SKUNK Ransomware

Karta e rezultateve të kërcënimit

Niveli i Kërcënimit: 100 % (Lartë)
Kompjuterët e infektuar: 1
Parë për herë të parë: April 23, 2018
Parë për herë të fundit: April 24, 2018
OS/OS të prekura: Windows

Ransomware qëndron pas disa prej sulmeve kibernetike më shkatërruese, të aftë për të gjymtuar përdoruesit personalë dhe organizata të tëra. Softueri kërcënues si SKUNK Ransomware mund të kodojë të dhëna të vlefshme, duke i lënë viktimat pa akses në skedarë kritikë. Ndryshe nga ransomware tradicional, SKUNK prezantohet si një mjet hakktivist dhe jo një sulm i motivuar financiarisht, duke e bërë atë edhe më të paparashikueshëm. Pavarësisht nëse pretendimet e hakktivizmit janë të vërteta apo jo, ndikimi mbetet i njëjtë - humbja e aksesit në skedarët thelbësorë dhe rreziqet e mundshme të mëtejshme të sigurisë.

Çfarë është SKUNK Ransomware?

SKUNK është një variant i sofistikuar ransomware që kodon skedarët në një sistem të infektuar, duke i shtuar emrat e skedarëve shtesën '.SKUNK'. Pasi skedarët të kyçen, malware ndryshon sfondin e desktopit, shfaq mesazhe kërcyese dhe krijon një shënim shpërblimi të titulluar "READ_THIS.TXT". Është interesante se në vend që të kërkojë pagesë për deshifrimin, SKUNK pretendon të jetë një protestë kundër ligjeve të ndjekjes penale të malware. Megjithatë, ky justifikim është i diskutueshëm dhe ka më shumë të ngjarë një test test për një sulm kibernetik më të gjerë.

ransomware gjithashtu paralajmëron viktimat se sigurimi i çelësit të pasaktë të deshifrimit mund të dëmtojë përgjithmonë skedarët e prekur. Për më tepër, SKUNK është në gjendje të vetë-përhapet nëpër rrjetet lokale, duke rritur rrezikun e infeksionit të përhapur brenda një organizate.

Pasojat e një infeksioni SKUNK

  • Humbja e aksesit në skedarët kritik – Pa deshifrim, skedarët e prekur mbeten të paarritshëm.
  • Infeksion i mundshëm në të gjithë rrjetin – Nëse ransomware përhapet, të gjitha pajisjet e lidhura mund të rrezikohen.
  • Asnjë garanci rikuperimi – Meqenëse SKUNK nuk ofron një zgjidhje të qartë pagese, viktimat mbeten pa një metodë të besueshme për të rifituar aksesin në të dhënat e tyre.
  • Dëmtimi i reputacionit dhe operacional – Bizneset mund të përballen me ndërprerje të rënda, humbje financiare dhe dëmtim të reputacionit nëse rrezikohen të dhënat e klientit ose të pronarit.

Si përhapet SKUNK Ransomware?

Ashtu si shumë variante ransomware, SKUNK mbështetet në një sërë metodash shpërndarjeje për të infektuar viktimat. Këto përfshijnë:

  • Email phishing dhe inxhinieri sociale – Email mashtruese që përmbajnë bashkëngjitje ose lidhje të pasigurta.
  • Shkarkime dhe reklama të gabuara - Shkarkimet automatike të shkaktuara nga vizita në faqet e internetit të komprometuara.
  • Softuer i infektuar dhe çarje – Softueri i ngarkuar me malware i gjetur në faqet e internetit jozyrtare dhe rrjetet peer-to-peer.
  • Dobësitë e rrjetit – Sisteme të papatchuara dhe konfigurime të dobëta sigurie që lejojnë përhapjen e ransomware brenda një organizate.
  • Media të lëvizshme dhe disqe të jashtëm - disqet USB flash, hard disk të jashtëm dhe pajisje të tjera ruajtëse veprojnë si bartës të infeksionit.
  • Praktikat më të mira të sigurisë për t'u mbrojtur kundër Ransomware

    Për t'u mbrojtur kundër SKUNK dhe kërcënimeve të tjera të ransomware, është thelbësore të zbatohen masa të mjaftueshme të sigurisë kibernetike.

