Geometrical Ransomware

Gjeometrik është një kërcënim ransomware që ka synuar gjithnjë e më shumë individë dhe organizata. Ai kodon të dhënat në makinat e infektuara dhe kërkon një pagesë shpërblimi në këmbim të çelësit të deshifrimit. ransomware është i njohur për shtimin e një shtesë '.geometrical' në emrat e skedarëve të koduar. Për shembull, skedarët e quajtur fillimisht '1.jpg' dhe '2.pdf' do të shfaqen si "1.jpg.geometrical" dhe "2.pdf.geometrical" pas kriptimit.

Mekanizmi i Sulmit

Pas infektimit, Geometrical Ransomware kodon skedarët në sistemin e komprometuar, duke i bërë ato në mënyrë efektive të paarritshme. ransomware shton shtesën ".geometrical" për çdo skedar të koduar, duke ndryshuar emrat e tyre dhe duke e bërë të qartë se cilët skedarë janë komprometuar.

Shënimi i shpërblesës

Pas kriptimit, Geometrical krijon një shënim shpërblesë të titulluar "read_it.txt". Shënimi, i përkthyer afërsisht nga gjuha koreane, informon viktimat se skedarët e tyre janë të koduar dhe se deshifrimi kërkon një çelës të mbajtur nga sulmuesit. Viktimat udhëzohen të paguajnë 300 dollarë për çelësin e deshifrimit, me shpërblimin që dyfishohet çdo ditë që vonojnë kontaktin me kriminelët kibernetikë. Për më tepër, shënimi paralajmëron se 100 skedarë do të fshihen përgjithmonë çdo ditë nëse shpërblimi nuk paguhet.

Kërcënimet dhe paralajmërimet

Shënimi i shpërblesës i paralajmëron në mënyrë eksplicite viktimat kundër përpjekjeve për të hequr ransomware, fshirjen e skedarëve të koduar ose përdorimin e programeve anti-malware. Këto veprime, sipas sulmuesve, mund t'i bëjnë të dhënat të padekriptueshme. Ekspertët e sigurisë kibernetike theksojnë se deshifrimi pa çelësin e sulmuesve është përgjithësisht i pamundur, me përjashtim të rasteve të ransomware-ve me të meta. Megjithatë, pranimi i pagesës së shpërblimit nuk garanton rikuperimin e të dhënave, pasi kriminelët shpesh nuk arrijnë të ofrojnë mjetet e nevojshme të deshifrimit edhe pas pagesës.

Rreziqet dhe pasojat

  • Humbja e të dhënave : Një shembull i rreziqeve parësore të lidhura me Ransomware gjeometrik është humbja e mundshme e përhershme e të dhënave. Kërcënimi i sulmuesve për të fshirë 100 skedarë në ditë shton presionin mbi viktimat që të përmbushin kërkesat e tyre shpejt.
  • Ndikimi financiar : Viktimat përballen me humbje financiare jo vetëm nga pagesa e shpërblimit, por edhe nga ndërprerja e mundshme, humbja e të dhënave dhe kostoja e përpjekjeve për rikuperim. Edhe pas pagesës së shpërblimit, nuk ka siguri që të dhënat do të rikthehen, duke çuar në ndërprerje të mëtejshme financiare dhe operacionale.
  • Implikimet etike dhe ligjore : Pagesa e shpërblimit mbështet dhe përjetëson aktivitetet kriminale. Për më tepër, angazhimi me kriminelët kibernetikë mund të ketë pasoja ligjore dhe etike, duke implikuar potencialisht viktimat në aktivitete të mëtejshme të paligjshme.

Masat parandaluese dhe mbrojtëse

  • Rezervimet e rregullta : Ruani kopje rezervë të rregullt të të dhënave të rëndësishme. Sigurohuni që këto kopje rezervë të ruhen jashtë linje ose në një mjedis të sigurt dhe të izoluar për të parandaluar që ato të synohen nga ransomware.
  • Softuer anti-Ransomware : Përdorni softuer të fuqishëm anti-malware për të zbuluar dhe parandaluar sulmet e ransomware. Mbani të përditësuar të gjithë softuerin për t'u mbrojtur nga kërcënimet më të fundit.
  • Edukimi dhe ndërgjegjësimi i përdoruesve : Edukoni punonjësit dhe përdoruesit e tjerë të kompjuterit për rreziqet e ransomware dhe rëndësinë e sjelljes së kujdesshme në internet. Trajnimi duhet të përfshijë njohjen e përpjekjeve për phishing dhe shmangien e shkarkimeve ose lidhjeve të dyshimta.
  • Rrjetet dhe sistemet e sigurta : Zbatoni mbrojtje të forta sigurie, të tilla si sistemet e zbulimit të ndërhyrjeve, muret e zjarrit dhe konfigurimet e sigurta. Përditësoni rregullisht dhe rregulloni sistemet për t'u mbrojtur nga dobësitë.

Ransomware gjeometrik përfaqëson një kërcënim të rëndësishëm për sigurinë dhe integritetin e të dhënave. Ndërsa kriptimi i skedarëve dhe kërkesat e mëvonshme për shpërblim paraqesin rreziqe të menjëhershme, implikimet më të gjera të mbështetjes së aktiviteteve kriminale kibernetike dhe potenciali për humbje të përhershme të të dhënave janë të thella. Duke zbatuar masa gjithëpërfshirëse sigurie, duke edukuar përdoruesit dhe duke mbajtur kopje rezervë të rregullt, individët dhe organizatat mund të mbrojnë të dhënat e tyre dhe të zbusin ndikimin e sulmeve të ransomware. Sigurimi i një qasjeje proaktive ndaj sigurisë kibernetike është thelbësore në mbrojtjen kundër kërcënimeve si GeometricalRansomware.

Teksti i kërcënimit në gjuhën e tij origjinale koreane është:

'geometrical ransomeware. v1
기하학적 랜섬웨어. v1
made by j.d.h.
opps! 당신의 모든 파일들은 암호화 되었습니다.
군사 수준의 알고리즘을 풀어 당신의 파일들을 복구하는 방법은 복구키를 구입하는 방법뿐입니다.
300$를 보내야 합니다.
당신의 해독 키는 1736-29467-28ke-dj72 이며 이를 입력하여 확인 후 복호화 키를 구입 가능합니다.
바이러스 파일을 삭제시키거나 백신을 키지 마십시오.
안티 바이러스가 업데이트되고 바이러스가 자동으로 삭제되면 돈을 지불했더라도 복구가 불가능 합니다. 하루가 지날 수록 지불해야 하는 금액은 배가 되며, 매일 100개의 파일들이 삭제됩니다.
문의:geometrical@geometrical.ransome.kr
왜 그렇게 심각하지?
좀 웃어봐
make smile.'

Në trend

Më e shikuara

Po ngarkohet...