Databáza hrozieb Ransomware Rincrypt Ransomware

Rincrypt Ransomware

Počas skúmania nových malvérových hrozieb výskumníci identifikovali novú formu ransomvéru známu ako Rincrypt. Po aktivácii v napadnutom systéme tento škodlivý softvér spustí proces šifrovania množstva súborov, efektívne ich uzamkne a zneprístupní používateľom. Proces šifrovania zahŕňa pridanie prípony „.rincrypt“ k názvom ovplyvnených súborov. Primárnym cieľom útočníkov stojacich za Rincryptom je zmocniť sa cenných údajov a potom požadovať od obetí výkupné výmenou za ich vydanie.

Napríklad súbor pôvodne s názvom „1.png“ by sa po zašifrovaní zmenil na „1.png.rincrypt“, zatiaľ čo „2.pdf“ by sa zmenil na „2.pdf.rincrypt“ atď. Po dokončení procesu šifrovania Rincrypt zahodí stručnú poznámku o výkupnom vo forme textového súboru s názvom „PREČÍTAJTE TOTO.txt“, v ktorom sú uvedené požiadavky útočníkov.

Ransomvér Rincrypt môže ovplyvniť širokú škálu typov súborov

Výkupná správa doručená Rincryptom výslovne upozorňuje obeť, že jej súbory boli zašifrované, čím sú nedostupné. Vyzýva obeť, aby nadviazala kontakt s útočníkmi a zaobstarala si dešifrovací nástroj potrebný na opätovné získanie prístupu k ich údajom.

Výskumníci však upozorňujú, že dešifrovanie bez účasti útočníkov je zvyčajne nedosiahnuteľné. Okrem toho medzi kyberzločincami prevláda trend, keď nedokážu dodať sľúbené dešifrovacie kľúče alebo softvér ani po prijatí platby. V dôsledku toho odborníci dôrazne neodporúčajú podriadiť sa požiadavkám na výkupné, pričom zdôrazňujú, že to nielenže nezaručuje obnovenie súborov, ale ich financovaním tiež udržiava trestnú činnosť.

Aj keď odstránenie Rincrypt Ransomware z postihnutého operačného systému môže zastaviť ďalšie procesy šifrovania, bohužiaľ neobnoví súbory, ktoré už boli napadnuté.

Ako zlepšiť bezpečnosť vašich údajov a zariadení proti malvérovým a ransomvérovým hrozbám?

Používatelia môžu prijať niekoľko proaktívnych opatrení na zvýšenie bezpečnosti svojich údajov a zariadení pred hrozbami škodlivého softvéru a ransomvéru:

  • Udržujte softvér aktualizovaný : Pravidelne aktualizujte operačné systémy, softvérové aplikácie a programy proti malvéru. Aktualizácie často obsahujú opravy, ktoré opravujú zraniteľné miesta zneužívané malvérom.
  • Používajte silné heslá : generujte jedinečné a zložité heslá pre každý účet a zariadenie. Zvážte použitie renomovaného správcu hesiel na bezpečné ukladanie a správu hesiel.
  • Povoliť dvojfaktorové overenie (2FA) : Aktivujte 2FA vždy, keď je to možné, aby ste zvýšili bezpečnosť účtov. Zvyčajne to vyžaduje ďalšiu formu overenia, napríklad kód smerovaný do mobilného zariadenia.
  • Vykonajte dodatočnú opatrnosť s prílohami e-mailov a odkazmi : Dávajte si pozor na neočakávané alebo pochybné e-maily, najmä tie, ktoré obsahujú prílohy alebo odkazy. Nepristupujte k odkazom ani nesťahujte prílohy z neznámych alebo nedôveryhodných zdrojov.
  • Pravidelné zálohovanie údajov : Implementujte pravidelné zálohovanie dôležitých údajov. Zálohy vždy ukladajte na externé pevné disky, cloudové úložisko alebo offline úložné zariadenia. To pomáha zabezpečiť, aby bolo možné obnoviť údaje v prípade útoku ransomware.
  • Používajte spoľahlivý bezpečnostný softvér : Nainštalujte uznávaný antimalvérový softvér na všetky zariadenia. Pravidelne skenujte zariadenia na prítomnosť hrozieb a udržujte bezpečnostný softvér aktuálny.
  • Vzdelávajte seba a ostatných : Buďte informovaní o bežných technikách phishingu, taktike a trendoch v oblasti malvéru. Poučte členov rodiny, priateľov a kolegov o osvedčených postupoch, ako zostať v bezpečí online.
  • Buďte ostražití : Dávajte si pozor na príznaky infekcie škodlivým softvérom, ako sú neočakávané kontextové okná, pomalý výkon alebo nezvyčajné správanie zariadení. Okamžite preskúmajte a riešte akékoľvek podozrenia z aktivity škodlivého softvéru.
  • Dodržiavaním týchto osvedčených postupov používatelia pravdepodobne výrazne znížia pravdepodobnosť, že sa stanú obeťou útokov škodlivého softvéru a ransomvéru, čím ochránia svoje údaje a zariadenia.

    Výkupné vygenerované Rincrypt Ransomware znie:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    Trendy

    Najviac videné

    Načítava...