Rincrypt Ransomware
Med pregledom nastajajočih groženj zlonamerne programske opreme so raziskovalci odkrili novo obliko izsiljevalske programske opreme, znano kot Rincrypt. Po aktivaciji znotraj ogroženega sistema ta škodljiva programska oprema sproži postopek šifriranja množice datotek, jih učinkovito zaklene in uporabnikom onemogoči dostop. Postopek šifriranja vključuje dodajanje pripone '.rincrypt' imenom prizadetih datotek. Glavni cilj napadalcev, ki stojijo za Rincryptom, je zaseči dragocene podatke in nato zahtevati odkupnino od žrtev v zameno za njihovo sprostitev.
Na primer, datoteka s prvotnim imenom '1.png' bi se po šifriranju preoblikovala v '1.png.rincrypt', medtem ko bi '2.pdf' postal '2.pdf.rincrypt' in tako naprej. Po končanem procesu šifriranja Rincrypt spusti jedrnato obvestilo o odkupnini v obliki besedilne datoteke z imenom "READ THIS.txt", v kateri so opisane zahteve napadalcev.
Rincrypt Ransomware lahko vpliva na širok nabor vrst datotek
Sporočilo o odkupnini, ki ga pošlje Rincrypt, izrecno obvesti žrtev, da so bile njihove datoteke šifrirane, zaradi česar so nedostopne. Žrtev poziva, naj vzpostavi stik z napadalci, da bi pridobili orodje za dešifriranje, potrebno za ponovni dostop do njihovih podatkov.
Vendar pa raziskovalci opozarjajo, da je dešifriranje brez vpletenosti napadalcev običajno nedosegljivo. Poleg tega med kiberkriminalci prevladuje trend, da obljubljenih ključev za dešifriranje ali programske opreme ne dostavijo niti po prejemu plačila. Posledično strokovnjaki močno odsvetujejo pristajanje na zahteve po odkupnini, pri čemer poudarjajo, da s tem ne samo, da ne zagotavljajo obnovitve datotek, temveč tudi ohranjajo kriminalne dejavnosti s financiranjem le-teh.
Čeprav lahko odstranitev izsiljevalske programske opreme Rincrypt iz prizadetega operacijskega sistema ustavi nadaljnje postopke šifriranja, žal ne obnovi datotek, ki so že bile ogrožene.
Kako izboljšati varnost vaših podatkov in naprav pred grožnjami zlonamerne in izsiljevalske programske opreme?
Uporabniki lahko sprejmejo več proaktivnih ukrepov za izboljšanje varnosti svojih podatkov in naprav pred grožnjami zlonamerne in izsiljevalske programske opreme:
- Posodabljajte programsko opremo : redno posodabljajte operacijske sisteme, programske aplikacije in programe proti zlonamerni programski opremi. Posodobitve pogosto vključujejo popravke, ki odpravljajo ranljivosti, ki jih izkorišča zlonamerna programska oprema.
- Uporabite močna gesla : ustvarite edinstvena in zapletena gesla za vsak račun in napravo. Za varno shranjevanje in upravljanje gesel razmislite o uporabi uglednega upravitelja gesel.
- Omogoči dvofaktorsko preverjanje pristnosti (2FA) : Aktivirajte 2FA, kadar koli je to mogoče, da računom dodate plast varnosti. To običajno zahteva dodatno obliko preverjanja, kot je koda, usmerjena v mobilno napravo.
Z upoštevanjem teh najboljših praks bodo uporabniki verjetno občutno zmanjšali verjetnost, da bodo žrtev napadov zlonamerne programske opreme in izsiljevalske programske opreme, s čimer bodo zaščitili svoje podatke in naprave.
Opomba o odkupnini, ki jo je ustvaril Rincrypt Ransomware, se glasi:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'