Threat Database Ransomware Fun Ransomware

Fun Ransomware

Studiuesit gjetën Fun Ransomware gjatë inspektimit të kërcënimeve të mundshme malware. Kërcënimet e Ransomware janë krijuar për të enkriptuar të dhënat në pajisjet e komprometuara dhe për të kërkuar shpërblim për deshifrimin e skedarëve nga individët ose organizatat e prekura.

Fun Ransomware ndjek atë model duke mbyllur skedarët dhe duke ndryshuar emrat origjinalë të skedarëve. Emrat e skedarëve janë bashkangjitur me një shtesë '.funny'. Për shembull, një skedar i quajtur fillimisht "1.doc" do të shfaqet më pas si "1.doc.funny", "2.png" si "2.png.funny" dhe kështu me radhë për të gjithë skedarët e komprometuar. Pas përfundimit të procesit të tij të enkriptimit, Fun Ransomware ndryshon gjithashtu sfondin e desktopit të pajisjes dhe krijon një shënim shpërblimi të titulluar 'readme.txt.'

Ransomware argëtues mund të shkaktojë dëme të konsiderueshme në sistemet e infektuara

Shënimi i shpërblesës i lidhur me Fun Ransomware pohon se skedarët e koduar i janë nënshtruar enkriptimit duke përdorur algoritme të fuqishme kriptografike, veçanërisht RSA-2048 dhe AES-256. Për të rifituar aksesin në skedarët e kyçur, viktimat udhëzohen të bëjnë një pagesë shpërblimi në kriptomonedhën Bitcoin. Shuma e saktë e shpërblimit varet nga madhësia dhe vlera e të dhënave të prekura, veçanërisht të përshtatura për shkallën e kompanisë së viktimës. Një afat kohor i caktuar prej tre ditësh i jepet viktimës për pagesën. Dështimi për t'u respektuar brenda kësaj periudhe rezulton në paarritshmëri të përhershme të skedarit, me pasojën e shtuar të shitjes së përmbajtjes së mbledhur në Dark Web.

Deshifrimi i skedarëve zakonisht konsiderohet i paarritshëm pa ndërhyrjen e kriminelëve kibernetikë. Pavarësisht përmbushjes së kërkesave për shpërblim, viktimat shpesh nuk marrin çelësat ose mjetet e nevojshme për të deshifruar të dhënat e tyre. Rrjedhimisht, pagesa e shpërblimit dekurajohet fuqimisht, pasi nuk ka garanci për rikuperimin e dosjeve dhe pagesa të tilla kontribuojnë pa dashje në aktivitetet kriminale të sulmuesve.

Është e rëndësishme të theksohet se ndërsa heqja e Fun Ransomware nga sistemi operativ parandalon enkriptimin e mëtejshëm të skedarëve, ai nuk lehtëson restaurimin e të dhënave tashmë të koduara nga ransomware. Prandaj, miratimi i masave parandaluese dhe kërkimi i metodave alternative për rikuperimin e skedarëve rekomandohet për t'iu nënshtruar kërkesave për shpërblim.

Merrni një qasje vendimtare të sigurisë për të mbrojtur pajisjet dhe të dhënat tuaja

Marrja e një qasjeje vendimtare të sigurisë për të mbrojtur pajisjet dhe të dhënat përfshin zbatimin e një grupi të plotë praktikash dhe masash për t'u mbrojtur kundër kërcënimeve të ndryshme kibernetike. Këtu janë hapat kryesorë që përdoruesit mund të ndërmarrin:

    • Mbani të përditësuar softuerin :
    • Përditësoni rregullisht sistemet operative, programet dhe aplikacionet kundër malware. Përditësimet e softuerit zakonisht përfshijnë arna sigurie për të adresuar dobësitë e njohura ose të mundshme, duke e bërë më të vështirë për kriminelët kibernetikë të shfrytëzojnë dobësitë.
    • Përdorni fjalëkalime të forta dhe unike :
    • Përdorni fjalëkalime unike për secilën prej llogarive tuaja. Rekomandohet fuqimisht të përdorni një kombinim shkronjash, numrash dhe karakteresh speciale. Gjithashtu, mund të mendoni të përdorni një menaxher profesional të fjalëkalimeve për të gjeneruar dhe ruajtur fjalëkalime komplekse në mënyrë të sigurt.
    • Kini kujdes me emailet dhe lidhjet :
    • Kur merrni email, veçanërisht nga burime të panjohura ose të dyshimta, është thelbësore të jeni të kujdesshëm. Mundohuni të mos aksesoni lidhjet ose të shkarkoni bashkëngjitjet nga email-et e pabesueshme, pasi ato mund të përmbajnë softuer keqdashës ose përpjekje për phishing.
    • Instaloni dhe përditësoni softuerin e sigurisë :
    • Instaloni softuer me reputacion kundër malware në pajisje. Këto mjete sigurie duhet të mbahen të përditësuara në mënyrë që të mund të zbulojnë dhe heqin kërcënimet më të fundit.
    • Rezervoni rregullisht të dhënat :
    • Bëni kopje rezervë të rregullt të të dhënave të rëndësishme në një pajisje të jashtme ose në një shërbim të sigurt cloud. Në rast të një sulmi ransomware ose dështimi të harduerit, të kesh kopje rezervë të përditësuar siguron aftësinë për të rivendosur skedarët thelbësorë.
    • Përdorni një rrjet privat virtual (VPN) :
    • Përdorni një VPN, veçanërisht kur hyni në rrjetet publike Wi-Fi. Një VPN kodon trafikun e internetit, duke rritur privatësinë dhe duke mbrojtur kundër përgjimeve të mundshme nga aktorë të lidhur me mashtrimin.
    • Edukoni veten rreth kërcënimeve kibernetike :
    • Qëndroni në krah të kërcënimeve dhe teknikave më të reja të sigurisë kibernetike të përdorura nga kriminelët kibernetikë. Ndërgjegjësimi mund t'i ndihmojë përdoruesit të njohin rreziqet e mundshme dhe të marrin masa proaktive për t'i zbutur ato.

Duke zbatuar në mënyrë proaktive këto masa, përdoruesit mund të rrisin ndjeshëm sigurinë e pajisjeve dhe të dhënave të tyre, duke pakësuar rrezikun për t'u bërë viktimë e kërcënimeve kibernetike.

Shënimi i shpërblesës i lënë në pajisjet e komprometuara nga Fun Ransomware është:

'You became victim of fun ransomware!
Your files have been encrypted using RSA-2048 and AES-256 ciphers, wich means you cannot acces them anymore.
You can read arcticles about encryptions here:
hxxps://wikipedia.org/wiki/RSA_(cryptosystem)
hxxps://wikipedia.org/wiki/Advanced_Encryption_Standard
How do i get my files back?
In order to get you files back you have to purchase or personal decryptions software, the prices waries on data value and company size.
How do i pay?
We ONLY accept bitcoin payment. The address is seen below, if you do not know how to buy bitcoin go look on it on the internet.
What happens if i dont pay?
You have 3 days to fullfil the payment if you do not pay untill this time you will never be able to recover you files again, additionaly all your personal information and files will be sold on the dark web.
Price negotiation contact: jshza78wfawjfawffa@proton.me
Bitcoin adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

The message shown as a desktop background is:

YOUR FILES HAVE BEEN ENCRYPTED
OPEN READ ME.TXT FOR INSTRUCTIONS.'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...