Podjetje o grožnjah Ransomware Pegasus Ransomware

Pegasus Ransomware

Pegasus se je pojavil kot pomembna grožnja izsiljevalske programske opreme, ki so jo odkrili raziskovalci informacijske varnosti (infosec). Po analizi je bilo ugotovljeno, da je ta zlonamerna programska oprema ustvarjena za šifriranje podatkov svojih žrtev z uporabo robustnega šifrirnega algoritma, ki jih učinkovito zaklene iz njihovih lastnih datotek. Končni cilj napadalcev, ki stojijo za Pegasusom, je od žrtev izsiliti odkupnino v zameno za zagotovitev orodij za dešifriranje ali ključev za odklepanje šifriranih podatkov.

Kot del svojega delovanja Pegasus spremeni izvirna imena prizadetih datotek tako, da doda edinstven niz naključnih znakov kot novo datotečno pripono. Na primer, datoteka s prvotnim imenom »1.png« bi bila spremenjena v »1.png.tBC9M«, medtem ko bi »2.pdf« postal »2.pdf.qVuj7« in tako naprej. Ko je postopek šifriranja končan, Pegasus spusti obvestilo o odkupnini z naslovom "Ghost_ReadMe.txt" na ogrožene sisteme, ki žrtve obvesti o šifriranju in opisuje navodila za plačilo odkupnine.

Izsiljevalska programska oprema Pegasus vzame podatke žrtev za talca

Sporočilo o odkupnini, ki ga je poslala Pegasus Ransomware, trdi, da so bile datoteke žrtve šifrirane in nedostopne. Zagotavlja jim, da jim bo nakup orodja za dešifriranje od napadalcev omogočil ponovni dostop do njihovih podatkov. Znesek odkupnine je določen kot 350 $ v kriptovaluti Bitcoin. Ko je odkupnina plačana, se žrtvam naroči, naj predložijo dokaz o transakciji z obljubo, da bodo prejele dešifrer.

Strokovnjaki za kibernetsko varnost opozarjajo, da je dešifriranje brez vpletenosti kibernetskih kriminalcev običajno redko. Primeri, ko je obnovitev podatkov izvedljiva, pogosto vključujejo zlonamerno programsko opremo s pomembnimi napakami v kodi.

Vendar plačilo odkupnine ne zagotavlja obnovitve podatkov, saj kiberkriminalci pogosto ne dostavijo obljubljenih ključev za dešifriranje ali programske opreme. Poleg tega izpolnjevanje zahtev po odkupnini samo podpira nezakonite dejavnosti, ki jih izvajajo kibernetski kriminalci. Zato raziskovalci močno odsvetujejo plačilo kakršne koli odkupnine.

Čeprav lahko odstranitev izsiljevalske programske opreme Pegasus iz operacijskega sistema prepreči nadaljnje šifriranje podatkov, ne obnovi samodejno datotek, ki so že bile ogrožene. Zato se morajo žrtve osredotočiti na ukrepe za preprečevanje in okrevanje, ki ne vključujejo plačila odkupnine.

Pomembni ukrepi za preprečevanje okužb z izsiljevalsko programsko opremo in ublažitev njihovega vpliva

Preprečevanje okužb z izsiljevalsko programsko opremo in ublažitev njihovega vpliva zahteva večplasten pristop. Uporabniki lahko sprejmejo naslednje pomembne ukrepe:

  • Posodabljajte programsko opremo : redno posodabljajte operacijske sisteme, programske aplikacije in varnostne programe. Posodobitve programa pogosto zagotavljajo popravke za znane ranljivosti, ki jih izkorišča izsiljevalska programska oprema.
  • Uporabite programsko opremo proti zlonamerni programski opremi : namestite priznano programsko opremo proti zlonamerni programski opremi in jo posodabljajte. Ti programi lahko zaznajo in odstranijo izsiljevalsko programsko opremo, preden lahko šifrira datoteke.
  • Bodite previdni pri e-poštnih prilogah in povezavah : vedno bodite previdni, ko naletite na e-poštne priloge ali povezave, predvsem če izvirajo iz neznanih ali sumljivih virov. Številni napadi izsiljevalske programske opreme izvirajo iz lažnih e-poštnih sporočil, ki vsebujejo zlonamerne priloge ali povezave.
  • Omogoči blokatorje pojavnih oken : omogočite blokatorje pojavnih oken v spletnih brskalnikih, da preprečite goljufiva pojavna okna, ki lahko vsebujejo izsiljevalsko programsko opremo ali povezave do nevarnih spletnih mest.
  • Redno varnostno kopirajte podatke : redno varnostno kopirajte pomembne datoteke in podatke na neodvisen trdi disk, shrambo v oblaku ali varno omrežno lokacijo. V primeru napada z izsiljevalsko programsko opremo varnostne kopije zagotavljajo, da je mogoče datoteke obnoviti brez plačila odkupnine.
  • Uporabljajte močna gesla in večfaktorsko preverjanje pristnosti : poskrbite, da za svoje račune vedno uporabljate močna, edinstvena gesla. Kadar koli je to mogoče, omogočite tudi večfaktorsko avtentikacijo. Načini uporabe močnih, edinstvenih gesel za vaše račune. Večfaktorsko preverjanje pristnosti doda več varnosti, ki lahko prepreči nepooblaščen dostop do računov in naprav.
  • Izobražite uporabnike: poučite uporabnike o tveganjih izsiljevalske programske opreme in o tem, kako prepoznati lažna e-poštna sporočila, sumljiva spletna mesta in druge običajne vektorje napadov. Usposabljanje za ozaveščanje uporabnikov lahko pomaga preprečiti okužbe z izsiljevalsko programsko opremo, tako da uporabnikom omogoči sprejemanje premišljenih odločitev o kibernetski varnosti.
  • Izvedite varnostne ukrepe omrežja : uporabite varnostne ukrepe omrežja, kot so segmentacija omrežja, požarni zidovi in sistemi za zaznavanje vdorov, da preprečite širjenje izsiljevalske programske opreme v omrežju.
  • Z izvajanjem teh preventivnih ukrepov lahko uporabniki znatno zmanjšajo tveganje, da bi bili žrtve napadov z izsiljevalsko programsko opremo, in zmanjšajo vpliv, če pride do okužbe.

    Opomba o odkupnini, ki je padla na sisteme, okužene z izsiljevalsko programsko opremo Pegasus, je:

    'Ojoj, vaše datoteke so bile šifrirane!

    Vaše podatke smo šifrirali z najmočnejšim.
    Ni vam treba skrbeti.

    Vse vaše datoteke so bile šifrirane
    Vaš računalnik je bil okužen z virusom izsiljevalske programske opreme. Vaše datoteke so bile šifrirane in ne boste
    jih lahko dešifrirate brez naše pomoči.

    Kaj lahko storim, da dobim svoje datoteke nazaj? Dešifrer lahko kupite.
    vaš računalnik bo ostal tak, kot je bil pred šifriranjem.

    Kako lahko dešifriram datoteke?

    Kripto lahko kupite tukaj: hxxps://www.coinmama.com/

    Pošljite 350 USD na naslov Bitcoin denarnice: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75

    Pošljite dokazilo o transakciji na naš e-poštni naslov, da dobite orodje za dešifriranje in zasebni ključ

    Obrnite se na naš e-poštni naslov: ransom.data@gmail.com

    Opomba: Ne uporabljajte orodij za dešifriranje tretjih oseb.

    V trendu

    Najbolj gledan

    Nalaganje...