    1. Mbani të përditësuar softuerin tuaj : Përditësimet e rregullta sigurojnë që dobësitë në sistemin tuaj operativ dhe aplikacionet të korrigjohen, duke reduktuar rrezikun e shfrytëzimeve të ransomware.
    2. Përdorni zgjidhje të forta sigurie : Instaloni një program të besueshëm anti-malware që ofron mbrojtje në kohë reale kundër kërcënimeve të ransomware. Sigurohuni që cilësimet e murit të zjarrit janë konfiguruar saktë për të bllokuar aktivitetin e dyshimtë.
    3. Kujdes nga emailet dhe lidhjet e dyshimta
    4. Mos hapni bashkëngjitjet e rastësishme të emailit ose mos klikoni në lidhje nga dërgues të panjohur. Kriminelët kibernetikë shpesh maskojnë malware si dokumente legjitime, fatura ose njoftime urgjente.
    5. Aktivizo vërtetimin me shumë faktorë (MFA) : Duke e aktivizuar atë, llogaritë tuaja do të kenë më shumë siguri, duke e bërë më të vështirë për sulmuesit të kenë akses të paautorizuar.
    6. Kufizoni privilegjet administrative : Kufizoni lejet e përdoruesve për të parandaluar që ransomware të bëjë ndryshime në të gjithë sistemin. Shmangni përdorimin e një llogarie administratori për aktivitetet e përditshme.
    7. Çaktivizo makrot dhe skriptet e panevojshme : Sulmuesit shpesh përdorin makro të pasigurta të ngulitura në dokumentet e Office për të vendosur ransomware. Çaktivizo makrot në Microsoft Office përveç rasteve kur është absolutisht e nevojshme.
    8. Rezervoni rregullisht të dhënat tuaja : Mbani kopje rezervë të shumta të ruajtura në vende jashtë linje, si p.sh. hard disk të jashtëm dhe shërbime të sigurta cloud. Kjo garanton që edhe nëse ransomware godet, ju mund të rivendosni skedarët tuaj pa paguar sulmuesit.
    9. Siguroni rrjetin dhe pajisjet tuaja : Përdorni fjalëkalime të forta, unike për të gjitha llogaritë dhe ndryshoni kredencialet e paracaktuara në pajisjet e rrjetit. Segmentoni rrjetin tuaj për të parandaluar përhapjen e malware në të gjitha pajisjet e lidhura.
  • Kontrolloni për aktivitet të pazakontë : Monitoroni performancën e sistemit dhe modifikimet e papritura të skedarëve. Zbulimi i hershëm mund të parandalojë dëmtimin e gjerë.
  • Mbani veten dhe ekipin tuaj të arsimuar : Trajnimi i ndërgjegjësimit për sigurinë kibernetike i ndihmon përdoruesit të njohin kërcënimet dhe të shmangin grackat e zakonshme që çojnë në infeksione ransomware.
  • Mendimet Përfundimtare

    Kërcënimi SKUNK Ransomware nxjerr në pah natyrën në zhvillim të sulmeve kibernetike. Pavarësisht nëse motivet e tij janë politike apo thjesht të pasigurta, ndikimi tek viktimat është i rëndë. Praktikat proaktive të sigurisë kibernetike, kopjet rezervë të rregullta dhe ndërgjegjësimi i përdoruesve mbeten mbrojtja më e mirë kundër kërcënimeve të tilla. Duke zbatuar masa të forta sigurie,

    Mesazhet

    Mesazhet e mëposhtme të lidhura me SKUNK Ransomware u gjetën:

    Pop-up:

    Skunked!

    All of your files have been encrypted. Check the decryptor window for more information.

    ---------

    Scrollable pop-up:

    SKUNKSOMWARE - DECRYPTOR

    If you provide the wrong key your files are f**ked.

    All of your files have been skunked up with military grade encryption. To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.
    Text file ransom note:

    Oops! Your files have been encrypted with military grade encryption by skunksomware!

    < How do I get my files back?
    > To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.

    < How do I decrypt my files once I have a key?
    > Run "SkunkDecryptor.EXE" on your desktop, and input the key, then press "Decrypt".

    < What if I input an incorrect key?
    > Your files will be incorrectly decrypted, which will corrupt them.

    < What's a LAN worm?
    > A LAN worm is a worm that spreads via LAN (local area network). Skunksomware is a LAN worm, once it runs, it scans your network for any other devices connected to it, and uses an exploit to run itself on said device if vulnerable.

    < Why?
    > To protest the unjust prosecution of M.Z. Skuanks, and the terrible malware laws. Blame the government.
    Wallpaper:

    SKUNKSOMWARE
    YOUR COMPUTER HAS BEEN SKUNKED UP BY SKUNKSOMWARE.
    To get your files back, you must lobby your local government agencies to loosen up malware laws. M.Z. Skuanks was arrested for a DOS virus he made 20 years ago, before malware laws were as they are now.
    He does not deserve this punishment.
    Lobby or protest, and we will restore your files.

    #FreeMZSkuanks

    Në trend

    Më e shikuara

    Po ngarkohet...