Ransomware FBIRAS

Ndërsa shqyrtonin kërcënimet e mundshme të malware, studiuesit e sigurisë kibernetike hasën në FBIRAS Ransomware, një program kërcënues i krijuar për të koduar të dhënat dhe për të zhvatur shpërblime për deshifrim. Ky variant i ransomware është veçanërisht i poshtër pasi synon një gamë të gjerë skedarësh, duke i enkriptuar ato dhe duke modifikuar emrat e tyre origjinalë të skedarëve. Në mënyrë tipike, ai shton ekstensionin '.FBIRAS' te emrat e skedarëve, duke transformuar skedarë si '1.png' në '1.png.FBIRAS' dhe '2.pdf' në '2.pdf.FBIRAS'. Megjithatë, studiuesit vunë re raste kur shtesa u dyfishua, duke rezultuar në emra skedarësh si '1.doc.FBIRAS.FBIRAS' dhe '2.doc.FBIRAS.FBIRAS'.

Pas përfundimit të procesit të enkriptimit, FBIRAS Ransomware lë pas një shënim shpërblese të quajtur 'Readme.txt' në sistemin e infektuar. Në këtë mesazh, autorët maskohen si 'zbatues të ligjit', duke u përpjekur të mashtrojnë viktimat që të besojnë se kompjuteri i tyre është komprometuar si pasojë e shkeljes së ligjeve kibernetike.

Ransomware FBIRAS bllokon përdoruesit jashtë të dhënave të tyre

Në shënimin e shpërblesës të lënë nga FBIRAS Ransomware, viktima adresohet si 'tatimpagues' dhe informohet për kodimin e skedarëve të tyre për shkak të një shkeljeje të supozuar të ligjeve kibernetike. Shënimi, gjoja nga 'zbatimi i ligjit', e drejton viktimën të kontaktojë kriminelët kibernetikë për të negociuar lëshimin e dosjeve të tyre.

Për të fituar akses në dosjet e tyre të mbyllura, viktima udhëzohet të paguajë një 'gjobë' për 'krimet' e supozuara të kryera. Refuzimi për të përmbushur këto kërkesa përshkallëzon 'gjobën', duke çuar në humbje të përhershme të të dhënave të koduara. Për më tepër, shënimi paralajmëron kundër ngacmimit të skedarëve ose përpjekjes për të hequr ransomware, pasi veprime të tilla do t'i bënin të dhënat të pakthyeshme.

Është thelbësore të theksohet se ky sulm ransomware nuk është i lidhur me ndonjë agjenci të ligjshme të zbatimit të ligjit.

Në mënyrë tipike, të dhënat e koduara nga ransomware nuk mund të restaurohen pa ndërhyrjen e aktorëve të kërcënimit, përveç në rastet kur ransomware ka të meta të rëndësishme. Megjithatë, edhe nëse viktimat përmbushin kërkesat për shpërblim, ato mund të mos marrin çelësat ose softuerin e nevojshëm të deshifrimit, duke e bërë kështu pagesën të kotë. Rrjedhimisht, këshillohet fuqimisht kundër përmbushjes së kërkesave të kriminelëve kibernetikë, pasi duke vepruar kështu vetëm mbështeten aktivitetet e tyre të paligjshme.

Për të parandaluar enkriptimin e mëtejshëm nga Ransomware FBIRAS, është e domosdoshme të hiqni ransomware nga sistemi operativ i prekur. Fatkeqësisht, heqja e ransomware nuk rikthen automatikisht aksesin në skedarët tashmë të koduar.

Si të siguroni sigurinë e të dhënave tuaja nga sulmet e Ransomware?

Mbrojtja e të dhënave tuaja nga sulmet e ransomware përfshin një kombinim masash parandaluese dhe veprimesh proaktive. Ja se si përdoruesit mund të sigurojnë sigurinë e të dhënave të tyre:

  • Rezervimi rregullisht : Mbani kopje rezervë të rregullt të skedarëve dhe të dhënave të nevojshme. Rekomandohet që kopjet rezervë të ruhen në pajisje të jashtme ose shërbime cloud. Sigurohuni që rezervat tuaja nuk janë të aksesueshme drejtpërdrejt nga sistemi juaj primar për të parandaluar që ato të preken nga ransomware.
  • Përditësoni softuerin dhe sistemet : Mbani të përditësuar sistemin tuaj operativ, softuerin anti-malware dhe aplikacionet e tjera me arnimet dhe përditësimet më të fundit të sigurisë. Kriminelët kibernetikë shpesh shfrytëzojnë dobësitë në softuerin e vjetëruar për të fituar akses në sistemet e viktimave.
  • Përdorni softuer anti-malware : Instaloni softuer me reputacion kundër malware në pajisjet tuaja dhe mbajini ato të përditësuara. Këto programe mund të zbulojnë dhe bllokojnë kërcënimet e ransomware përpara se të mund të kodojnë skedarët tuaj.
  • Jini vigjilentë me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm ndaj bashkëngjitjeve, veçanërisht nga dërguesit e panjohur ose emailet e dyshimta. Shmangni lidhjet ose bashkëngjitjet nga burime që nuk ju besoni, pasi ato mund të përmbajnë ransomware ose malware të tjerë.
  • Aktivizo mbrojtjen e mureve të zjarrit : Aktivizoni dhe konfiguroni muret e zjarrit në pajisjet dhe rrjetin tuaj për të monitoruar dhe bllokuar përpjekjet për akses të paautorizuar, duke përfshirë ato nga ransomware.
  • Edukoni veten dhe punonjësit tuaj : Qëndroni në krye të kërcënimeve më të fundit të ransomware dhe edukoni veten dhe punonjësit tuaj rreth praktikave më të mira të sigurisë kibernetike. Sigurohuni që të qëndroni vigjilentë në lidhje me përpjekjet e phishing dhe truket e tjera të inxhinierisë sociale që përdoren zakonisht nga sulmuesit ransomware.
  • Zbatoni segmentimin e rrjetit: veçoni rrjetin tuaj për të ndarë sistemet dhe të dhënat jetike nga zona më pak të sigurta. Kjo është një mënyrë për të frenuar përhapjen e ransomware në rast se një pjesë e rrjetit rrezikohet.
  • Duke ndjekur këto praktika dhe duke qëndruar vigjilentë, përdoruesit mund të reduktojnë ndjeshëm rrezikun e përjetimit të sulmeve të ransomware dhe të ruajnë të dhënat e tyre të vlefshme.

    Teksti në shënimin e shpërblimit të lëshuar nga FBIRAS Ransomware thotë:

    'Attention Tax payer:

    All Your files have been locked with ransomware by law enforcement for violating cyber laws. All of your important documents, photos, and videos have been encrypted and cannot be accessed without a decryption key. This is a serious offense and you must pay a fine to unlock your files.

    To unlock your files, follow these instructions:

    Contact us on telegram = @Lawinfo19

    We will tell about you problem

    You need us to pay a amount for your criminal activity

    Use the decryption key to unlock your files.

    If you fail to comply with these instructions, the fine will increase and your files will be permanently deleted.

    Do not attempt to remove the ransomware or tamper with your files. Any attempts to do so will result in the permanent loss of your data.

    We understand the inconvenience this may cause, but it is necessary to ensure that cyber laws are not violated. We apologize for any inconvenience and hope to resolve this matter as soon as possible.

    Sincerely,

    Law Enforcement

    The message delivered to victims as a desktop background is:

    All your files are stolen and encrypted
    Find readme.txt and follow the instruction
    Contact Telegram : -'

    Në trend

    Më e shikuara

    Po ngarkohet...