Geometrical Ransomware
Geometrical je grožnja izsiljevalske programske opreme, ki vse bolj cilja na posameznike in organizacije. Šifrira podatke na okuženih strojih in zahteva plačilo odkupnine v zameno za ključ za dešifriranje. Izsiljevalska programska oprema je znana po dodajanju pripone '.geometrical' imenom šifriranih datotek. Datoteki s prvotnim imenom »1.jpg« in »2.pdf« bi se na primer po šifriranju prikazali kot »1.jpg.geometrical« in »2.pdf.geometrical«.
Kazalo
Mehanizem napada
Po okužbi Geometrical Ransomware šifrira datoteke v ogroženem sistemu, zaradi česar so dejansko nedostopne. Izsiljevalska programska oprema vsaki šifrirani datoteki doda pripono ».geometrical«, spremeni njihova imena in pokaže, katere datoteke so bile ogrožene.
Opomba o odkupnini
Po šifriranju Geometrical ustvari obvestilo o odkupnini z naslovom "read_it.txt." Opomba, približno prevedena iz korejščine, obvešča žrtve, da so bile njihove datoteke šifrirane in da dešifriranje zahteva ključ, ki ga imajo napadalci. Žrtvam je naročeno, naj plačajo 300 dolarjev za ključ za dešifriranje, pri čemer se odkupnina podvoji vsak dan, ko odložijo stik s kibernetskimi kriminalci. Poleg tega opomba opozarja, da bo vsak dan trajno izbrisanih 100 datotek, če odkupnina ne bo plačana.
Grožnje in opozorila
Obvestilo o odkupnini žrtve izrecno svari pred poskusi odstranitve izsiljevalske programske opreme, brisanjem šifriranih datotek ali uporabo programov proti zlonamerni programski opremi. Po mnenju napadalcev lahko ti ukrepi povzročijo, da podatkov ni mogoče dešifrirati. Strokovnjaki za kibernetsko varnost poudarjajo, da je dešifriranje brez ključa napadalcev na splošno nemogoče, razen v primerih pomanjkljive izsiljevalske programske opreme. Vendar sprejetje plačila odkupnine ne zagotavlja obnovitve podatkov, saj kriminalci pogosto ne zagotovijo potrebnih orodij za dešifriranje niti po plačilu.
Tveganja in posledice
- Izguba podatkov : primer primarnih tveganj, povezanih z geometrično izsiljevalsko programsko opremo, je možna trajna izguba podatkov. Grožnja napadalcev, da bodo dnevno izbrisali 100 datotek, dodatno pritiska na žrtve, da hitro izpolnijo njihove zahteve.
- Finančni učinek : žrtve se soočajo s finančnimi izgubami ne samo zaradi plačila odkupnine, ampak tudi zaradi morebitnih izpadov, izgube podatkov in stroškov prizadevanj za obnovitev. Tudi po plačilu odkupnine ni gotovosti, da bodo podatki obnovljeni, kar povzroča nadaljnje finančne in operativne motnje.
- Etične in pravne posledice : plačilo odkupnine podpira in ohranja kriminalne dejavnosti. Poleg tega ima lahko sodelovanje s kibernetskimi kriminalci pravne in etične posledice, ki lahko žrtve vpletejo v nadaljnje nezakonite dejavnosti.
Preprečevanje in zaščitni ukrepi
- Redne varnostne kopije : Ohranite redne varnostne kopije pomembnih podatkov. Prepričajte se, da so te varnostne kopije shranjene brez povezave ali v varnem, izoliranem okolju, da preprečite, da bi bile tarča izsiljevalske programske opreme.
- Programska oprema proti izsiljevalski programski opremi : uporabite robustno programsko opremo proti zlonamerni programski opremi za odkrivanje in preprečevanje napadov izsiljevalske programske opreme. Posodabljajte vso programsko opremo za zaščito pred najnovejšimi grožnjami.
- Izobraževanje in ozaveščanje uporabnikov : poučite zaposlene in druge uporabnike osebnih računalnikov o tveganjih izsiljevalske programske opreme in o pomenu previdnega vedenja na spletu. Usposabljanje mora vključevati prepoznavanje poskusov lažnega predstavljanja in izogibanje sumljivim prenosom ali povezavam.
- Varna omrežja in sistemi : Izvedite močno varnostno zaščito, kot so sistemi za zaznavanje vdorov, požarni zidovi in varne konfiguracije. Redno posodabljajte in popravljajte sisteme za zaščito pred ranljivostmi.
Geometrical Ransomware predstavlja pomembno grožnjo varnosti in celovitosti podatkov. Čeprav šifriranje datotek in kasnejše zahteve po odkupnini predstavljajo takojšnja tveganja, so širše posledice podpiranja kibernetskih kriminalnih dejavnosti in možnosti trajne izgube podatkov globoke. Z izvajanjem celovitih varnostnih ukrepov, izobraževanjem uporabnikov in vzdrževanjem rednih varnostnih kopij lahko posamezniki in organizacije zaščitijo svoje podatke in ublažijo vpliv napadov izsiljevalske programske opreme. Zagotavljanje proaktivnega pristopa k kibernetski varnosti je bistvenega pomena za zaščito pred grožnjami, kot je GeometricalRansomware.
Besedilo grožnje v izvirnem korejskem jeziku je:
'geometrical ransomeware. v1
기하학적 랜섬웨어. v1
made by j.d.h.
opps! 당신의 모든 파일들은 암호화 되었습니다.
군사 수준의 알고리즘을 풀어 당신의 파일들을 복구하는 방법은 복구키를 구입하는 방법뿐입니다.
300$를 보내야 합니다.
당신의 해독 키는 1736-29467-28ke-dj72 이며 이를 입력하여 확인 후 복호화 키를 구입 가능합니다.
바이러스 파일을 삭제시키거나 백신을 키지 마십시오.
안티 바이러스가 업데이트되고 바이러스가 자동으로 삭제되면 돈을 지불했더라도 복구가 불가능 합니다. 하루가 지날 수록 지불해야 하는 금액은 배가 되며, 매일 100개의 파일들이 삭제됩니다.
문의:geometrical@geometrical.ransome.kr
왜 그렇게 심각하지?
좀 웃어봐
make smile.'