SilentAnonymous Ransomware
Cercetătorii au identificat o nouă amenințare ransomware cunoscută sub numele de SilentAnonymous. Acest program amenințător este conceput special pentru a cripta datele pe sistemele vizate și apoi solicită plata victimelor pentru cheia de decriptare. SilentAnonymous este extrem de versatil și capabil să cripteze o gamă variată de tipuri de fișiere. Caracteristica distinctivă a acestui ransomware este modificarea numelor fișierelor; toate fișierele afectate vor avea o extensie „.SILENTATTACK” atașată la numele lor originale. De exemplu, un fișier denumit inițial „1.jpg” va fi redenumit „1.jpg.SILENTATTACK” și, în mod similar, „2.png” va deveni „2.png.SILENTATTACK” și așa mai departe pentru toate fișierele care sunt încuiat.
După finalizarea procesului de criptare, SilentAnonymous face un pas mai departe modificând imaginea de fundal de pe desktopul dispozitivului infectat. În plus, ransomware-ul trimite o notă de răscumpărare intitulată „Silent_Anon.txt”.
SilentAnonymous Ransomware cere o răscumpărare plătită în criptomonede
SilentAnonymous, la criptarea fișierelor victimei, comunică evenimentul nefericit printr-un tapet de desktop modificat. Acestea includ documente esențiale, fotografii prețuite și alte fișiere semnificative. Fișierul text însoțitor, „Silent_Anon.txt”, servește drept ghid detaliat pentru infecția cu ransomware. Acesta explică că singura modalitate de a recâștiga accesul la fișierele criptate este prin plata unei răscumpări, iar suma specificată este de 1.500 USD în criptomoneda Bitcoin. Este esențial să rețineți că este posibil ca suma Bitcoin menționată să nu reflecte cu exactitate rata de conversie în timp real, deoarece valorile criptomonedelor sunt supuse fluctuațiilor constante.
Cercetătorii avertizează că, în cele mai multe cazuri, decriptarea fișierelor fără intervenția infractorilor cibernetici este aproape imposibilă. Deși există excepții rare, care implică de obicei un ransomware defecte, victimele ar trebui să fie precaute. Este esențial să recunoaștem că, chiar și după plata răscumpărării solicitate, infractorii cibernetici ar putea să nu furnizeze cheile sau software-ul necesar pentru decriptarea fișierelor, ceea ce face ca recuperarea datelor să fie incertă. În consecință, supunerea la cererile de răscumpărare nu numai că nu garantează recuperarea datelor, ci și perpetuează și sprijină activitățile ilegale ale atacatorilor.
Eliminarea imediată din sistemul de operare este imperativă pentru a opri criptările ulterioare de către SilentAnonymous Ransomware. Cu toate acestea, este important să înțelegeți că eliminarea ransomware-ului nu va restaura automat fișierele care au fost deja blocate. Victimele sunt îndemnate să acorde prioritate măsurilor preventive, cum ar fi practici robuste de securitate cibernetică, pentru a atenua riscurile asociate cu astfel de atacuri.
Măsuri importante de securitate pentru a vă proteja dispozitivele de atacurile ransomware
Atacurile ransomware au devenit din ce în ce mai sofisticate, prezentând un risc semnificativ pentru datele personale și profesionale ale utilizatorilor. Pentru a proteja dispozitivele de aceste exploatări rău intenționate, este esențial să se adopte măsuri de securitate robuste. Iată cinci pași cruciali pe care utilizatorii îi pot face pentru a-și proteja dispozitivele de atacurile ransomware:
Prin aplicarea acestor măsuri de securitate, utilizatorii pot reduce posibilitatea de a deveni victime ale atacurilor ransomware și pot spori rezistența generală a dispozitivelor și datelor lor împotriva amenințărilor cibernetice în evoluție.
Textul complet al notei de răscumpărare lăsată de SilentAnonymous Ransomware este:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'