Rincrypt Ransomware
Počas skúmania nových malvérových hrozieb výskumníci identifikovali novú formu ransomvéru známu ako Rincrypt. Po aktivácii v napadnutom systéme tento škodlivý softvér spustí proces šifrovania množstva súborov, efektívne ich uzamkne a zneprístupní používateľom. Proces šifrovania zahŕňa pridanie prípony „.rincrypt“ k názvom ovplyvnených súborov. Primárnym cieľom útočníkov stojacich za Rincryptom je zmocniť sa cenných údajov a potom požadovať od obetí výkupné výmenou za ich vydanie.
Napríklad súbor pôvodne s názvom „1.png“ by sa po zašifrovaní zmenil na „1.png.rincrypt“, zatiaľ čo „2.pdf“ by sa zmenil na „2.pdf.rincrypt“ atď. Po dokončení procesu šifrovania Rincrypt zahodí stručnú poznámku o výkupnom vo forme textového súboru s názvom „PREČÍTAJTE TOTO.txt“, v ktorom sú uvedené požiadavky útočníkov.
Ransomvér Rincrypt môže ovplyvniť širokú škálu typov súborov
Výkupná správa doručená Rincryptom výslovne upozorňuje obeť, že jej súbory boli zašifrované, čím sú nedostupné. Vyzýva obeť, aby nadviazala kontakt s útočníkmi a zaobstarala si dešifrovací nástroj potrebný na opätovné získanie prístupu k ich údajom.
Výskumníci však upozorňujú, že dešifrovanie bez účasti útočníkov je zvyčajne nedosiahnuteľné. Okrem toho medzi kyberzločincami prevláda trend, keď nedokážu dodať sľúbené dešifrovacie kľúče alebo softvér ani po prijatí platby. V dôsledku toho odborníci dôrazne neodporúčajú podriadiť sa požiadavkám na výkupné, pričom zdôrazňujú, že to nielenže nezaručuje obnovenie súborov, ale ich financovaním tiež udržiava trestnú činnosť.
Aj keď odstránenie Rincrypt Ransomware z postihnutého operačného systému môže zastaviť ďalšie procesy šifrovania, bohužiaľ neobnoví súbory, ktoré už boli napadnuté.
Ako zlepšiť bezpečnosť vašich údajov a zariadení proti malvérovým a ransomvérovým hrozbám?
Používatelia môžu prijať niekoľko proaktívnych opatrení na zvýšenie bezpečnosti svojich údajov a zariadení pred hrozbami škodlivého softvéru a ransomvéru:
- Udržujte softvér aktualizovaný : Pravidelne aktualizujte operačné systémy, softvérové aplikácie a programy proti malvéru. Aktualizácie často obsahujú opravy, ktoré opravujú zraniteľné miesta zneužívané malvérom.
- Používajte silné heslá : generujte jedinečné a zložité heslá pre každý účet a zariadenie. Zvážte použitie renomovaného správcu hesiel na bezpečné ukladanie a správu hesiel.
- Povoliť dvojfaktorové overenie (2FA) : Aktivujte 2FA vždy, keď je to možné, aby ste zvýšili bezpečnosť účtov. Zvyčajne to vyžaduje ďalšiu formu overenia, napríklad kód smerovaný do mobilného zariadenia.
Dodržiavaním týchto osvedčených postupov používatelia pravdepodobne výrazne znížia pravdepodobnosť, že sa stanú obeťou útokov škodlivého softvéru a ransomvéru, čím ochránia svoje údaje a zariadenia.
Výkupné vygenerované Rincrypt Ransomware znie:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'