Veza Ransomware

Veza je izsiljevalska programska oprema, odkrita med preiskavami morebitnih groženj zlonamerne programske opreme. Raziskovalci so ugotovili, da ima Veza zmožnost šifriranja širokega nabora vrst datotek in spreminjanja njihovih izvirnih imen datotek z dodajanjem končnice '.veza'. Po šifriranju izsiljevalska programska oprema spusti besedilno datoteko z imenom '_README.txt' kot obvestilo o odkupnini za žrtve. Kot primer svojega delovanja Veza spremeni imena datotek tako, da jim doda '.veza', na primer spremeni '1.png' v '1.png.veza' in '2.pdf' v '2.pdf.veza'.

Pomembno je poudariti, da je izsiljevalska programska oprema Veza povezana z družino zlonamernih programov STOP/Djvu . Strokovnjaki opozarjajo, da seve iz te skupine pogosto uporabljajo kibernetski kriminalci skupaj z drugimi grožnjami zlonamerne programske opreme, kot sta RedLine in Vidar infostealers.

Nevarne zmožnosti izsiljevalske programske opreme Veza zaklenejo podatke žrtev

Obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo bVeza, žrtvam zagotavlja, da so bile vse njihove datoteke, vključno s slikami, zbirkami podatkov in dokumenti, varno šifrirane z uporabo močnih metod šifriranja. Za obnovitev dostopa do teh datotek morajo žrtve kupiti orodje za dešifriranje in ustrezen ključ za dešifriranje. Odkupnina, ki se zahteva za ta orodja, je določena na 980 $, vendar je ponujena znižana stopnja 490 $, če žrtev stopi v stik z napadalci v 72 urah.

Navodila v obvestilu o odkupnini usmerjajo žrtve, naj komunicirajo po e-pošti na 'support@freshingmail.top' ali 'datarestorehelpyou@airmail.cc'. Žrtve opozarjamo, da datoteke ne bodo obnovljene brez plačila. Poleg tega obvestilo o odkupnini predlaga, da lahko žrtve pošljejo eno šifrirano datoteko napadalcu, ki bo nato dešifrirana in vrnjena njim. Vendar ta datoteka ne sme vsebovati občutljivih ali dragocenih informacij.

Izsiljevalska programska oprema STOP/Djvu deluje tako, da izvaja večstopenjske ukazne kode za začetek svojih dejavnosti šifriranja. Za podaljševanje časa izvajanja uporablja mehanizme zanke, zaradi česar je varnostnim orodjem težko zaznati. Poleg tega zlonamerna programska oprema uporablja tehnike dinamičnega reševanja API-jev za diskreten dostop do bistvenih sistemskih pripomočkov in uporablja praznjenje procesov, da prikrije svoje prave namene.

Pri napadih z izsiljevalsko programsko opremo žrtve izgubijo dostop do svojih datotek zaradi šifriranja in nato zahtevajo plačilo za dešifriranje. Med tem postopkom se datoteke pogosto preimenujejo, žrtve pa prejmejo podrobna navodila v obvestilu o odkupnini, v katerem so navedeni kontaktni podatki in podatki o plačilu. Dešifriranje datotek brez pomoči napadalcev je običajno nepraktično. Vendar pa podleganje zahtevam kibernetskih kriminalcev odsvetujemo, saj podpira kriminalne dejavnosti. Poleg tega žrtve nimajo nobenega jamstva, da bodo vsi prizadeti podatki uspešno obnovljeni, tudi če izpolnjujejo zahteve.

Obsežen vodnik za zaščito vaših naprav in podatkov pred izsiljevalsko programsko opremo

Če želite zaščititi svoje naprave in podatke pred okužbami z izsiljevalsko programsko opremo, razmislite o izvajanju naslednjih proaktivnih ukrepov in varnostnih praks:

  1. Namestite zanesljivo programsko opremo proti zlonamerni programski opremi : poskrbite, da so vaše naprave opremljene z ugledno programsko opremo proti zlonamerni programski opremi. Te programe posodabljajte za učinkovito odkrivanje in blokiranje groženj izsiljevalske programske opreme.
  2. Omogoči in konfiguriraj požarne zidove : Aktiviraj požarne zidove v svojih napravah in omrežnih usmerjevalnikih. Požarni zidovi opazujejo in nadzorujejo dohodni in odhodni promet ter preprečujejo nepooblaščen dostop in morebitne napade izsiljevalske programske opreme.
  3. Ohranite posodobitev programske opreme d: vaš operacijski sistem, programske aplikacije in vtičniki morajo biti posodobljeni z najnovejšimi varnostnimi popravki. Posodobitve zaprejo ranljivosti, ki bi jih lahko izkoristila izsiljevalska programska oprema.
  4. Bodite previdni pri e-poštnih sporočilih : Bodite previdni, ko uporabljate e-poštne priloge ali klikate povezave iz neznanih ali sumljivih virov. Izsiljevalska programska oprema se pogosto širi prek lažnih e-poštnih sporočil, ki vsebujejo zlonamerno vsebino.
  5. Redno varnostno kopirajte pomembne podatke : dosledno varnostno kopirajte kritične podatke na zunanji trdi disk, shrambo v oblaku ali storitev varnega varnostnega kopiranja. Če imate posodobljene varnostne kopije, lahko v primeru napada obnovite svoje datoteke brez plačila zahtevane odkupnine.
  6. Implementirajte dostop z najmanjšimi pravicami : Omejite uporabniške pravice v omrežjih in napravah, da zmanjšate vpliv napadov izsiljevalske programske opreme. Uporabniki morajo imeti dostop samo do virov, ki so potrebni za njihove vloge.
  7. Uporabite rešitve za filtriranje vsebine in varnost e-pošte L Uporabite rešitve za filtriranje vsebine in varnost e-pošte, da blokirate potencialno zlonamerno vsebino in sumljiva e-poštna sporočila, preden pridejo v mapo »Prejeto« uporabnikov.
  8. Omogoči blokatorje pojavnih oken : Konfigurirajte spletne brskalnike za blokiranje pojavnih oken, ki se pogosto uporabljajo za distribucijo zlonamerne vsebine, vključno z izsiljevalsko programsko opremo.
  • Ostanite obveščeni in pozorni : Bodite na tekočem z najnovejšimi trendi, tehnikami in ranljivostmi izsiljevalske programske opreme. Redno preverjajte varnostne nasvete iz zaupanja vrednih virov in nemudoma uporabite priporočene varnostne ukrepe.
  • Z upoštevanjem teh praks in ohranjanjem usmerjenega pristopa do kibernetske varnosti se lahko izognete napadom izsiljevalske programske opreme ter učinkovito zaščitite svoje naprave in podatke.

    Žrtvam izsiljevalske programske opreme Veza ostane naslednje obvestilo o odkupnini:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $980.
    Discount 50% available if you contact us first 72 hours, that's price for you is $490.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Veza Ransomware Video

    Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

    Sorodne objave

    V trendu

    Najbolj gledan

    Nalaganje...