Threat Database Ransomware AnonTsugumi Ransomware

AnonTsugumi Ransomware

Ekspertët e sigurisë së informacionit kanë identifikuar një lloj të ri dhe shqetësues ransomware të njohur si AnonTsugumi. Ky malware tinëzar përbën një kërcënim të rëndësishëm duke enkriptuar skedarët e një përdoruesi dhe duke shtuar ekstensionin '.anontsugumi' në emrat e skedarëve vendas të skedarëve të prekur. Kërcënimi gjithashtu ndryshon sfondin e desktopit dhe shfaq një shënim shpërblimi në formën e një skedari teksti të titulluar "README.txt".

Ndikimi i AnonTsugumi është veçanërisht i dukshëm në mënyrën se si i kodon skedarët, duke i bërë ato të paarritshme për viktimën. Për shembull, nëse një skedar me emrin '1.jpg' do të riemërohej në '1.jpg.anontsugumi.' I njëjti model zbatohet për lloje të ndryshme skedarësh, ku '2.png' bëhet '2.png.anontsugumi' e kështu me radhë.

Aftësia e këtij ransomware për të koduar skedarët dhe për të ndryshuar cilësimet e sistemit jo vetëm që rrezikon aksesin e përdoruesve në të dhënat e tyre të vlefshme, por gjithashtu lë një mesazh shqetësues në desktopët e tyre, duke ngjallur një ndjenjë frike dhe urgjence. Është e rëndësishme të theksohet se shënimi i shpërblimit zakonisht përmban udhëzime se si viktimat mund të kontaktojnë me sulmuesit dhe kërkesat për një pagesë shpërblimi.

AnonTsugumi Ransomware kërkon një pagesë të shpërblesës në kriptomonedhë

Shënimi i shpërblimit thotë se pajisja e viktimës është infektuar nga një kërcënim ransomware, duke rezultuar në enkriptimin e të gjithë skedarëve të tyre. Ky mesazh nënvizon se mënyra e vetme për të rikuperuar të dhënat e bllokuara është duke kontaktuar sulmuesit. Viktimave do t'u kërkohet të paguajnë një shpërblim për të marrë një mjet deshifrimi dhe çelësat e nevojshëm të deshifrimit nga kriminelët kibernetikë.

Informacioni i kontaktit i dhënë në shënim është i kufizuar në një emër përdoruesi në Telegram, veçanërisht '@anontsugumi'. Për më tepër, shënimi specifikon se forma e pranuar e pagesës është kriptomonedha Bitcoin (BTC) dhe ofron një adresë portofolin Bitcoin për këtë qëllim.

Është thelbësore të pranohet se përmbushja e kërkesës për shpërblim dhe sigurimi i pagesës për aktorët e kërcënimit mbart rreziqe të qenësishme. Nuk ka asnjë siguri që mjeti i deshifrimit do të rezultojë efektiv ose madje do të dorëzohet siç është premtuar. Për më tepër, pagesa të tilla mund të nxisin pa dashje aktivitete të mëtejshme të paligjshme nga ana e sulmuesve. Kështu, këshillohet fuqimisht shqyrtimi i kujdesshëm dhe konsultimi me agjencitë e zbatimit të ligjit kur merreni me sulme ransomware.

Merrni masa për të ndaluar kërcënimet e malware nga infiltrimi në pajisjet tuaja

Ka disa masa efektive që mund t'i ndihmojnë përdoruesit të ndalojnë kërcënimet e malware nga depërtimi në pajisjet e tyre:

    • Mbani të përditësuar softuerin : Sigurohuni që OS, aplikacionet dhe programet e sigurisë të përditësohen rregullisht për të korrigjuar dobësitë e sigurisë.
    • Instaloni softuerin e besueshëm të sigurisë : Përdorni programe me reputacion kundër malware dhe mbajini të përditësuar për të zbuluar dhe hequr softuerin e pasigurt.
    • Tregoni kujdes me emailin : Jini të kujdesshëm ndaj bashkëngjitjeve dhe lidhjeve të postës elektronike, veçanërisht nga dërguesit e panjohur. Shmangni hapjen e emaileve të dyshimta dhe përdorni filtrat e postës së padëshiruar për të minimizuar rrezikun që emailet e lidhura me mashtrimin të arrijnë në kutinë tuaj hyrëse.
    • Shkarkoni softuer nga burime të besuara : shkarkoni programe dhe aplikacione vetëm nga burime zyrtare dhe me reputacion. Shmangni shkarkimin e softuerëve të thyer ose të piratuar, pasi ato shpesh vijnë me malware.
    • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime komplekse dhe unike për llogaritë tuaja dhe mendoni të përdorni një menaxher fjalëkalimesh për të hequr dhe menaxhuar kredencialet tuaja të hyrjes në mënyrë të sigurt.
    • Zbatoni vërtetimin me dy faktorë (2FA) : Aktivizoni 2FA kudo që të jetë e mundur për të rritur sigurinë e llogarive tuaja. Kjo e bën të vështirë për sulmuesit të kenë akses edhe nëse kanë fjalëkalimin tuaj.
    • Rezervoni rregullisht të dhënat : Bëni kopje rezervë të të dhënave dhe skedarëve tuaj të rëndësishëm rregullisht në një disk të jashtëm ose hapësirë ruajtëse në renë kompjuterike. Në rast sulmi, ju mund t'i rivendosni të dhënat tuaja pa paguar shpërblim ose pa e humbur atë.
    • Edukoni veten : Mësoni veten për kërcënimet më të fundit të malware dhe praktikat më të mira të sigurisë kibernetike. Edukimi mund t'ju ndihmojë të njihni rreziqet e mundshme dhe të mos bini viktimë e tyre.

Duke ndjekur këto masa, ju mund të zvogëloni ndjeshëm rrezikun e infiltrimit të malware në pajisjet tuaja dhe të komprometojë sigurinë tuaj.

Teksti i shënimit të shpërblesës i hedhur nga AnonTsugumi Ransomware është:

'Të gjithë skedarët tuaj janë të koduar
Kompjuteri juaj ishte i infektuar me një virus ransomware. Skedarët tuaj janë të koduar dhe ju nuk do ta bëni
të jetë në gjendje t'i deshifrojë ato pa ndihmën tonë.

Çfarë mund të bëj për të rikthyer skedarët tuaj?
Ju mund të blini softuerin tonë special të deshifrimit, ky softuer do t'ju lejojë të rikuperoni të gjitha të dhënat tuaja dhe të hiqni cooties nga kompjuteri juaj.

Çmimi për softuerin është çdo donacion!!

Pagesa mund të bëhet vetëm në Bitcoin.

Blerja e Bitcoin ndryshon nga vendi në vend, ju këshillojmë të bëni një kërkim të shpejtë në Google
vetë për të gjetur se si ta blini atë.

Më kontaktoni sepse jam i mërzitur.
Telegrami: @anontsugumi

Informacioni i pagesës Shuma: ÇDO BTC
Adresa e Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Në trend

Më e shikuara

Po ngarkohet...