Anubi (Anubis) Ransomware

Kërcënimet kibernetike po bëhen vazhdimisht më të sofistikuara, me ransomware që është një nga format më të dëmshme të sulmit. Një infeksion i vetëm mund të çojë në humbje të pakthyeshme të të dhënave, zhvatje financiare dhe ndërprerje operacionale. Ransomware Anubi (Anubis) është një lloj i tillë kërcënues që kodon skedarët e rëndësishëm të viktimave dhe kërkon një shpërblim për lirimin e tyre. Të kuptuarit se si funksionon ky malware dhe zbatimi i veprimeve vendimtare të sigurisë është thelbësore për mbrojtjen e të dhënave dhe pajisjeve tuaja.

Anubi Ransomware: Një kërcënim i fshehtë dhe shkatërrues

Anubi Ransomware ndan ngjashmëri me variante të tjera ransomware si Louis , Innok dhe BlackPanther . Ai depërton në një sistem, kodon skedarët dhe shton '. Anubi' zgjerimin e tyre. Viktimat do të vërejnë ndryshime të tilla si:

  • Modifikimet e skedarëve (p.sh., 1.jpg → 1.jpg.Anubi)
  • Zëvendësimi i sfondit të desktopit me një paralajmërim të sulmuesit
  • Një shënim shpërblimi (Anubi_Help.txt) që kërkon pagesë për deshifrimin
  • Një ekran i hyrjes paraprake që shfaq udhëzime shtesë për shpërblimin

Shënimi i shpërblesës i drejton viktimat të kontaktojnë sulmuesit nëpërmjet 'anubis@mailum.com' ose 'anubis20@firemail.de' dhe paralajmëron kundër modifikimit të skedarëve të koduar ose përdorimit të mjeteve të deshifrimit të palëve të treta. Sulmuesit pretendojnë se vetëm komunikimi i drejtpërdrejtë me ta do të lejojë rikuperimin e skedarëve - megjithëse pagesa e shpërblimit nuk garanton një zgjidhje.

Si përhapet Anubi Ransomware

Kriminelët kibernetikë përdorin taktika të ndryshme për të shpërndarë Anubi Ransomware, shpesh duke u mbështetur në mashtrimin e përdoruesit dhe dobësitë e sistemit. Metodat standarde të infeksionit përfshijnë:

  • Email phishing : Bashkangjitje mashtruese ose lidhje që instalojnë ransomware kur hapen.
  • Shfrytëzimi i dobësive të softuerit : Sistemet operative të papatchuara dhe softueri i vjetëruar ofrojnë pika hyrëse për sulmuesit.
  • Softuer i trojanizuar dhe çarje : Aktivizuesit e softuerit të rremë, gjeneruesit kryesorë dhe aplikacionet pirate shpesh përmbajnë ransomware të fshehur.
  • Faqet e internetit të komprometuara dhe reklamat e gabuara : Reklamat e rreme dhe faqet e internetit të infektuara mund të shkaktojnë shkarkime automatike të malware.
  • Media e lëvizshme e infektuar : Disqet USB dhe pajisjet e jashtme të ruajtjes që përmbajnë ransomware mund të përhapin infeksionin kur futen në një sistem.

Pse pagimi i shpërblimit është një ide e keqe

Ndërsa mund të duket sikur pagesa e shpërblimit është mënyra më e shpejtë për të rikuperuar skedarët e koduar, ajo është shumë e dekurajuar për disa arsye:

  • Nuk ka garanci për rikuperimin e skedarit : Kriminelët kibernetikë mund të marrin pagesën dhe të refuzojnë të japin një çelës deshifrimi.
  • Inkurajon më shumë sulme : Pagimi i fondeve të shpërblesës për më tej aktivitetin kriminal kibernetik.
  • Zhvatje e mundshme e dyfishtë: Sulmuesit mund të kërkojnë më shumë para pas një pagese fillestare.
  • Rreziqet e vazhdueshme të malware: Nëse ransomware nuk hiqet plotësisht, skedarët mund të rikriptohen ose mund të instalohen malware shtesë.

