Rincrypt Ransomware
Gjatë një ekzaminimi të kërcënimeve malware në zhvillim, studiuesit kanë identifikuar një formë të re të ransomware të njohur si Rincrypt. Pas aktivizimit brenda një sistemi të komprometuar, ky softuer i dëmshëm fillon një proces të enkriptimit të një sërë skedarësh, duke i kyçur ato në mënyrë efektive dhe duke i bërë të paarritshëm për përdoruesit. Procesi i enkriptimit përfshin shtimin e shtesës '.rincrypt' në emrat e skedarëve të skedarëve të prekur. Objektivi kryesor i sulmuesve pas Rincrypt është të kapin të dhëna të vlefshme dhe më pas të kërkojnë një shpërblim nga viktimat në këmbim të lirimit të tyre.
Për shembull, një skedar i quajtur fillimisht '1.png' do të transformohej në '1.png.rincrypt' pas enkriptimit, ndërsa '2.pdf' do të bëhej '2.pdf.rincrypt', e kështu me radhë. Pas përfundimit të procesit të kriptimit, Rincrypt lëshon një shënim të përmbledhur shpërblimi në formën e një skedari teksti të quajtur 'READ THIS.txt', duke përshkruar kërkesat e sulmuesve.
Ransomware Rincrypt mund të ndikojë në një gamë të gjerë llojesh skedarësh
Mesazhi i shpërblesës i dërguar nga Rincrypt njofton në mënyrë eksplicite viktimën se skedarët e tyre janë të koduar, duke i bërë ato të paarritshme. Ai nxit viktimën të vendosë kontakte me sulmuesit për të blerë mjetin e deshifrimit të nevojshëm për të rifituar aksesin në të dhënat e tyre.
Sidoqoftë, studiuesit paralajmërojnë se deshifrimi pa përfshirjen e sulmuesve është zakonisht i paarritshëm. Për më tepër, ekziston një prirje e përhapur në mesin e kriminelëve kibernetikë ku ata nuk arrijnë të dorëzojnë çelësat ose softuerin e premtuar të deshifrimit edhe pas marrjes së pagesës. Për rrjedhojë, ekspertët këshillojnë fuqimisht të mos pranoni kërkesat për shpërblim, duke theksuar se kjo jo vetëm që nuk garanton rikuperimin e dosjeve, por edhe përjetëson aktivitetet kriminale duke i financuar ato.
Ndërsa heqja e Rincrypt Ransomware nga sistemi operativ i prekur mund të ndalojë proceset e mëtejshme të enkriptimit, ai, për fat të keq, nuk rikthen skedarët që tashmë janë komprometuar.
Si të përmirësoni sigurinë e të dhënave dhe pajisjeve tuaja kundër kërcënimeve malware dhe ransomware?
Përdoruesit mund të marrin disa masa proaktive për të rritur sigurinë e të dhënave dhe pajisjeve të tyre kundër kërcënimeve malware dhe ransomware:
- Mbani të përditësuar softuerin : Përditësoni rregullisht sistemet operative, aplikacionet softuerike dhe programet kundër malware. Përditësimet shpesh përfshijnë arna që rregullojnë dobësitë e shfrytëzuara nga malware.
- Përdorni fjalëkalime të forta : Gjeni fjalëkalime unike dhe komplekse për çdo llogari dhe pajisje. Merrni parasysh përdorimin e një menaxheri me reputacion të fjalëkalimeve për të ruajtur dhe menaxhuar fjalëkalimet në mënyrë të sigurt.
- Aktivizo vërtetimin me dy faktorë (2FA) : Aktivizo 2FA kurdo që të jetë e mundur për të shtuar një shtresë sigurie në llogaritë. Kjo zakonisht kërkon një formë shtesë verifikimi, si një kod i drejtuar te një pajisje celulare.
Duke ndjekur këto praktika më të mira, përdoruesit ka të ngjarë të zvogëlojnë ndjeshëm gjasat për të qenë viktimë e sulmeve malware dhe ransomware, duke ruajtur kështu të dhënat dhe pajisjet e tyre.
Shënimi i shpërblesës i krijuar nga Rincrypt Ransomware thotë:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'