SilentAnonymous Ransomware
Studiuesit kanë identifikuar një kërcënim të ri ransomware të njohur si SilentAnonymous. Ky program kërcënues është krijuar posaçërisht për të enkriptuar të dhënat në sistemet e synuara dhe më pas kërkon pagesë nga viktimat për çelësin e deshifrimit. SilentAnonymous është shumë i gjithanshëm dhe i aftë për të enkriptuar një gamë të ndryshme të llojeve të skedarëve. Tipari dallues i këtij ransomware është modifikimi i emrave të skedarëve; të gjithë skedarët e prekur do të kenë një shtesë '.SILENTATTACK' të bashkangjitur në emrat e tyre origjinalë. Për shembull, një skedar i quajtur fillimisht "1.jpg" do të riemërohej në "1.jpg.SILENTATTACK" dhe në mënyrë të ngjashme, "2.png" do të bëhej "2.png.SILENTATTACK" dhe kështu me radhë për të gjithë skedarët që janë i bllokuar.
Pas përfundimit të procesit të kriptimit, SilentAnonymous shkon një hap më tej duke ndryshuar sfondin e desktopit në pajisjen e infektuar. Përveç kësaj, ransomware lëshon një mesazh shënimi për shpërblesë të titulluar "Silent_Anon.txt".
Ransomware SilentAnonymous kërkon një shpërblim të paguar në kriptovaluta
SilentAnonymous, pas enkriptimit të skedarëve të viktimës, komunikon ngjarjen fatkeqe përmes një sfondi të modifikuar të desktopit. Kjo përfshin dokumente të rëndësishme, foto të dashura dhe skedarë të tjerë të rëndësishëm. Skedari tekstual shoqërues, 'Silent_Anon.txt' shërben si një udhëzues i detajuar për infeksionin e ransomware. Ai shpjegon se mënyra e vetme për të rifituar aksesin në skedarët e koduar është duke paguar një shpërblim dhe shuma e specifikuar është 1,500 dollarë në kriptomonedhën Bitcoin. Është thelbësore të theksohet se shuma e përmendur e Bitcoin mund të mos pasqyrojë me saktësi normën e konvertimit në kohë reale, pasi vlerat e kriptomonedhës janë subjekt i luhatjeve të vazhdueshme.
Studiuesit paralajmërojnë se, në shumicën e rasteve, deshifrimi i skedarëve pa ndërhyrjen e kriminelëve kibernetikë është pothuajse i pamundur. Ndërsa ka përjashtime të rralla, që zakonisht përfshijnë ransomware me të meta, viktimat duhet të jenë të kujdesshëm. Është thelbësore të pranohet se edhe pas pagesës së shpërblimit të kërkuar, kriminelët kibernetikë mund të mos ofrojnë çelësat ose softuerin e nevojshëm për deshifrimin e skedarëve, duke e bërë rikuperimin e të dhënave të pasigurt. Rrjedhimisht, nënshtrimi ndaj kërkesave për shpërblim jo vetëm që nuk garanton marrjen e të dhënave, por gjithashtu përjetëson dhe mbështet aktivitetet e paligjshme të sulmuesve.
Eliminimi i menjëhershëm nga sistemi operativ është i domosdoshëm për të ndaluar enkriptimet e mëtejshme nga SilentAnonymous Ransomware. Sidoqoftë, është e rëndësishme të kuptoni se heqja e ransomware nuk do të rivendosë automatikisht skedarët që tashmë janë bllokuar. Viktimave u kërkohet t'u japin përparësi masave parandaluese, siç janë praktikat e fuqishme të sigurisë kibernetike, për të zbutur rreziqet që lidhen me sulme të tilla.
Masa të rëndësishme sigurie për të mbrojtur pajisjet tuaja nga sulmet e Ransomware
Sulmet ransomware janë bërë gjithnjë e më të sofistikuara, duke paraqitur një rrezik të konsiderueshëm për të dhënat personale dhe profesionale të përdoruesve. Për të mbrojtur pajisjet nga këto shfrytëzime keqdashëse, është thelbësore të miratohen masa të forta sigurie. Këtu janë pesë hapa thelbësorë që përdoruesit mund të ndërmarrin për të mbrojtur pajisjet e tyre nga sulmet e ransomware:
Duke zbatuar këto masa sigurie, përdoruesit mund të pakësojnë mundësinë për t'u bërë viktimë e sulmeve ransomware dhe të rrisin qëndrueshmërinë e përgjithshme të pajisjeve dhe të dhënave të tyre ndaj kërcënimeve kibernetike në zhvillim.
Teksti i plotë i shënimit të shpërblimit të lënë nga SilentAnonymous Ransomware është:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'