Praktikat më të mira të sigurisë për të parandaluar infeksionet e Ransomware

Për të minimizuar rrezikun e rënies së lutjes ndaj Anubi ose kërcënimeve të ngjashme me ransomware, ndiqni këto praktika thelbësore të sigurisë kibernetike:

  1. Rezervoni rregullisht të dhënat tuaja : Ruani kopjet rezervë në pajisje të jashtme ose shërbime të ruajtjes në renë kompjuterike me histori versionesh. Sigurohuni që kopjet rezervë të jenë jashtë linje dhe të shkëputura nga sistemi juaj qendror për të parandaluar enkriptimin nga ransomware.
  2. Mbani të përditësuar softuerin dhe sistemin operativ : Aplikoni arna sigurie sapo ato të bëhen të disponueshme. Aktivizo përditësimet automatike për sistemin tuaj operativ, softuerin kundër malware dhe aplikacionet kritike.
  3. Përdorni Softuerin e Fortë të Sigurisë : Instaloni programe me reputacion antivirus dhe anti-malware. Aktivizo mbrojtjen në kohë reale dhe planifiko skanime të rregullta të sistemit.
  4. Jini të kujdesshëm me emailet dhe lidhjet : Asnjëherë mos hapni bashkëngjitjet e papritura të emailit ose mos klikoni në lidhje të dyshimta. Verifikoni identitetin e dërguesit përpara se të shkarkoni skedarë ose të ndani të dhëna personale.
  5. Kufizoni privilegjet e përdoruesit : Shmangni përdorimin e llogarive të administratorit për detyrat e përditshme. Zbatoni rregullin e privilegjit më të vogël (PoLP) për të kufizuar ndikimin e një infeksioni malware.
  • Çaktivizo aksesin në makro dhe në distancë në desktop : Shumë lloje ransomware përdorin makro në dokumentet e Office për të ekzekutuar një kod të manipuluar—çaktivizoni ato nëse nuk është absolutisht e nevojshme. Çaktivizoni Protokollin e Desktopit në distancë (RDP) nëse nuk është në përdorim, pasi sulmuesit shpesh e shfrytëzojnë atë për të fituar akses të paautorizuar.
  • Përdorni masat e sigurisë së rrjetit dhe të postës elektronike : Zbatoni muret e zjarrit dhe sistemet e njohjes së ndërhyrjeve për të monitoruar aktivitetin e dyshimtë. Aktivizo filtrimin e postës elektronike për të bllokuar bashkëngjitjet potencialisht të dëmshme.
  • Qëndroni të informuar, si dhe ekipi juaj : Trajnimi i rregullt për sigurinë kibernetike mund të ndihmojë përdoruesit në njohjen e taktikave të phishing dhe kërcënimeve të tjera kibernetike. Ushtrimet e simuluara të sulmit mund të përmirësojnë ndërgjegjësimin dhe reagimin.

Përfundim: Qëndroni vigjilentë dhe proaktiv

Anubi Ransomware është një kërcënim serioz që mund të shkaktojë dëme të konsiderueshme si për individët ashtu edhe për organizatat. Megjithatë, duke miratuar masa të forta sigurie, duke qëndruar të informuar për kërcënimet kibernetike dhe duke mbajtur kopje rezervë të duhur, gjasat e infeksionit dhe pasojat e një sulmi mund të reduktohen. Siguria kibernetike është një përpjekje e vazhdueshme—qëndrimi proaktiv është mbrojtja më e mirë kundër ransomware dhe kërcënimeve të tjera dixhitale.

Anubi (Anubis) Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Mesazhet

Mesazhet e mëposhtme të lidhura me Anubi (Anubis) Ransomware u gjetën:

Anubi Ransomware

All your files are stolen and encrypted
Find Anubi_Help.txt file
and follow instructions
If you want your files back, contact us at the email addresses shown below:

Anubis@mailum.com
Anubis20@firemail.de

# In subject line please write your personal ID: -


Check Your Spam Folder: After sending your emails, please check your spam/junk folder regularly to ensure you do not miss our response.

No Response After 24 Hours: If you do not receive a reply from us within 24 hours,
please create a new, valid email address (e.g., from Gmail, Outlook, etc.), and send your message again using the new email address.⠬

some notes:
1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client

2-do not play with encrypted file, take a backup if you want to waste some time playing with them

3- if you take a random middle man from internet he may take you money and not pay as and disappear or lie to you

4-police can't help you , we are excpericed hackers and we don't leave footprints behind ,
even if we did police wont risk ther million dollar worth zero day exploits for catching us,
instead what they do get sure of is you never pay us and you suffer loss your data

5-if some of your files don't have our extention but do not open ,they are encrypted all other files and will decrypt normally,
they just have not been renamed to get our extension

6-some people on youtube claim to decrypt our encrytped file (they even make fake videos), all they do is message us ,
claim to be the real client ( you) get free test files from us and show them as proof to you (if you message us we will tell you what the file was )
get money from you,but they don't pay us and will not decrypt the rest of file
,they will make you wait days with different reasons until you give up or if you don't they will not answer you any more ,in simple words,
when they claim a lie (decrypting our files) they are already playing you will scam you,
the only safe thing you can do with no risk is message us yourself ,we will answer.

Në trend

Më e shikuara

Po ngarkohet...