CrypBits256 Ransomware
Studiuesit e sigurisë kibernetike kanë hasur në kërcënimin e CrypBits256 Ransomware. Ashtu si shumica e programeve ransomware, malware është krijuar për të enkriptuar të dhënat dhe për të kërkuar pagesën për deshifrimin e tij. CrypBits256 Ransomware është një variant që i përket familjes Xorist Ransomware .
Kur CrypBits256 ekzekutohet në pajisjet e shkelura, ai fillon një proces enkriptimi që do të ndikojë në shumicën e të dhënave të viktimës. Çdo skedar i synuar do të ketë gjithashtu shtesën '.CrypBits256PT2' në emrin e tij origjinal. Për shembull, një skedar që fillimisht quhej '1.doc' u transformua në '1.jpg.CrypBits256PT2' dhe '2.png' u riemërua në '2.png.CrypBits256PT2' e kështu me radhë.
Pasi të përfundojë procesi i enkriptimit, CrypBits256 Ransomware jep shënime identike për shpërblesë si një dritare kërcyese dhe një skedar teksti të quajtur 'SI TË DEKRIPTOJSH FILES.txt.' Shënimi i shpërblimit është tërësisht në portugalisht, gjë që mund ta bëjë sfidues për përdoruesit që nuk flasin gjuhën të kuptojnë udhëzimet e dhëna.
Ransomware CrypBits256 i bën të paarritshme të dhënat e viktimave
Një përkthim i përafërt i mesazhit që kërkon shpërblesë të kërcënimit zbulon se skedarët dhe kopjet rezervë të viktimave janë koduar nga CrypBits256 Ransomware. Për të rikuperuar të dhënat e tyre, viktimat duhet të marrin një çelës deshifrimi dhe një softuer duke paguar një shpërblim të papërcaktuar. Shënimi paralajmëron se çdo përpjekje për të ndryshuar shtesën, riemërtimin ose fshirjen e skedarëve të koduar do të rezultojë në humbje të përhershme të të dhënave.
Në shumicën dërrmuese të rasteve, deshifrimi i skedarëve të prekur pa përfshirjen e kriminelëve kibernetikë është zakonisht i pamundur. Përjashtimet e vetme ndodhin kur vetë kërcënimi i malware ka të meta serioze në dizajn.
Për më tepër, viktimat shpesh mbeten pa mjetet e deshifrimit që u janë premtuar, edhe pas pagesës së shpërblimit. Këshillohet fuqimisht kundër pagesës së shpërblimeve të tilla pasi rikuperimi i të dhënave nuk është i siguruar dhe kjo shërben për të mbështetur edhe më tej aktivitetin e paligjshëm.
Për të parandaluar që CrypBits256 Ransomware të kodojë skedarë shtesë, ai duhet të fshihet nga sistemi operativ. Fatkeqësisht, heqja e ransomware nuk do të rivendosë skedarët që tashmë janë ndikuar.
Përdoruesit duhet të sigurojnë që pajisjet dhe të dhënat e tyre të kenë mbrojtje të mjaftueshme kundër sulmeve të Ransomware
Për të mbrojtur pajisjet dhe të dhënat e tyre nga sulmet e ransomware, përdoruesit duhet të marrin masat e duhura për të siguruar mbrojtje të mjaftueshme. Kjo përfshin zbatimin e softuerit të fortë dhe anti-malware, rezervimin e rregullt të skedarëve dhe të dhënave të rëndësishme në një burim të jashtëm ose cloud, dhe shmangien e emaileve dhe bashkëngjitjeve të dyshimta, veçanërisht ato nga burime të panjohura.
Përdoruesit duhet gjithashtu të mbajnë të përditësuar sistemet e tyre operative dhe softuerin, pasi dobësitë e softuerit mund të shfrytëzohen nga kriminelët kibernetikë për të shpërndarë ransomware në pajisje. Për më tepër, rekomandohet përdorimi i fjalëkalimeve komplekse dhe ekskluzive dhe vërtetimi me dy faktorë për të parandaluar aksesin e paautorizuar në llogaritë personale dhe të biznesit.
Përveç këtyre masave teknike, përdoruesit duhet të jenë gjithashtu vigjilentë dhe të kenë kujdes gjatë shfletimit të Internetit dhe shkarkimit të skedarëve. Ata duhet të shmangin klikimin mbi lidhjet e dyshimta dhe dritaret kërcyese dhe të përmbahen nga shkarkimi i softuerëve të piratuar ose të paverifikuar nga Interneti.
Duke ndjekur këto masa paraprake, përdoruesit mund të zvogëlojnë ndjeshëm mundësinë e tyre për t'u bërë viktima të një sulmi ransomware dhe të sigurojnë që pajisjet dhe të dhënat e tyre të mbrohen në mënyrë adekuate kundër këtyre kërcënimeve.
Shënimi i shpërblesës i lëshuar nga CrypBits256 Ransomware për viktimat e tij në portugalishten e tij origjinale është:
'Todos Dados/Backups foram criptografados
a unica forma de obter os dados em seu perfeito estado é
entrar em contato no Email: auditorbit256@protonmail.com
e obter o dekriptor+chave unica por um pequeno valor.
Dados em perfeito estado em até 1 hora
prazo para o contato 09/11/2022 12:00 ID-0004
(N = JO)N fshij arquivos trancados
Não renomeie os arquivos transcados
Não altere a extensao dos arquivos transcados .CrypBits256
N não poste esta mensagem em nenhum site
nem denuncie pois podem bloquear este email.'