Databáza hrozieb Ransomware Anubi (Anubis) Ransomware

Anubi (Anubis) Ransomware

Kybernetické hrozby sú neustále sofistikovanejšie, pričom ransomvér je jednou z najškodlivejších foriem útoku. Jediná infekcia môže viesť k nezvratnej strate údajov, finančnému vydieraniu a prerušeniu prevádzky. Anubi (Anubis) Ransomware je jeden taký hrozivý kmeň, ktorý šifruje súbory dôležitých obetí a požaduje výkupné za ich prepustenie. Pochopenie toho, ako tento malvér funguje, a implementácia rozhodujúcich bezpečnostných opatrení je základom ochrany vašich údajov a zariadení.

Anubi Ransomware: Skrytá a deštruktívna hrozba

Anubi Ransomware zdieľa podobnosti s inými variantmi ransomvéru ako Louis , Innok a BlackPanther . Prenikne do systému, zašifruje súbory a pridá '. Anubiho rozšírenie k nim. Obete si všimnú zmeny, ako napríklad:

  • Úpravy súborov (napr. 1.jpg → 1.jpg.Anubi)
  • Nahradenie tapety na ploche s varovaním útočníka
  • Výkupné (Anubi_Help.txt) požadujúce platbu za dešifrovanie
  • Predprihlasovacia obrazovka zobrazujúca ďalšie pokyny na výkupné

Výkupné nasmeruje obete, aby kontaktovali útočníkov prostredníctvom 'anubis@mailum.com' alebo 'anubis20@firemail.de' a varuje pred úpravou šifrovaných súborov alebo používaním dešifrovacích nástrojov tretích strán. Útočníci tvrdia, že obnovenie súborov umožní iba priama komunikácia s nimi, hoci zaplatenie výkupného nezaručuje riešenie.

Ako sa Anubi Ransomware šíri

Kyberzločinci používajú rôzne taktiky na distribúciu Anubi Ransomware, pričom sa často spoliehajú na klamanie používateľov a slabiny systému. Štandardné metódy infekcie zahŕňajú:

  • Phishingové e-maily : Podvodné prílohy alebo odkazy, ktoré pri otvorení inštalujú ransomvér.
  • Zneužívanie softvérových zraniteľností : Neopravené operačné systémy a zastaraný softvér poskytujú útočníkom vstupné body.
  • Trojanizovaný softvér a trhliny : Falošné softvérové aktivátory, generátory kľúčov a pirátske aplikácie často obsahujú skrytý ransomvér.
  • Kompromitované webové stránky a škodlivá reklama : Falošné reklamy a infikované webové stránky môžu spustiť automatické sťahovanie škodlivého softvéru.
  • Infikované vymeniteľné médiá : Jednotky USB a externé úložné zariadenia, ktoré obsahujú ransomvér, môžu po pripojení k systému šíriť infekciu.
  • Prečo je platenie výkupného zlý nápad

    Aj keď sa môže zdať, že zaplatenie výkupného je najrýchlejší spôsob, ako obnoviť zašifrované súbory, z niekoľkých dôvodov sa to veľmi neodporúča:

    • Žiadna záruka obnovenia súboru : Kyberzločinci môžu prijať platbu a odmietnuť poskytnúť dešifrovací kľúč.
    • Podporuje ďalšie útoky : Platenie výkupného pre ďalšiu kybernetickú kriminalitu.
    • Možné dvojité vydieranie: Útočníci môžu po prvej platbe požadovať viac peňazí.
    • Pretrvávajúce riziká škodlivého softvéru: Ak ransomvér nie je úplne odstránený, súbory môžu byť opätovne zašifrované alebo môže byť nainštalovaný ďalší malvér.

