$EBC Ransomware

]

$EBC është një lloj ransomware që përbën një kërcënim duke enkriptuar skedarët, duke bllokuar kështu aksesin e viktimave në të dhënat e tyre. Pasi depërton në një sistem, $EBC kodon skedarët dhe ndryshon emrat e skedarëve duke shtuar shtesën '.$EBC'. Për shembull, një skedar i quajtur fillimisht "1.doc" do të ndryshohet në "1.doc.$EBC" dhe "2.pdf" do të bëhet "2.pdf.$EBC", e kështu me radhë. Për më tepër, $EBC u paraqet viktimave një shënim shpërblimi në ekran të plotë, duke e përkeqësuar më tej situatën. Është e rëndësishme të theksohet se ekspertët kanë arritur të deshifrojnë skedarët e prekur nga kërcënimi.

Viktimat e $EBC Ransomware janë me fat

Shënimi i shpërblimit të $EBC Ransomware lëshon një paralajmërim për viktimat, duke treguar se skedarët e viktimës janë koduar nga ransomware. Ai parashikon një kërkesë prej 500 euro në BTC (Bitcoin) për t'u paguar në një adresë të caktuar brenda 48 orëve për të zhbllokuar skedarët. Mosrespektimi brenda afatit të caktuar mbart kërcënimin e humbjes së përhershme të skedarëve.

Për më tepër, shënimi ndalon në mënyrë eksplicite rindezjen e kompjuterit dhe paralajmëron kundër kontaktimit me organet e zbatimit të ligjit, duke pohuar se veprime të tilla do të rezultonin në humbje të përhershme të skedarit. Megjithatë, ai siguron gjithashtu një çelës deshifrimi që supozohet se mund të rivendosë të dhënat e bllokuara: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Është e rëndësishme të theksohet se sulmuesit mund të ndryshojnë çelësin e deshifrimit në versionet e mëvonshme të kërcënimit të ransomware.

Viktimat këshillohen që të mos dorëzohen ndaj kërkesave për shpërblim, pasi nuk ka siguri që sulmuesit do të mbështesin përfundimin e tyre të marrëveshjes duke ofruar mjete deshifrimi pas pagesës. Për më tepër, heqja e ransomware nga kompjuterët e infektuar është e domosdoshme për të parandaluar humbjen e mëtejshme të të dhënave dhe për të ndaluar përhapjen e mundshme në pajisjet e tjera të lidhura në të njëjtin rrjet.

Masat thelbësore të sigurisë që mund t'ju ndihmojnë të mbroni të dhënat tuaja nga kërcënimet e Ransomware

Zbatimi i masave thelbësore të sigurisë është thelbësor për mbrojtjen e të dhënave nga kërcënimet e ransomware. Këtu janë disa hapa kryesorë që përdoruesit mund të ndërmarrin:

  • Rezervimet e rregullta të të dhënave : Sigurohuni që të mbani kopje rezervë të vazhdueshme të të dhënave të rëndësishme në një pajisje të jashtme ose hapësirë ruajtëse në renë kompjuterike. Kjo siguron që edhe nëse të dhënat janë të koduara nga ransomware, ato mund të restaurohen nga kopjet rezervë pa paguar shpërblimin.
  • Përditësoni rregullisht softuerin : Mbani të përditësuar sistemet operative, aplikacionet softuerike dhe programet e sigurisë kibernetike me arnimet dhe përditësimet më të fundit. Kjo ndihmon për të adresuar dobësitë e njohura që mund të shfrytëzojë ransomware.
  • Përdorni fjalëkalime të forta : Përdorni gjithmonë fjalëkalime të forta, unike për të gjitha llogaritë dhe ndryshoni ato rregullisht. Nëse është e nevojshme, mendoni të përdorni një menaxher fjalëkalimi për të gjeneruar dhe ruajtur fjalëkalime komplekse në mënyrë të sigurt.
  • Aktivizo "Firewall" dhe "Mbrojtjen kundër malware" : Aktivizoni dhe përditësoni rregullisht softuerin e murit të zjarrit dhe anti-malware për të ndihmuar në zbulimin dhe bllokimin e infeksioneve të ransomware përpara se të mund të infektojnë sistemin.
  • Tregoni kujdes me emailin : Jini vigjilentë kur merreni me bashkëngjitjet e postës elektronike ose kur klikoni në lidhje, veçanërisht nëse ato janë dërguar nga dërgues të panjohur ose të dyshimtë. Emailet e phishing janë një praktikë e zakonshme për shpërndarjen e ransomware.
  • Edukoni përdoruesit : Edukoni veten dhe përdoruesit e tjerë për kërcënimet e ransomware dhe mënyrën e njohjes së sjelljeve të dyshimta, të tilla si kriptimi i papritur i skedarëve ose shënimet e shpërblesës.
  • Kufizoni privilegjet e përdoruesit : Kufizoni lejet e përdoruesit vetëm në ato të nevojshme për rolet e tyre. Kjo mund të ndihmojë në bllokimin e përhapjes së ransomware në një rrjet nëse një llogari përdoruesi është e rrezikuar.
  • Zbatoni vërtetimin me shumë faktorë : Aktivizoni vërtetimin me shumë faktorë kudo që është e mundur për të shtuar siguri shtesë në llogari dhe për të parandaluar aksesin e paautorizuar.
  • Duke zbatuar këto masa thelbësore sigurie, përdoruesit mund të shmangin të bien viktimë e kërcënimeve të ransomware dhe të mbrojnë të dhënat e tyre nga kriptimi dhe zhvatja.

    Teksti i shënimit të shpërblesës i krijuar nga $EBC Ransomware është:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Në trend

    Më e shikuara

    Po ngarkohet...