Podjetje o grožnjah Ransomware Rincrypt Ransomware

Rincrypt Ransomware

Med pregledom nastajajočih groženj zlonamerne programske opreme so raziskovalci odkrili novo obliko izsiljevalske programske opreme, znano kot Rincrypt. Po aktivaciji znotraj ogroženega sistema ta škodljiva programska oprema sproži postopek šifriranja množice datotek, jih učinkovito zaklene in uporabnikom onemogoči dostop. Postopek šifriranja vključuje dodajanje pripone '.rincrypt' imenom prizadetih datotek. Glavni cilj napadalcev, ki stojijo za Rincryptom, je zaseči dragocene podatke in nato zahtevati odkupnino od žrtev v zameno za njihovo sprostitev.

Na primer, datoteka s prvotnim imenom '1.png' bi se po šifriranju preoblikovala v '1.png.rincrypt', medtem ko bi '2.pdf' postal '2.pdf.rincrypt' in tako naprej. Po končanem procesu šifriranja Rincrypt spusti jedrnato obvestilo o odkupnini v obliki besedilne datoteke z imenom "READ THIS.txt", v kateri so opisane zahteve napadalcev.

Rincrypt Ransomware lahko vpliva na širok nabor vrst datotek

Sporočilo o odkupnini, ki ga pošlje Rincrypt, izrecno obvesti žrtev, da so bile njihove datoteke šifrirane, zaradi česar so nedostopne. Žrtev poziva, naj vzpostavi stik z napadalci, da bi pridobili orodje za dešifriranje, potrebno za ponovni dostop do njihovih podatkov.

Vendar pa raziskovalci opozarjajo, da je dešifriranje brez vpletenosti napadalcev običajno nedosegljivo. Poleg tega med kiberkriminalci prevladuje trend, da obljubljenih ključev za dešifriranje ali programske opreme ne dostavijo niti po prejemu plačila. Posledično strokovnjaki močno odsvetujejo pristajanje na zahteve po odkupnini, pri čemer poudarjajo, da s tem ne samo, da ne zagotavljajo obnovitve datotek, temveč tudi ohranjajo kriminalne dejavnosti s financiranjem le-teh.

Čeprav lahko odstranitev izsiljevalske programske opreme Rincrypt iz prizadetega operacijskega sistema ustavi nadaljnje postopke šifriranja, žal ne obnovi datotek, ki so že bile ogrožene.

Kako izboljšati varnost vaših podatkov in naprav pred grožnjami zlonamerne in izsiljevalske programske opreme?

Uporabniki lahko sprejmejo več proaktivnih ukrepov za izboljšanje varnosti svojih podatkov in naprav pred grožnjami zlonamerne in izsiljevalske programske opreme:

  • Posodabljajte programsko opremo : redno posodabljajte operacijske sisteme, programske aplikacije in programe proti zlonamerni programski opremi. Posodobitve pogosto vključujejo popravke, ki odpravljajo ranljivosti, ki jih izkorišča zlonamerna programska oprema.
  • Uporabite močna gesla : ustvarite edinstvena in zapletena gesla za vsak račun in napravo. Za varno shranjevanje in upravljanje gesel razmislite o uporabi uglednega upravitelja gesel.
  • Omogoči dvofaktorsko preverjanje pristnosti (2FA) : Aktivirajte 2FA, kadar koli je to mogoče, da računom dodate plast varnosti. To običajno zahteva dodatno obliko preverjanja, kot je koda, usmerjena v mobilno napravo.
  • Bodite še posebej previdni pri e-poštnih prilogah in povezavah : bodite previdni pri nepričakovanih ali dvomljivih e-poštnih sporočilih, zlasti tistih, ki vsebujejo priloge ali povezave. Ne dostopajte do povezav in ne prenašajte prilog iz neznanih ali nezaupljivih virov.
  • Redno varnostno kopiranje podatkov : izvajajte rutino rednega varnostnega kopiranja pomembnih podatkov. Varnostne kopije vedno shranjujte na zunanje trde diske, shrambo v oblaku ali naprave za shranjevanje brez povezave. To pomaga zagotoviti, da je podatke mogoče obnoviti v primeru napada z izsiljevalsko programsko opremo.
  • Uporabite zanesljivo varnostno programsko opremo : namestite ugledno programsko opremo proti zlonamerni programski opremi na vse naprave. Redno pregledujte naprave glede groženj in posodabljajte varnostno programsko opremo.
  • Izobražujte sebe in druge : Bodite obveščeni o običajnih tehnikah lažnega predstavljanja, taktikah in trendih zlonamerne programske opreme. Poučite družinske člane, prijatelje in sodelavce o najboljših praksah za ohranjanje varnosti na spletu.
  • Ostanite pozorni : Bodite pozorni na znake okužbe z zlonamerno programsko opremo, kot so nepričakovana pojavna okna, počasno delovanje ali nenavadno vedenje naprav. Nemudoma raziščite in obravnavajte vse sume dejavnosti zlonamerne programske opreme.
  • Z upoštevanjem teh najboljših praks bodo uporabniki verjetno občutno zmanjšali verjetnost, da bodo žrtev napadov zlonamerne programske opreme in izsiljevalske programske opreme, s čimer bodo zaščitili svoje podatke in naprave.

    Opomba o odkupnini, ki jo je ustvaril Rincrypt Ransomware, se glasi:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    V trendu

    Najbolj gledan

    Nalaganje...