    Najlepšie bezpečnostné postupy na prevenciu ransomvérových infekcií

    Ak chcete minimalizovať riziko, že sa budete modliť k Anubimu alebo podobným hrozbám ransomvéru, dodržujte tieto základné postupy kybernetickej bezpečnosti:

    1. Pravidelne zálohujte svoje dáta : Ukladajte zálohy na externé zariadenia alebo služby cloudového úložiska s históriou verzií. Uistite sa, že zálohy sú offline a odpojené od vášho centrálneho systému, aby ste zabránili šifrovaniu pomocou ransomvéru.
    2. Aktualizujte svoj softvér a operačný systém : Aplikujte bezpečnostné opravy hneď, ako budú k dispozícii. Povoľte automatické aktualizácie pre váš operačný systém, softvér proti malvéru a kritické aplikácie.
    3. Používajte silný bezpečnostný softvér : Nainštalujte si renomované antivírusové a antimalvérové programy. Povoľte ochranu v reálnom čase a naplánujte pravidelné kontroly systému.
    4. Buďte opatrní pri e-mailoch a odkazoch : Nikdy neotvárajte neočakávané e-mailové prílohy ani neklikajte na podozrivé odkazy. Pred stiahnutím súborov alebo zdieľaním osobných údajov overte identitu odosielateľa.
    5. Obmedzenie používateľských oprávnení : Vyhnite sa používaniu správcovských účtov na každodenné úlohy. Uplatňujte pravidlo najmenšieho privilégia (PoLP), aby ste obmedzili dopad malvérovej infekcie.
  • Zakázať makrá a prístup k vzdialenej ploche : Mnohé kmene ransomvéru používajú makrá v dokumentoch balíka Office na spustenie sfalšovaného kódu – zakážte ich, pokiaľ to nie je absolútne nevyhnutné. Vypnite protokol RDP (Remote Desktop Protocol), ak sa nepoužíva, pretože útočníci ho často zneužívajú na získanie neoprávneného prístupu.
  • Používajte bezpečnostné opatrenia siete a e-mailu : Implementujte brány firewall a systémy na rozpoznávanie narušenia na monitorovanie podozrivých aktivít. Povoľte filtrovanie e-mailov na blokovanie potenciálne škodlivých príloh.
  • Zostaňte informovaní, rovnako ako váš tím : Pravidelné školenia o kybernetickej bezpečnosti môžu používateľom pomôcť rozpoznať phishingové taktiky a iné kybernetické hrozby. Cvičenia simulovaného útoku môžu zlepšiť povedomie a reakciu.
  • Záver: Zostaňte ostražití a proaktívni

    Anubi Ransomware je vážna hrozba, ktorá môže spôsobiť značné škody jednotlivcom aj organizáciám. Prijatím robustných bezpečnostných opatrení, informovaním o kybernetických hrozbách a udržiavaním správnych záloh je však možné znížiť pravdepodobnosť infekcie a následky útoku. Kybernetická bezpečnosť je neustála snaha – zostať proaktívny je najlepšou obranou proti ransomvéru a iným digitálnym hrozbám.

    Anubi (Anubis) Ransomware Video

    Tip: Zapnite si zvuk a sledujte video v režime celej obrazovky .

    Správy

    Boli nájdené nasledujúce správy spojené s číslom Anubi (Anubis) Ransomware:

    Anubi Ransomware

    All your files are stolen and encrypted
    Find Anubi_Help.txt file
    and follow instructions
    If you want your files back, contact us at the email addresses shown below:

    Anubis@mailum.com
    Anubis20@firemail.de

    # In subject line please write your personal ID: -


    Check Your Spam Folder: After sending your emails, please check your spam/junk folder regularly to ensure you do not miss our response.

    No Response After 24 Hours: If you do not receive a reply from us within 24 hours,
    please create a new, valid email address (e.g., from Gmail, Outlook, etc.), and send your message again using the new email address.⠬

    some notes:
    1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

    2-do not play with encrypted file, take a backup if you want to waste some time playing with them

    3- if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

    4-police can't help you , we are excpericed hackers and we don't leave footprints behind ,
    even if we did police wont risk ther million dollar worth zero day exploits for catching us,
    instead what they do get sure of is you never pay us and you suffer loss your data

    5-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally,
    they just have not been renamed to get our extension

    6-some people on youtube claim to decrypt our encrytped file (they even make fake videos), all they do is message us ,
    claim to be the real client ( you) get free test files from us and show them as proof to you (if you message us we will tell you what the file was )
    get money from you,but they don't pay us and will not decrypt the rest of file
    ,they will make you wait days with different reasons until you give up or if you don't they will not answer you any more ,in simple words,
    when they claim a lie (decrypting our files) they are already playing you will scam you,
    the only safe thing you can do with no risk is message us yourself ,we will answer.

    Trendy

    Najviac videné

    Načítava...