TransCrypt Ransomware

Një analizë gjithëpërfshirëse e kryer nga studiuesit ka zbuluar natyrën lënduese të TransCrypt, duke e identifikuar atë si një variant ransomware. Pas infiltrimit të suksesshëm të pajisjeve të synuara, TransCrypt fillon një proces të enkriptimit të një game të gjerë llojesh skedarësh, duke i bërë ato të paarritshme për përdoruesit. Për më tepër, malware ndryshon emrat origjinalë të skedarëve të koduar duke shtuar një shtesë të rastësishme. Veçanërisht, TransCrypt shkon përtej enkriptimit të skedarëve, duke modifikuar sfondin e desktopit të pajisjes së infektuar. Për të komunikuar me viktimat, malware lë një shënim shpërblimi në një skedar teksti të quajtur 'RECOVERFILES.txt.'

Në ilustrimin e ndikimit të riemërtimit të skedarit të TransCrypt, shembujt përfshijnë ndër të tjera transformimin e '1.doc' në '1.doc.wwm1' dhe '2.pdf' në '2.png.vile'. Studiuesit kanë konfirmuar më tej se TransCrypt është i rrënjosur në llojin Chaos Ransomware , duke theksuar sofistikimin dhe rreziqet e mundshme që lidhen me këtë malware të veçantë.

TransCrypt Ransomware mund të shkaktojë dëme të konsiderueshme në të dhënat në pajisjet e infektuara

Shënimi i shpërblesës i TransCrypt Ransomware informon viktimat e tij për kriptimin e hard diskut të kompjuterit të tyre me një algoritëm të shkallës ushtarake. Ai pohon se rikuperimi pa ndihmën e shpenguesve është i pamundur. Shënimi e dekurajon viktimën nga kërkimi i zgjidhjeve alternative dhe thekson domosdoshmërinë e shërbimit të tyre të deshifrimit.

Shënimi i shpërblimit garanton rikuperimin e sigurt dhe të lehtë të të gjithë skedarëve pas pagesës. Ai ofron udhëzime specifike për viktimën, duke përfshirë blerjen e bitcoin me vlerë 500 dollarë dhe dërgimin e tij në një adresë të caktuar. Për më tepër, viktima udhëzohet të dërgojë me email provat e transaksionit së bashku me çelësin e tyre të deshifrimit në tramoryp@proton.me.

Pagimi i shpërblimit për sulmuesit është i dekurajuar fuqimisht për shkak të rreziqeve të lidhura. Pavarësisht premtimeve për rikuperimin e skedarëve pas pagesës, nuk ka asnjë siguri që sulmuesit do të respektojnë angazhimet e tyre. Për më tepër, është e domosdoshme heqja e menjëhershme e ransomware nga sistemet e komprometuara për të kufizuar dëmtimin e mëtejshëm të mundshëm. Kjo përfshin parandalimin e kriptimit të skedarëve shtesë dhe mbrojtjen e të dhënave të ndjeshme nga aksesi i paautorizuar. Marrja e veprimeve të shpejta për të eliminuar ransomware mund të ndihmojë në rivendosjen e integritetit të sistemit dhe minimizimin e ndikimit të përgjithshëm të sulmit kibernetik te individët dhe organizatat.

Merrni masa të menjëhershme për të garantuar sigurinë e të dhënave dhe pajisjeve tuaja

Sigurimi i sigurisë së të dhënave dhe pajisjeve nga kërcënimet e ransomware përfshin zbatimin e një kombinimi të masave proaktive dhe praktikave më të mira. Këtu janë disa hapa kyç që përdoruesit mund të ndërmarrin:

  • Rezervime të rregullta : Rezervoni shpesh të dhëna të rëndësishme në një pajisje të pavarur ose në një shërbim të sigurt cloud. Rezervimet e rregullta mund të ndihmojnë në rivendosjen e skedarëve tuaj nëse ato rrezikohen nga ransomware.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware. Mbajini këto aplikacione të përditësuara për t'u siguruar që mund të identifikojnë dhe bllokojnë kërcënimet më të fundit të ransomware.
    • Përditësimet e softuerit : Përditësoni rregullisht sistemin tuaj operativ dhe softuerin. Përditësimet e softuerit zakonisht përfshijnë arna sigurie që adresojnë dobësitë e shfrytëzuara nga ransomware.
    • Jini të kujdesshëm kur trajtoni bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm ndaj emaileve të pakërkuara dhe shmangni hapjen e bashkëngjitjeve ose aksesin e lidhjeve nga burime të panjohura ose të dyshimta. Ransomware shpesh përhapet përmes emaileve phishing.
    • Edukimi i përdoruesit : Edukoni veten dhe ekipin tuaj për rreziqet e ransomware dhe rëndësinë e praktikave më të mira të sigurisë kibernetike. Ndërgjegjësimi mund t'i ndihmojë përdoruesit të njohin kërcënimet e mundshme dhe të mos bien viktimë e tyre.
    • Segmentimi i rrjetit : Segmentoni rrjetin tuaj për të kufizuar lëvizjen anësore të malware. Nëse një pjesë e rrjetit tuaj është komprometuar, segmentimi mund të parandalojë përhapjen e ransomware në zona të tjera.
    • Çaktivizo makro në skedarët e Office : Çaktivizo makrot në skedarët e Microsoft Office, pasi ransomware shpesh përdor makro me qëllim të keq për të ekzekutuar kodin e tij. Fuqizoni makrot vetëm nëse i besoni burimit të dokumentit.

    Duke adoptuar një qasje shumëplanëshe që kombinon teknologjinë, ndërgjegjësimin e përdoruesit dhe praktikat më të mira, përdoruesit mund të rrisin ndjeshëm sigurinë e të dhënave dhe pajisjeve të tyre kundër kërcënimeve të ransomware.

    Shënimi i shpërblesës i lëshuar nga TransCrypt Ransomware për viktimat e tij është:

    'you became a victim of the transcrypt ransomware!

    the harddisk of your computer have been encrypted with an military grade encryption algorithm.
    there is no way to restore your data without our help.
    perhaps you are busy looking for a way to recover your files,but don’t waste your time.
    nobody can recover your files without our decryption service.

    …..we garantee that you can recover all your files safely and easily……..
    …..all you need to do is submit the payment and purchase the decryption key…

    please follow the instructions:

    buy 500 dollars worth of bitcoin

    send the bitcoin to the following btc-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    send an email to tramoryp@proton.me with proof of

    the transaction and your decryption key 'vuyrecemqopdmw'.

    Në trend

    Më e shikuara

    Po ngarkohet...