Backoff Ransomware
Raziskovalci so identificirali novo grožnjo, znano kot Backoff Ransomware. Ta vrsta zlonamerne programske opreme spada v kategorijo izsiljevalske programske opreme, ki je posebej izdelana za šifriranje podatkov in nato zahteva odkupnino v zameno za ključ za dešifriranje. V primeru Backoffa deluje tako, da zaklene datoteke, ki so prisotne v ogroženih napravah, in njihovim izvirnim imenom doda pripono '.backoff'. Na primer, datoteka s prvotnim imenom »1.pdf« se bo preoblikovala v »1.pdf.backoff«, »2.jpg« pa bo postala »2.jpg.backoff« in tako naprej.
Poleg šifriranja datotek Backoff spremeni tudi ozadje namizja okuženega sistema. Poleg tega za seboj pušča obvestilo o odkupnini z naslovom 'read_it.txt.' Omeniti velja, da si Backoff deli podobnosti z družino Chaos Ransomware , kar kaže na morebitno povezavo ali izpeljavo iz tega posebnega seva izsiljevalske programske opreme.
Backoff Ransomware pušča žrtvam le malo možnosti za obnovitev podatkov
Backoffovo sporočilo trdi, da je bila izdaja izsiljevalske programske opreme izvedena za namene testiranja. Zanimivo je, da v spremni opombi manjkajo izrecna navodila za dešifriranje ali plačilo odkupnine. Namesto tega ponuja kontaktne podatke za napadalce, kar uvaja nekonvencionalen pristop k komunikaciji.
V tipičnih scenarijih, ki vključujejo izsiljevalsko programsko opremo, dešifriranje postane zahtevna naloga brez neposrednega posredovanja kibernetskih kriminalcev. Edine izjeme od tega pravila so primeri, ko je sama izsiljevalska programska oprema globoko poškodovana. Omeniti velja, da izpolnitev zahtev po odkupnini ne zagotavlja vedno prejema potrebnih ključev ali orodij za dešifriranje ogroženih podatkov. Zato žrtvam močno odsvetujemo plačilo odkupnine, saj ne le da ne zagotavlja obnovitve datotek, ampak tudi ohranja kriminalne dejavnosti.
Čeprav odstranitev izsiljevalske programske opreme Backoff iz operacijskega sistema lahko prepreči nadaljnje šifriranje datotek, to dejanje žal ne obnovi samodejno podatkov, ki so že bili zaklenjeni. Žrtve se soočajo z zahtevno realnostjo, da plačilo odkupnine morda ni rešitev, zaradi česar je za posameznike in organizacije najpomembnejše, da dajo prednost robustnim ukrepom kibernetske varnosti in varnostnim kopijam za ublažitev vpliva takih zlonamernih napadov.
Kako preprečiti, da bi izsiljevalska programska oprema vdrla v vaše naprave in zaklenila datoteke?
Preprečevanje vdora izsiljevalske programske opreme v naprave in zaklepanja datotek zahteva kombinacijo proaktivnih ukrepov in budnih praks. Tukaj je nekaj bistvenih korakov, ki jih lahko uporabniki sprejmejo za zaščito svojih naprav:
- Posodabljajte programsko opremo : posodabljajte svoj operacijski sistem, programske aplikacije in programe proti zlonamerni programski opremi. Posodobitve programske opreme pogosto vključujejo bistvene varnostne popravke, ki poskrbijo za ranljivosti, ki bi jih lahko izkoristila izsiljevalska programska oprema.
- Uporabite zanesljiv program proti zlonamerni programski opremi : namestite in vzdržujte ugleden program proti zlonamerni programski opremi v svoji napravi. Naj bodo definicije virusov posodobljene in izvajajte redne preglede, da odkrijete in odstranite morebitne grožnje.
- Bodite previdni pri e-poštnih prilogah in povezavah : Vedno bodite previdni pri ravnanju z e-poštnimi prilogami ali dostopanjem do povezav, še posebej, če se e-poštno sporočilo zdi sumljivo ali nepričakovano. Izsiljevalska programska oprema in druga zlonamerna programska oprema se pogosto razširjata prek lažnih e-poštnih sporočil, ki vsebujejo nevarne priloge ali povezave.
- Redno varnostno kopirajte podatke : redno varnostno kopirajte svoje bistvene datoteke v neodvisno napravo ali varno storitev v oblaku. ``V primeru napada z izsiljevalsko programsko opremo boste z nedavno varnostno kopijo lahko obnovili svoje datoteke, ne da bi podlegli zahtevi po odkupnini.
- Izvedite varnostne ukrepe omrežja : uporabite požarne zidove in sisteme za zaznavanje/preprečevanje vdorov, da zaščitite svoje omrežje. Omejite dostop do omrežnih virov samo tistim, ki ga potrebujejo, in uporabite močna gesla za Wi-Fi.
- Izobražujte sebe in druge : Bodite na tekočem z nedavnimi grožnjami kibernetski varnosti in poučite sebe in svoje sodelavce ali družinske člane o varnih spletnih praksah. Ozaveščenost je ključna za izogibanje pogostim pastem, ki vodijo do okužb z izsiljevalsko programsko opremo.
Z izvajanjem teh preventivnih ukrepov in ohranjanjem proaktivne drže do kibernetske varnosti lahko uporabniki občutno zmanjšajo možnost, da postanejo žrtve izsiljevalske programske opreme, ter zaščitijo svoje naprave in dragocene podatke.
Celotno besedilo obvestila o odkupnini, ki ga je odvrgla izsiljevalska programska oprema Backoff, je:
'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.Im testing stuff just as you are.
Care to chat. My tele is
@anontsugumi'