Coba Ransomware
Një kërcënim i ri ransomware i quajtur Coba është zbuluar nga studiuesit e sigurisë kibernetike. Ashtu si shumica dërrmuese e këtyre llojeve të kërcënimeve malware, Coba punon duke enkriptuar skedarët në kompjuterin e viktimës sapo të infektojë sistemin. ransomware modifikon emrat origjinalë të skedarëve duke shtuar atyre shtesën '.coba'. Për shembull, një skedar me emrin '1.pdf' është ndryshuar në '1.pdf.coba' dhe '2.doc' është modifikuar në '2.doc.coba' e kështu me radhë. Përveç enkriptimit të skedarëve, Coba gjeneron një shënim shpërblesëje në pajisjen e shkelur si një skedar teksti me emrin '_readme.txt.'
Për më tepër, Coba Ransomware është pjesë e familjes së ransomware- ve Djvu . Kjo mund të nënkuptojë se kërcënime shtesë malware mund të jenë vendosur në pajisjet e shkelura. Në të vërtetë, operatorët e varianteve Djvu janë vërejtur gjithashtu të infektojnë sistemet me vjedhës informacioni, si RedLine dhe Vidar.
Ransomware Coba mund të shkaktojë dëme të mëdha në pajisjet e dëmtuara
Bazuar në shënimin e shpërblesës të lënë nga sulmuesit, është e qartë se viktimave që duan të rifitojnë aksesin në skedarët e tyre të koduar u kërkohet të paguajnë për një program deshifrimi dhe një çelës unik. Shënimi tregon se viktimat kanë një kohë të kufizuar për të përfituar nga një normë e zbritur prej 490 dollarësh nëse i dërgojnë email sulmuesve brenda 72 orëve. Megjithatë, nëse viktimat nuk e bëjnë këtë, ata duhet të paguajnë shumën e plotë prej 980 dollarë.
Shënimi i shpërblimit përmban dy adresa emaili që viktimat mund t'i përdorin për të kontaktuar sulmuesit: 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'. Viktimave u kërkohet të përdorin këto adresa emaili për të kontaktuar me sulmuesit dhe për të rregulluar pagesën dhe deshifrimin.
Është e rëndësishme të theksohet se përpjekja për të rivendosur skedarët e koduar pa mjetet e deshifrimit nga sulmuesit nuk është e zakonshme. Si i tillë, nuk rekomandohet të paguhet shpërblesa pasi nuk ka asnjë garanci që sulmuesit do të ofrojnë mjetet e deshifrimit edhe pas marrjes së pagesës.
Zbatoni masat e duhura të sigurisë për të mbrojtur të dhënat tuaja nga sulmet e Ransomware
Për të mbrojtur pajisjet dhe të dhënat e tyre nga sulmet e ransomware, përdoruesit duhet të miratojnë një qasje gjithëpërfshirëse që përfshin masa të ndryshme.
Përdoruesit duhet të sigurojnë që kanë instaluar përditësimet dhe arnimet më të fundit të sigurisë për sistemet e tyre operative, aplikacionet dhe programet antivirus. Mbajtja e softuerit të përditësuar ndihmon në adresimin e dobësive të sigurisë që sulmuesit mund të shfrytëzojnë.
Së dyti, përdoruesit duhet të shmangin klikimin në lidhje ose shkarkimin e bashkëngjitjeve nga burime të panjohura ose të dyshimta, veçanërisht emailet e pakërkuara. Përdoruesit duhet gjithashtu të tregojnë kujdes kur klikojnë në dritare kërcyese dhe reklama në faqet e internetit dhe të shmangin vizitat e faqeve të internetit me qëllim të keq.
Rekomandohet fuqimisht të bëni kopje rezervë të rregullt të të dhënave të tyre dhe t'i ruani ato në vende të sigurta, mundësisht jashtë linje. Kjo siguron që në rast të një sulmi ransomware, përdoruesit mund të rivendosin lehtësisht të dhënat e tyre pa pasur nevojë të paguajnë shpërblimin.
Së fundmi, përdoruesit duhet të edukojnë veten mbi tendencat dhe teknikat më të fundit të përdorura nga sulmuesit për të shpërndarë ransomware. Kjo njohuri mund t'i ndihmojë ata të identifikojnë dhe shmangin kërcënimet e mundshme.
Në përgjithësi, mbrojtja e pajisjeve dhe të dhënave nga sulmet e ransomware kërkon një kombinim të masave teknike dhe jo-teknike. Përdoruesit duhet të adoptojnë një qasje proaktive ndaj sigurisë dhe të qëndrojnë vigjilentë për të qëndruar të sigurt.
Shënimi i shpërblesës i hedhur nga Coba Ransomware është:
'KUJDES!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-hhA4nKfJBj
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.topRezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.ccID-ja juaj personale:'