Threat Database Ransomware Tasa Ransomware

Tasa Ransomware

Tasa është një lloj ransomware që bie në kategorinë e kërcënimeve të malware. Objektivi i tij kryesor është të kodojë të dhënat e ruajtura në sistemin e viktimës, duke i mbyllur në mënyrë efektive përdoruesit nga skedarët e tyre. Krahas procesit të enkriptimit, Tasa modifikon gjithashtu emrat e skedarëve të skedarëve të prekur duke u shtuar atyre shtesën '.tasa'. Për shembull, një skedar me emrin '1.doc' do të ndryshohej në '1.doc.tasa', ndërsa '2.png' do të shndërrohej në '2.png.tasa', e kështu me radhë.

Në një përpjekje për të vendosur praninë e saj dhe për të komunikuar me viktimën, Tasa vendos një shënim shpërblesë të titulluar '_readme.txt.' Ky shënim zakonisht përmban udhëzime nga autorët në lidhje me hapat e nevojshëm për të përmbushur kërkesën për shpërblim dhe në këtë mënyrë të rifitohet aksesi në skedarët e koduar.

Është e rëndësishme të pranojmë se Tasa Ransomware është një variant i identifikuar brenda familjes më të madhe STOP/Djvu Ransomware . Kjo familje ransomware është lidhur me metoda të ndryshme shpërndarjeje. Për më tepër, këto kërcënime janë vënë re se janë vendosur së bashku me malware që vjedhin informacione si Vidar ose RedLine në pajisjet e komprometuara. Këto kërcënime shtesë mund të çojnë në vjedhjen e të dhënave të ndjeshme nga sistemi i viktimës, duke komplikuar kështu ndikimin negativ të një sulmi Tasa Ransomware.

Ransomware Tasa i lë viktimat të paaftë për të hyrë në skedarët e tyre

Shënimi i shpërblesës i shpërndarë nga Tasa Ransomware i njofton viktimat se për të rikthyer aksesin në skedarët e tyre të koduar, ata duhet të bëjnë një pagesë shpërblimi për sulmuesit në këmbim të softuerit të deshifrimit dhe një çelësi unik. Shënimi paraqet dy opsione pagese bazuar në afatin kohor brenda të cilit viktima vendos kontakt me aktorët keqdashës.

Nëse viktimat fillojnë komunikimin me aktorët keqdashës brenda 72 orëve, atyre u paraqitet zgjedhja për të blerë mjetet e deshifrimit për një tarifë të reduktuar prej 490 dollarë. Megjithatë, nëse periudha fillestare 72-orëshe skadon, kërkohet shuma e plotë e shpërblimit prej $980 për të marrë zgjidhjen e nevojshme të deshifrimit. Shënimi i shpërblesës i furnizon viktimat me dy adresa emaili - 'support@fishmail.top' dhe 'datarestorehelp@airmail.cc', si kanale të caktuara për ndërveprim me aktorët keqdashës për të marrë udhëzime pagese.

Shënimi i shpërblimit përfshin një dispozitë që u mundëson viktimave të transmetojnë një skedar të vetëm te sulmuesit që supozohet se të zhbllokohet falas përpara se të bëjnë pagesën. Me sa duket, ky demonstrim shërben si dëshmi e aftësisë së sulmuesit për të zhbllokuar skedarët e koduar.

Është e domosdoshme të theksohet se shqyrtimi i pagesës së shpërblimit duhet të trajtohet me kujdes, pasi nuk ka siguri që kriminelët kibernetikë do të përmbushin pjesën e tyre të marrëveshjes. Në përgjithësi, përmbushja e kërkesave për shpërblim nuk rekomandohet, pasi mbështet aktivitetet kriminale dhe mund të mos rezultojë në rikuperimin e suksesshëm të dosjeve.

Marrja e masave të sigurisë kundër sulmeve të Ransomware është thelbësore

Zbatimi i masave të forta sigurie për t'u mbrojtur nga sulmet e ransomware është absolutisht thelbësor në peizazhin e sotëm dixhital. Sulmet e Ransomware paraqesin një kërcënim të rëndësishëm për individët, bizneset dhe organizatat, pasi ato mund të rezultojnë në pasoja shkatërruese si humbja e të dhënave, dëmtimi financiar dhe dëmtimi i reputacionit. Duke ndërmarrë hapa proaktivë për të përmirësuar sigurinë kibernetike, individët dhe subjektet mund të reduktojnë ndjeshëm cenueshmërinë e tyre ndaj këtyre sulmeve me qëllim të keq.

Sulmet ransomware zakonisht përfshijnë kriminelët kibernetikë që depërtojnë në sisteme, enkriptojnë skedarë kritikë dhe kërkojnë një pagesë shpërblimi në këmbim të çelësit të deshifrimit. Për t'iu kundërvënë këtyre kërcënimeve në mënyrë efektive, është thelbësore të miratohet një qasje shumështresore për sigurinë kibernetike:

  • Rezervime të rregullta : Rezervoni rregullisht të gjitha të dhënat dhe skedarët thelbësorë në ruajtjen jashtë linje ose në renë kompjuterike. Kjo mundëson rikuperimin e të dhënave pa paguar shpërblimin në rast sulmi.
  • Softueri i përditësuar : Mbani të përditësuar sistemet operative, aplikacionet dhe programet e sigurisë me përditësimet më të fundit. Arnimet e lëshuara shpesh përmbajnë rregullime për dobësitë e njohura që hakerët mund t'i shfrytëzojnë.
  • Softuer sigurie : Instaloni dhe mirëmbani softuer me reputacion anti-malware dhe mur zjarri për të zbuluar dhe parandaluar infeksionet e ransomware.
  • Edukimi i përdoruesit : Trajnoni punonjësit, anëtarët e familjes ose këdo që përdor sistemet për rreziqet e klikimit të lidhjeve të dyshimta, hapjes së bashkëngjitjeve të panjohura dhe vizitës së faqeve të internetit të pabesueshme.
  • Siguria e emailit : Jini të kujdesshëm kur merreni me email nga burime të panjohura. Shmangni klikimin në lidhje ose shkarkimin e bashkëngjitjeve nëse nuk verifikohet legjitimiteti i tyre.
  • Kufizimi i softuerit : Çaktivizoni makrot në dokumente dhe aktivizoni ato vetëm për skedarët e besuar. Makrot janë një vektor i zakonshëm infeksioni për dërgimin e ransomware.
  • Privilegjet e përdoruesit : Kufizoni privilegjet e përdoruesit në minimumin e kërkuar për detyrat e tyre. Kjo parandalon që ransomware të fitojë akses të gjerë nëse kredencialet e një përdoruesi komprometohen.
  • Autentifikimi me dy faktorë (2FA) : Aktivizo 2FA kudo që të jetë e mundur për të shtuar një shtresë shtesë sigurie në llogaritë dhe sistemet.
  • Trajnim i ndërgjegjësimit për sigurinë : Edukoni vazhdimisht përdoruesit për zhvillimin e taktikave të ransomware dhe vektorëve të zakonshëm të sulmit.

Marrja e këtyre masave të sigurisë do të forcojë ndjeshëm mbrojtjen kundër sulmeve të ransomware, duke reduktuar rrezikun për t'u bërë viktimë e këtyre fushatave me qëllim të keq dhe duke mbrojtur të dhënat dhe sistemet kritike.

Teksti i plotë i shënimit të shpërblesës që Tasa Ransomware u lë viktimave të tij është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
https://we.tl/t-oTIha7SI4s
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@fishmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc'

Në trend

Më e shikuara

Po ngarkohet...