SilentAnonymous Ransomware
Výskumníci identifikovali novú ransomvérovú hrozbu známu ako SilentAnonymous. Tento hrozivý program je špeciálne navrhnutý na šifrovanie údajov na cieľových systémoch a potom požaduje od obetí platbu za dešifrovací kľúč. SilentAnonymous je vysoko všestranný a schopný šifrovať rôzne typy súborov. Charakteristickým znakom tohto ransomvéru je jeho modifikácia názvov súborov; všetky ovplyvnené súbory budú mať k pôvodným názvom pripojenú príponu „.SILENTATTACK“. Napríklad súbor pôvodne s názvom „1.jpg“ by sa premenoval na „1.jpg.SILENTATTACK“ a podobne by sa „2.png“ zmenil na „2.png.SILENTATTACK“ atď. pre všetky súbory, ktoré sú zamknuté.
Po dokončení procesu šifrovania ide SilentAnonymous o krok ďalej tým, že zmení tapetu pracovnej plochy na infikovanom zariadení. Okrem toho ransomvér zobrazí správu o výkupnom s názvom „Silent_Anon.txt“.
The SilentAnonymous Ransomware požaduje výkupné zaplatené v kryptomenách
SilentAnonymous po zašifrovaní súborov obete oznámi nešťastnú udalosť prostredníctvom upravenej tapety na plochu. To zahŕňa dôležité dokumenty, cenné fotografie a ďalšie dôležité súbory. Sprievodný textový súbor „Silent_Anon.txt“ slúži ako podrobný sprievodca infekciou ransomware. Vysvetľuje, že jediný spôsob, ako znova získať prístup k zašifrovaným súborom, je zaplatiť výkupné a uvedená suma je 1 500 dolárov v kryptomene Bitcoin. Je nevyhnutné poznamenať, že uvedená suma bitcoínov nemusí presne odrážať konverzný pomer v reálnom čase, pretože hodnoty kryptomien podliehajú neustálym výkyvom.
Výskumníci upozorňujú, že vo väčšine prípadov je dešifrovanie súborov bez zásahu kyberzločincov takmer nemožné. Aj keď existujú zriedkavé výnimky, zvyčajne zahŕňajúce chybný ransomvér, obete by si mali dávať pozor. Je dôležité si uvedomiť, že aj po zaplatení požadovaného výkupného nemusia počítačoví zločinci poskytnúť potrebné kľúče alebo softvér na dešifrovanie súborov, čím je obnova dát neistá. V dôsledku toho, ak sa podvolíte požiadavkám na výkupné, nielenže nezaručí získanie údajov, ale tiež udržiava a podporuje nezákonné aktivity útočníkov.
Okamžité odstránenie z operačného systému je nevyhnutné na zastavenie ďalšieho šifrovania pomocou SilentAnonymous Ransomware. Je však dôležité pochopiť, že odstránením ransomvéru sa automaticky neobnovia súbory, ktoré už boli uzamknuté. Vyzývame obete, aby uprednostňovali preventívne opatrenia, ako sú robustné postupy kybernetickej bezpečnosti, s cieľom zmierniť riziká spojené s takýmito útokmi.
Dôležité bezpečnostné opatrenia na ochranu vašich zariadení pred útokmi ransomvéru
Ransomvérové útoky sú čoraz sofistikovanejšie a predstavujú značné riziko pre osobné a profesionálne údaje používateľov. Na ochranu zariadení pred týmito škodlivými útokmi je nevyhnutné prijať robustné bezpečnostné opatrenia. Tu je päť dôležitých krokov, ktoré môžu používatelia podniknúť na ochranu svojich zariadení pred útokmi ransomware:
Použitím týchto bezpečnostných opatrení môžu používatelia znížiť možnosť stať sa obeťou útokov ransomvéru a zvýšiť celkovú odolnosť svojich zariadení a údajov voči vyvíjajúcim sa kybernetickým hrozbám.
Úplný text výkupného, ktorý zanechal SilentAnonymous Ransomware, je:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'