Rincrypt Ransomware

Gjatë një ekzaminimi të kërcënimeve malware në zhvillim, studiuesit kanë identifikuar një formë të re të ransomware të njohur si Rincrypt. Pas aktivizimit brenda një sistemi të komprometuar, ky softuer i dëmshëm fillon një proces të enkriptimit të një sërë skedarësh, duke i kyçur ato në mënyrë efektive dhe duke i bërë të paarritshëm për përdoruesit. Procesi i enkriptimit përfshin shtimin e shtesës '.rincrypt' në emrat e skedarëve të skedarëve të prekur. Objektivi kryesor i sulmuesve pas Rincrypt është të kapin të dhëna të vlefshme dhe më pas të kërkojnë një shpërblim nga viktimat në këmbim të lirimit të tyre.

Për shembull, një skedar i quajtur fillimisht '1.png' do të transformohej në '1.png.rincrypt' pas enkriptimit, ndërsa '2.pdf' do të bëhej '2.pdf.rincrypt', e kështu me radhë. Pas përfundimit të procesit të kriptimit, Rincrypt lëshon një shënim të përmbledhur shpërblimi në formën e një skedari teksti të quajtur 'READ THIS.txt', duke përshkruar kërkesat e sulmuesve.

Ransomware Rincrypt mund të ndikojë në një gamë të gjerë llojesh skedarësh

Mesazhi i shpërblesës i dërguar nga Rincrypt njofton në mënyrë eksplicite viktimën se skedarët e tyre janë të koduar, duke i bërë ato të paarritshme. Ai nxit viktimën të vendosë kontakte me sulmuesit për të blerë mjetin e deshifrimit të nevojshëm për të rifituar aksesin në të dhënat e tyre.

Sidoqoftë, studiuesit paralajmërojnë se deshifrimi pa përfshirjen e sulmuesve është zakonisht i paarritshëm. Për më tepër, ekziston një prirje e përhapur në mesin e kriminelëve kibernetikë ku ata nuk arrijnë të dorëzojnë çelësat ose softuerin e premtuar të deshifrimit edhe pas marrjes së pagesës. Për rrjedhojë, ekspertët këshillojnë fuqimisht të mos pranoni kërkesat për shpërblim, duke theksuar se kjo jo vetëm që nuk garanton rikuperimin e dosjeve, por edhe përjetëson aktivitetet kriminale duke i financuar ato.

Ndërsa heqja e Rincrypt Ransomware nga sistemi operativ i prekur mund të ndalojë proceset e mëtejshme të enkriptimit, ai, për fat të keq, nuk rikthen skedarët që tashmë janë komprometuar.

Si të përmirësoni sigurinë e të dhënave dhe pajisjeve tuaja kundër kërcënimeve malware dhe ransomware?

Përdoruesit mund të marrin disa masa proaktive për të rritur sigurinë e të dhënave dhe pajisjeve të tyre kundër kërcënimeve malware dhe ransomware:

  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemet operative, aplikacionet softuerike dhe programet kundër malware. Përditësimet shpesh përfshijnë arna që rregullojnë dobësitë e shfrytëzuara nga malware.
  • Përdorni fjalëkalime të forta : Gjeni fjalëkalime unike dhe komplekse për çdo llogari dhe pajisje. Merrni parasysh përdorimin e një menaxheri me reputacion të fjalëkalimeve për të ruajtur dhe menaxhuar fjalëkalimet në mënyrë të sigurt.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Aktivizo 2FA kurdo që të jetë e mundur për të shtuar një shtresë sigurie në llogaritë. Kjo zakonisht kërkon një formë shtesë verifikimi, si një kod i drejtuar te një pajisje celulare.
  • Tregoni kujdes shtesë me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm ndaj emaileve të papritura ose të dyshimta, veçanërisht ato që përmbajnë bashkëngjitje ose lidhje. Mos hyni në lidhje ose mos shkarkoni bashkëngjitje nga burime të panjohura ose të pabesueshme.
  • Rezervimi i të dhënave rregullisht : Zbatoni një rutinë të rregullt rezervë për të dhëna të rëndësishme. Ruani gjithmonë kopje rezervë në disqe të jashtëm, hapësirë ruajtëse në renë kompjuterike ose pajisje ruajtëse jashtë linje. Kjo ndihmon për të siguruar që të dhënat mund të rikuperohen në rast të një sulmi ransomware.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware në të gjitha pajisjet. Skanoni rregullisht pajisjet për kërcënime dhe mbani të përditësuar softuerin e sigurisë.
  • Edukoni veten dhe të tjerët : Qëndroni të informuar për teknikat e zakonshme të phishing, taktikat dhe tendencat e malware. Edukoni anëtarët e familjes, miqtë dhe kolegët për praktikat më të mira për të qëndruar të sigurt në internet.
  • Qëndroni vigjilentë : Jini vigjilentë ndaj shenjave të infeksionit malware, të tilla si dritare të papritura kërcyese, performancë e ngadaltë ose sjellje e pazakontë në pajisje. Hetoni dhe adresoni menjëherë çdo dyshim për aktivitetin e malware.
  • Duke ndjekur këto praktika më të mira, përdoruesit ka të ngjarë të zvogëlojnë ndjeshëm gjasat për të qenë viktimë e sulmeve malware dhe ransomware, duke ruajtur kështu të dhënat dhe pajisjet e tyre.

    Shënimi i shpërblesës i krijuar nga Rincrypt Ransomware thotë:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    Në trend

    Më e shikuara

    Po ngarkohet...