatorilor este de obicei imposibil de realizat. În plus, există o tendință predominantă în rândul infractorilor cibernetici în care nu reușesc să livreze cheile de decriptare sau software-ul promis chiar și după primirea plății. În consecință, experții sfătuiesc cu fermitate să nu accepte cererile de răscumpărare, subliniind că acest lucru nu numai că nu garantează recuperarea fișierelor, ci și perpetuează activitățile criminale prin finanțarea acestora.
Deși eliminarea Rincrypt Ransomware din sistemul de operare afectat poate opri procesele de criptare ulterioare, din păcate, nu restaurează fișierele care au fost deja compromise.
Cum să îmbunătățiți securitatea datelor și a dispozitivelor dvs. împotriva amenințărilor malware și ransomware?
Utilizatorii pot lua mai multe măsuri proactive pentru a spori securitatea datelor și dispozitivelor lor împotriva amenințărilor malware și ransomware:
- Păstrați software-ul actualizat : actualizați în mod regulat sistemele de operare, aplicațiile software și programele anti-malware. Actualizările includ adesea patch-uri care remediază vulnerabilitățile exploatate de malware.
- Utilizați parole puternice : generați parole unice și complexe pentru fiecare cont și dispozitiv. Luați în considerare utilizarea unui manager de parole reputat pentru a stoca și gestiona parolele în siguranță.
- Activați autentificarea în doi factori (2FA) : activați 2FA ori de câte ori este posibil pentru a adăuga un strat de securitate la conturi. Acest lucru necesită de obicei o formă suplimentară de verificare, cum ar fi un cod direcționat către un dispozitiv mobil.
Urmând aceste bune practici, este posibil ca utilizatorii să reducă în mod semnificativ probabilitatea de a fi victime ale atacurilor malware și ransomware, protejându-și astfel datele și dispozitivele.
Nota de răscumpărare generată de Rincrypt Ransomware spune:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'