Baza de date pentru amenințări Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Cercetătorii au identificat o nouă amenințare ransomware cunoscută sub numele de SilentAnonymous. Acest program amenințător este conceput special pentru a cripta datele pe sistemele vizate și apoi solicită plata victimelor pentru cheia de decriptare. SilentAnonymous este extrem de versatil și capabil să cripteze o gamă variată de tipuri de fișiere. Caracteristica distinctivă a acestui ransomware este modificarea numelor fișierelor; toate fișierele afectate vor avea o extensie „.SILENTATTACK” atașată la numele lor originale. De exemplu, un fișier denumit inițial „1.jpg” va fi redenumit „1.jpg.SILENTATTACK” și, în mod similar, „2.png” va deveni „2.png.SILENTATTACK” și așa mai departe pentru toate fișierele care sunt încuiat.

După finalizarea procesului de criptare, SilentAnonymous face un pas mai departe modificând imaginea de fundal de pe desktopul dispozitivului infectat. În plus, ransomware-ul trimite o notă de răscumpărare intitulată „Silent_Anon.txt”.

SilentAnonymous Ransomware cere o răscumpărare plătită în criptomonede

SilentAnonymous, la criptarea fișierelor victimei, comunică evenimentul nefericit printr-un tapet de desktop modificat. Acestea includ documente esențiale, fotografii prețuite și alte fișiere semnificative. Fișierul text însoțitor, „Silent_Anon.txt”, servește drept ghid detaliat pentru infecția cu ransomware. Acesta explică că singura modalitate de a recâștiga accesul la fișierele criptate este prin plata unei răscumpări, iar suma specificată este de 1.500 USD în criptomoneda Bitcoin. Este esențial să rețineți că este posibil ca suma Bitcoin menționată să nu reflecte cu exactitate rata de conversie în timp real, deoarece valorile criptomonedelor sunt supuse fluctuațiilor constante.

Cercetătorii avertizează că, în cele mai multe cazuri, decriptarea fișierelor fără intervenția infractorilor cibernetici este aproape imposibilă. Deși există excepții rare, care implică de obicei un ransomware defecte, victimele ar trebui să fie precaute. Este esențial să recunoaștem că, chiar și după plata răscumpărării solicitate, infractorii cibernetici ar putea să nu furnizeze cheile sau software-ul necesar pentru decriptarea fișierelor, ceea ce face ca recuperarea datelor să fie incertă. În consecință, supunerea la cererile de răscumpărare nu numai că nu garantează recuperarea datelor, ci și perpetuează și sprijină activitățile ilegale ale atacatorilor.

Eliminarea imediată din sistemul de operare este imperativă pentru a opri criptările ulterioare de către SilentAnonymous Ransomware. Cu toate acestea, este important să înțelegeți că eliminarea ransomware-ului nu va restaura automat fișierele care au fost deja blocate. Victimele sunt îndemnate să acorde prioritate măsurilor preventive, cum ar fi practici robuste de securitate cibernetică, pentru a atenua riscurile asociate cu astfel de atacuri.

Măsuri importante de securitate pentru a vă proteja dispozitivele de atacurile ransomware

Atacurile ransomware au devenit din ce în ce mai sofisticate, prezentând un risc semnificativ pentru datele personale și profesionale ale utilizatorilor. Pentru a proteja dispozitivele de aceste exploatări rău intenționate, este esențial să se adopte măsuri de securitate robuste. Iată cinci pași cruciali pe care utilizatorii îi pot face pentru a-și proteja dispozitivele de atacurile ransomware:

  • Backup-uri regulate de date : Copierea de rezervă regulată a datelor esențiale este o măsură preventivă esențială împotriva atacurilor ransomware. Utilizatorii ar trebui să efectueze copii de siguranță ale fișierelor lor și să le stocheze într-o locație separată și sigură. Acest lucru asigură că, chiar dacă un dispozitiv este compromis, utilizatorul își poate restabili datele fără a ceda cererilor de răscumpărare.
  • Software-ul și corecțiile de securitate actualizate : este esențială menținerea la zi a software-ului, a sistemelor de operare și a aplicațiilor de securitate. Vulnerabilitățile de securitate cibernetică sunt adesea exploatate de ransomware, iar actualizările de software sau corecțiile pot rezolva aceste puncte slabe. Activarea actualizărilor automate și verificarea regulată a celor mai recente corecții de securitate ajută la menținerea unei apărări robuste împotriva amenințărilor în evoluție.
  • Educarea și conștientizarea utilizatorilor : educarea utilizatorilor cu privire la pericolele e-mailurilor de tip phishing, a linkurilor suspecte și a descărcarii de fișiere din surse necunoscute este crucială. Ransomware-ul se infiltrează adesea în sisteme prin tactici de inginerie socială. Utilizatorii ar trebui să fie deosebit de atenți atunci când fac clic pe linkuri sau descarcă atașamente din sursele așteptate și ar trebui să fie conștienți de tacticile comune folosite de infractorii cibernetici.
  • Utilizarea software-ului anti-malware : Utilizarea unui software anti-malware de renume adaugă un strat de apărare împotriva ransomware-ului. Acești ajutoare de securitate pot detecta și bloca software-ul rău intenționat înainte ca acesta să provoace daune. Utilizatorii ar trebui să-și actualizeze în mod regulat semnăturile antivirus pentru a se asigura că sunt echipați pentru a identifica cele mai recente amenințări.
  • Măsuri de securitate a rețelei : Consolidarea securității rețelei este vitală în prevenirea atacurilor ransomware. Aceasta include utilizarea paravanelor de protecție, a sistemelor de detectare a intruziunilor și a rețelelor private virtuale (VPN) pentru a securiza conexiunile la rețea. Restricționarea accesului inutil la fișierele sensibile și utilizarea parolelor puternice și unice pentru toate conturile contribuie, de asemenea, la un mediu de rețea mai sigur.
  • Prin aplicarea acestor măsuri de securitate, utilizatorii pot reduce posibilitatea de a deveni victime ale atacurilor ransomware și pot spori rezistența generală a dispozitivelor și datelor lor împotriva amenințărilor cibernetice în evoluție.

    Textul complet al notei de răscumpărare lăsată de SilentAnonymous Ransomware este:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Trending

    Cele mai văzute

    Se încarcă...