Threat Database Ransomware ENCODED Ransomware

ENCODED Ransomware

Ransomware ENCODED është një tjetër kërcënim i dëmshëm malware që mund të shkaktojë dëme shkatërruese në kompjuterët e viktimave. Mjeti kërcënues kodon të gjitha llojet e të dhënave dhe shton ekstensionin '.ENCODED' në fund të emrave të skedarëve. Të gjithë skedarët e prekur nuk do të jenë më të aksesueshëm. Ransomware i ENCODED lëshon gjithashtu një skedar teksti të quajtur 'SI TË DESHKRITOJMË FILES.txt' në desktopin e përdoruesit, i cili përmban udhëzime se si të paguani një shpërblim për të rifituar aksesin në skedarët e kyçur. Për më tepër, ENCODED ndryshon sfondin e desktopit për të shfaqur gjithashtu një shënim shpërblimi.

Kërkesat e ENCODED Ransomware

Sipas mesazhit që kërkon shpërblesë të ENCODED, kërcënimi përdor algoritmin kriptografik RSA-1024 për procesin e tij të deshifrimit. Si rezultat, restaurimi i skedarëve të kyçur pa pasur çelësat e duhur të deshifrimit konsiderohet praktikisht i pamundur. Mesazhi i gjetur në skedarin tekst thotë se viktimat pritet të paguajnë shumën prej 120 dollarë për aktorët e kërcënimit nëse duan të rikuperojnë skedarët e tyre. Kërcënimi paralajmëron gjithashtu se pas një periudhe të caktuar, sulmuesit do të fshijnë të gjitha të dhënat e prekura pa asnjë mundësi të mëtejshme për rikuperim.

Këshilla për shmangien e kërcënimeve si Ransomware i ENCODED

Pasojat shkatërruese të infeksioneve të mundshme të ransomware duhet të shërbejnë si një nxitje e mjaftueshme për përdoruesit dhe organizatat për të marrë masat e duhura për të rritur sigurinë e kompjuterëve të tyre. Vetëm disa masa paraprake themelore mund të jenë të mjaftueshme për të mohuar veprimet më të dëmshme të kërcënimeve të tilla malware.

  1. Të kesh një mur zjarri në vend jo vetëm që ndihmon në parandalimin e aktorëve të keq që të kenë akses në sistemin tuaj, por gjithashtu mund t'ju paralajmërojë nëse ka ndonjë aktivitet të dyshimtë që mund të tregojë një sulm ransomware. Për më tepër, softueri efektiv anti-malware mund të zbulojë nënshkrimet e njohura të malware, si dhe të identifikojë çdo sjellje të dyshimtë që mund të jetë tregues i një tentative për shkelje.
  2. Përditësimet e softuerit shpesh përmbajnë arna sigurie që ndihmojnë në mbrojtjen kundër dobësive dhe shfrytëzimeve të njohura të përdorura nga hakerat. Pra, sigurohuni që i gjithë softueri juaj të mbahet i përditësuar duke i vendosur instalimet në përditësime automatike të shkarkimit kur janë të disponueshme ose rregulloni ato manualisht nëse është e nevojshme.
  3. Rezervimi i të dhënave tuaja është një tjetër pjesë thelbësore për të mbrojtur veten nga sulmet e ransomware. Duke rezervuar të dhënat tuaja, mund të siguroheni që nëse kompjuteri juaj është i infektuar me ransomware, do të keni akoma akses në skedarët tuaj të rëndësishëm. Rezervimi i të dhënave tuaja ju lejon gjithashtu të rivendosni çdo skedar të humbur ose të dëmtuar shpejt dhe me lehtësi. Rekomandohet të krijoni kopje rezervë të shumëfishtë të të dhënave tuaja në vende të ndryshme, duke filluar nga shërbimet e ruajtjes në renë kompjuterike deri te disqet fizike.

Shënimi i shpërblimit të dorëzuar si skedar teksti është:

'Vëmendje!!!
Të gjithë skedarët tuaj personal (foto, dokumente, tekste, baza të të dhënave, certifikata, skedarë kwm, video) janë të koduara nga një shifër shumë e fortë RSA-1024. Skedarët origjinalë fshihen. Ju mund ta kontrolloni këtë vetë - thjesht kërkoni skedarë në të gjitha dosjet.
Nuk ka asnjë mundësi për të deshifruar këto skedarë pa një program special dekriptues! Askush nuk mund t'ju ndihmojë - madje mos u përpiqni të gjeni një metodë tjetër ose t'i tregoni askujt. Gjithashtu pas n ditësh të gjithë skedarët e enkriptuar do të fshihen plotësisht dhe nuk do të keni asnjë shans për ta rikthyer atë.
Ne mund të ndihmojmë në zgjidhjen e kësaj detyre për 120$ nëpërmjet transfertës bankare (transfertë bankare SWIFT/IBAN). Dhe mbani mend: çdo fjalë e dëmshme ose e keqe për anën tonë do të jetë një arsye për të përshkuar mesazhin tuaj dhe asgjë nuk do të bëhet.
Për detaje, duhet të dërgoni kërkesën tuaj në këtë e-mail (bashkëngjitni mesazhit një çelës të plotë serial të treguar më poshtë në këtë skedar 'si të...' në desktop): datafinder@fastmail.fm'

Udhëzimet e treguara përmes imazhit të sfondit të desktopit:

'ATTENTION!!!!!!

ALL YOUR PERSONAL FILES WERE ENCRYPTED WITH A STRONG ALGORYTHM RSA-1024 AND YOU CAN'T GET AN ACCESS TO THEM WITHOUT MAKING OF WHAT WE NEED!

READ 'HOW TO DECRYPT' TXT-FILE ON YOUR DESKTOP FOR DETAILS

JUST DO IT AS FAST AS YOU CAN!

REMEMBER: DON'T TRY TO TELL SOMEONE ABOUT THIS MESSAGE IF YOU WANT TO GET YOUR FILES BACK! JUST DO ALL WE TOLD.'

Në trend

Më e shikuara

Po ngarkohet...