Anonymous Encryptor Ransomware
Izsiljevalska programska oprema je razvrščena kot zlonamerna programska oprema, zasnovana s posebno nalogo šifriranja datotek žrtev, zaradi česar so popolnoma neuporabne, dokler se napadalcem ne plača odkupnina. Ti kibernetski napadi so zasnovani za izsiljevanje denarja od posameznikov ali organizacij tako, da imajo njihove kritične podatke za talce.
Raziskovalci kibernetske varnosti so identificirali novo različico izsiljevalske programske opreme, imenovano Anonymous Encryptor. Po temeljitem pregledu so strokovnjaki ugotovili, da je ta zlonamerna programska oprema zasnovana tako, da zaklene podatke žrtev in nato zahteva plačilo odkupnine za ključ za dešifriranje za obnovitev dostopa. Izsiljevalska programska oprema doda pripono '.Anonymous' imenom datotek šifriranih datotek, tako da datoteka z imenom '1.png' postane '1.png.Anonymous' in '2.pdf' se spremeni v '2.pdf.Anonymous.'
Ko je postopek šifriranja končan, Anonymous Encryptor spremeni ozadje namizja. V pojavnem oknu prikaže obvestilo o odkupnini, ki žrtve poziva, naj plačajo ključ za dešifriranje. Nadaljnja analiza je pokazala, da si Anonymous Encryptor deli enake značilnosti z dvema drugima programoma za izsiljevanje, GhosHacker in BlackSkull . To kaže na možno povezavo ali podobnost v izvorni kodi ali operativnih metodah med temi grozečimi programi.
Kazalo
Anonimna šifrirna izsiljevalska programska oprema bi lahko povzročila znatne motnje in finančne izgube
Obvestilo anonimnega šifrirnika o odkupnini obvešča žrtev, da so bili njeni dokumenti, fotografije, videi in druge pomembne datoteke šifrirane in zdaj nedostopne. Opomba nadalje trdi, da je edini način za odklepanje teh datotek tako, da napadalcem plačate določeno odkupnino. Napadalci postavijo strog rok, tako da imajo žrtev le dva dni časa za plačilo. Če plačilo ni izvedeno v tem roku, se znesek odkupnine podvoji, napadalci pa grozijo, da bodo okuženo napravo uničili. Ta grožnja verjetno pomeni, da bodo prizadeti podatki ostali trajno nedostopni, kar bo dodatno povečalo pritisk na žrtev, da izpolni zahteve.
Odkupnina, ki jo zahtevajo napadalci, je 300 dolarjev, ki jih je treba plačati v kriptovaluti Bitcoin. Uporaba Bitcoina je pogosta pri napadih z izsiljevalsko programsko opremo zaradi njegove psevdonimne narave, zaradi česar je težko izslediti transakcije nazaj do storilcev. Vključitev odštevanja in grožnja s podvojitvijo odkupnine ter uničenjem naprave ustvarjata občutek nujnosti in strahu, kar žrtev prisili k hitremu ukrepanju. Ta taktika izkorišča obup žrtve, da bi ponovno pridobila dostop do svojih pomembnih datotek, zaradi česar je bolj verjetno, da bo plačala odkupnino kljub negotovosti, ali bodo njihove datoteke dejansko obnovljene.
Ne upoštevajte navodil kibernetskih kriminalcev
V primerih okužb z izsiljevalsko programsko opremo je uspešno dešifriranje prizadetih datotek brez posredovanja kibernetskih kriminalcev izjemno redko. Strokovnjaki za informacijsko varnost poudarjajo, da tudi če žrtve izpolnijo zahteve po odkupnini, ni zagotovila, da bodo prejele obljubljena orodja za dešifriranje. V mnogih primerih žrtve, ki plačajo odkupnino, nikoli več ne pridobijo dostopa do svojih datotek, saj napadalci ne dostavijo potrebnih ključev za dešifriranje. Posledično strokovnjaki močno odsvetujejo plačilo odkupnine, saj ne le da ne zagotavlja obnovitve podatkov, ampak tudi ohranja krog kriminalnih dejavnosti s financiranjem operacij napadalcev.
Da preprečite, da bi Anonymous Encryptor Ransomware povzročil nadaljnjo škodo, je ključnega pomena, da jo takoj odstranite iz okuženega sistema. Vendar odstranitev izsiljevalske programske opreme ne bo obnovila datotek, ki so že bile šifrirane. Ko izsiljevalska programska oprema šifrira podatke, je škoda običajno nepopravljiva brez ključa za dešifriranje, ki ga nadzorujejo kriminalci.
Varnostni ukrepi za zaščito vaših podatkov in naprav pred zlonamerno programsko opremo
Zaščita vaših podatkov in naprav pred napadi zlonamerne programske opreme je ključnega pomena v današnji digitalni dobi, kjer so kibernetske grožnje vse bolj sofisticirane in razširjene. Zlonamerna programska oprema ali zlonamerna programska oprema bi lahko ogrozila občutljive podatke, zmotila delovanje žrtev ter povzročila znatno finančno škodo in škodo ugledu. Izvajanje robustnih varnostnih ukrepov lahko pomaga pri zaščiti pred temi grožnjami ter zagotovi celovitost in varnost vaših digitalnih sredstev.
- Namestite in vzdržujte programsko opremo proti zlonamerni programski opremi: uporabite ugledno programsko opremo proti zlonamerni programski opremi za odkrivanje, karanteno in odstranjevanje zlonamernih programov. Zagotovite, da je varnostni program vedno posodobljen z najnovejšimi definicijami za zaščito pred novimi in nastajajočimi grožnjami. Redno načrtujte skeniranje sistema, da prepoznate in odstranite morebitno zlonamerno programsko opremo.
- Naj bo vaš operacijski sistem in programska oprema posodobljena: Posodobite vso nameščeno programsko opremo in operacijski sistem, da popravite varnostne ranljivosti. Razvijalci programske opreme pogosto izdajo posodobitve, ki odpravljajo varnostne pomanjkljivosti, zato so pravočasne posodobitve ključnega pomena za zaščito vašega sistema pred izkoriščanjem.
- Uporabite zmogljiva in edinstvena gesla: Ustvarite močna, zapletena gesla za vse svoje naprave in račune ter se izogibajte ponovni uporabi gesel na več mestih. Uporabite namensko orodje za upravljanje gesel za ustvarjanje in shranjevanje edinstvenih gesel, kar izboljša vašo splošno varnost.
- Omogoči dvofaktorsko avtentikacijo (2FA): Izvedite dvofaktorsko avtentikacijo na vseh računih, ki jo podpirajo. To doda dodatno raven varnosti, saj ne zahteva samo gesla, ampak tudi drugo obliko preverjanja, kot je koda besedilnega sporočila ali aplikacija za preverjanje pristnosti.
Z izvajanjem teh bistvenih varnostnih ukrepov lahko zmanjšate tveganje napadov zlonamerne programske opreme ter zaščitite svoje podatke in naprave pred morebitnimi grožnjami. Redna budnost in proaktivne varnostne prakse so ključne za ohranjanje varnega digitalnega okolja.
Opomba o odkupnini, ki jo je poslala Anonymous Encryptor Ransomware, se glasi:
'Anonymous Encryptor
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'