SilentAnonymous Ransomware

Studiuesit kanë identifikuar një kërcënim të ri ransomware të njohur si SilentAnonymous. Ky program kërcënues është krijuar posaçërisht për të enkriptuar të dhënat në sistemet e synuara dhe më pas kërkon pagesë nga viktimat për çelësin e deshifrimit. SilentAnonymous është shumë i gjithanshëm dhe i aftë për të enkriptuar një gamë të ndryshme të llojeve të skedarëve. Tipari dallues i këtij ransomware është modifikimi i emrave të skedarëve; të gjithë skedarët e prekur do të kenë një shtesë '.SILENTATTACK' të bashkangjitur në emrat e tyre origjinalë. Për shembull, një skedar i quajtur fillimisht "1.jpg" do të riemërohej në "1.jpg.SILENTATTACK" dhe në mënyrë të ngjashme, "2.png" do të bëhej "2.png.SILENTATTACK" dhe kështu me radhë për të gjithë skedarët që janë i bllokuar.

Pas përfundimit të procesit të kriptimit, SilentAnonymous shkon një hap më tej duke ndryshuar sfondin e desktopit në pajisjen e infektuar. Përveç kësaj, ransomware lëshon një mesazh shënimi për shpërblesë të titulluar "Silent_Anon.txt".

Ransomware SilentAnonymous kërkon një shpërblim të paguar në kriptovaluta

SilentAnonymous, pas enkriptimit të skedarëve të viktimës, komunikon ngjarjen fatkeqe përmes një sfondi të modifikuar të desktopit. Kjo përfshin dokumente të rëndësishme, foto të dashura dhe skedarë të tjerë të rëndësishëm. Skedari tekstual shoqërues, 'Silent_Anon.txt' shërben si një udhëzues i detajuar për infeksionin e ransomware. Ai shpjegon se mënyra e vetme për të rifituar aksesin në skedarët e koduar është duke paguar një shpërblim dhe shuma e specifikuar është 1,500 dollarë në kriptomonedhën Bitcoin. Është thelbësore të theksohet se shuma e përmendur e Bitcoin mund të mos pasqyrojë me saktësi normën e konvertimit në kohë reale, pasi vlerat e kriptomonedhës janë subjekt i luhatjeve të vazhdueshme.

Studiuesit paralajmërojnë se, në shumicën e rasteve, deshifrimi i skedarëve pa ndërhyrjen e kriminelëve kibernetikë është pothuajse i pamundur. Ndërsa ka përjashtime të rralla, që zakonisht përfshijnë ransomware me të meta, viktimat duhet të jenë të kujdesshëm. Është thelbësore të pranohet se edhe pas pagesës së shpërblimit të kërkuar, kriminelët kibernetikë mund të mos ofrojnë çelësat ose softuerin e nevojshëm për deshifrimin e skedarëve, duke e bërë rikuperimin e të dhënave të pasigurt. Rrjedhimisht, nënshtrimi ndaj kërkesave për shpërblim jo vetëm që nuk garanton marrjen e të dhënave, por gjithashtu përjetëson dhe mbështet aktivitetet e paligjshme të sulmuesve.

Eliminimi i menjëhershëm nga sistemi operativ është i domosdoshëm për të ndaluar enkriptimet e mëtejshme nga SilentAnonymous Ransomware. Sidoqoftë, është e rëndësishme të kuptoni se heqja e ransomware nuk do të rivendosë automatikisht skedarët që tashmë janë bllokuar. Viktimave u kërkohet t'u japin përparësi masave parandaluese, siç janë praktikat e fuqishme të sigurisë kibernetike, për të zbutur rreziqet që lidhen me sulme të tilla.

Masa të rëndësishme sigurie për të mbrojtur pajisjet tuaja nga sulmet e Ransomware

Sulmet ransomware janë bërë gjithnjë e më të sofistikuara, duke paraqitur një rrezik të konsiderueshëm për të dhënat personale dhe profesionale të përdoruesve. Për të mbrojtur pajisjet nga këto shfrytëzime keqdashëse, është thelbësore të miratohen masa të forta sigurie. Këtu janë pesë hapa thelbësorë që përdoruesit mund të ndërmarrin për të mbrojtur pajisjet e tyre nga sulmet e ransomware:

  • Rezervimet e rregullta të të dhënave : Rezervimi i rregullt i të dhënave thelbësore është një masë parandaluese thelbësore kundër sulmeve të ransomware. Përdoruesit duhet të bëjnë kopje rezervë të shpeshtë të skedarëve të tyre dhe t'i ruajnë ato në një vend të sigurt dhe të veçantë. Kjo siguron që edhe nëse një pajisje komprometohet, përdoruesi mund të rivendosë të dhënat e tij pa iu nënshtruar kërkesave për shpërblim.
  • Softueri i përditësuar dhe arnimet e sigurisë : Mbajtja e përditësuar e softuerit, sistemeve operative dhe aplikacioneve të sigurisë është thelbësore. Dobësitë e sigurisë kibernetike shpesh shfrytëzohen nga ransomware dhe përditësimet ose arnimet e softuerit mund t'i adresojnë këto dobësi. Aktivizimi i përditësimeve automatike dhe kontrollimi i rregullt për arnimet më të fundit të sigurisë ndihmon në ruajtjen e një mbrojtjeje të fortë kundër kërcënimeve në zhvillim.
  • Edukimi dhe ndërgjegjësimi i përdoruesve : Edukimi i përdoruesve për rreziqet e phishing email-eve, lidhjeve të dyshimta dhe shkarkimit të skedarëve nga burime të panjohura është thelbësore. Ransomware shpesh infiltron sisteme përmes taktikave të inxhinierisë sociale. Përdoruesit duhet të jenë veçanërisht të kujdesshëm kur klikojnë në lidhje ose shkarkojnë bashkëngjitjet nga burimet e pritshme dhe duhet të jenë të vetëdijshëm për taktikat e zakonshme të përdorura nga kriminelët kibernetikë.
  • Përdorimi i softuerit anti-malware : Përdorimi i softuerit me reputacion kundër malware shton një shtresë mbrojtjeje kundër ransomware. Këta ndihmës sigurie mund të zbulojnë dhe bllokojnë softuerin keqdashës përpara se ai të shkaktojë dëm. Përdoruesit duhet të përditësojnë rregullisht nënshkrimet e tyre antivirus për t'u siguruar që janë të pajisur për të identifikuar kërcënimet më të fundit.
  • Masat e sigurisë së rrjetit : Forcimi i sigurisë së rrjetit është jetik në parandalimin e sulmeve të ransomware. Kjo përfshin përdorimin e mureve të zjarrit, sistemeve të zbulimit të ndërhyrjeve dhe rrjeteve private virtuale (VPN) për të siguruar lidhjet e rrjetit. Kufizimi i aksesit të panevojshëm në skedarë të ndjeshëm dhe përdorimi i fjalëkalimeve të forta dhe unike për të gjitha llogaritë kontribuon gjithashtu në një mjedis më të sigurt rrjeti.
  • Duke zbatuar këto masa sigurie, përdoruesit mund të pakësojnë mundësinë për t'u bërë viktimë e sulmeve ransomware dhe të rrisin qëndrueshmërinë e përgjithshme të pajisjeve dhe të dhënave të tyre ndaj kërcënimeve kibernetike në zhvillim.

    Teksti i plotë i shënimit të shpërblimit të lënë nga SilentAnonymous Ransomware është:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Në trend

    Më e shikuara

    Po ngarkohet...