Veza Ransomware

Veza është ransomware i zbuluar gjatë hetimeve për kërcënime të mundshme malware. Studiuesit zbuluan se Veza ka aftësinë të kodojë një gamë të gjerë llojesh skedarësh dhe të modifikojë emrat e tyre origjinalë duke shtuar ekstensionin '.veza'. Pas kriptimit, ransomware lëshon një skedar teksti të quajtur '_README.txt' si një shënim shpërblese për viktimat. Si shembull i operacioneve të saj, Veza ndryshon emrat e skedarëve duke u shtuar atyre '.veza', si p.sh. ndryshimi i '1.png' në '1.png.veza' dhe '2.pdf' në '2.pdf.veza'.

Është e rëndësishme të theksohet se Veza Ransomware është i lidhur me familjen e malware STOP/Djvu . Ekspertët paralajmërojnë se shtamet nga ky grup përdoren shpesh nga kriminelët kibernetikë së bashku me kërcënime të tjera malware si info vjedhësit RedLine dhe Vidar .

Aftësitë kërcënuese të Veza Ransomware bllokojnë të dhënat e viktimave

Shënimi i shpërblimit të lidhur me bVeza Ransomware i siguron viktimat se të gjithë skedarët e tyre, duke përfshirë fotografitë, bazat e të dhënave dhe dokumentet, janë koduar në mënyrë të sigurt duke përdorur metoda të forta enkriptimi. Për të rikuperuar aksesin në këto skedarë, viktimave u kërkohet të blejnë një mjet deshifrimi dhe një çelës deshifrimi përkatës. Shuma e shpërblimit të kërkuar për këto mjete është vendosur në 980 dollarë, por ofrohet një normë e zbritur prej 490 dollarësh nëse viktima kontakton sulmuesit brenda 72 orëve.

Udhëzimet brenda shënimit të shpërblesës i drejtojnë viktimat të komunikojnë me email ose me 'support@freshingmail.top' ose 'datarestorehelpyou@airmail.cc'. Viktimat paralajmërohen se dosjet nuk do të restaurohen pa pagesë. Për më tepër, shënimi i shpërblimit sugjeron që viktimat mund t'i dërgojnë një skedar të koduar sulmuesit, i cili më pas do të deshifrohet dhe do t'u kthehet atyre. Megjithatë, ky skedar nuk duhet të përmbajë ndonjë informacion të ndjeshëm ose të vlefshëm.

STOP/Djvu Ransomware funksionon duke ekzekutuar kode shell me shumë faza për të filluar aktivitetet e tij të enkriptimit. Ai përdor mekanizma looping për të zgjatur kohën e funksionimit, duke e bërë atë një sfidë për mjetet e sigurisë për t'u zbuluar. Për më tepër, malware përdor teknika dinamike të rezolucionit API për të hyrë në shërbimet thelbësore të sistemit në mënyrë diskrete dhe përdor zgavrën e procesit për të maskuar qëllimet e tij të vërteta.

Në sulmet e ransomware, viktimat humbasin aksesin në skedarët e tyre për shkak të kriptimit dhe më pas u kërkohet pagesa për deshifrimin. Gjatë këtij procesi, skedarët shpesh riemërohen dhe viktimat marrin udhëzime të hollësishme përmes një shënimi shpërblesëje që përshkruan informacionin e kontaktit dhe pagesës. Deshifrimi i skedarëve pa ndihmën e sulmuesve është zakonisht jopraktik. Megjithatë, nënshtrimi ndaj kërkesave të kriminelëve kibernetikë është i dekurajuar pasi mbështet aktivitetet kriminale. Për më tepër, viktimat nuk kanë asnjë garanci se të gjitha të dhënat e prekura do të rikuperohen me sukses edhe nëse ato janë në përputhje me kërkesat.

Udhëzues gjithëpërfshirës për mbrojtjen e pajisjeve dhe të dhënave tuaja nga Ransomware

Për të mbrojtur pajisjet dhe të dhënat tuaja nga infeksionet e ransomware, merrni parasysh zbatimin e masave proaktive dhe praktikave të sigurisë në vijim:

  1. Instaloni softuer të besueshëm kundër malware : Sigurohuni që pajisjet tuaja të jenë të pajisura me softuer me reputacion kundër malware. Mbajini këto programe të përditësuara për të zbuluar dhe bllokuar në mënyrë efektive kërcënimet e ransomware.
  2. Aktivizo dhe konfiguro muret e zjarrit : Aktivizoni muret e zjarrit në pajisjet tuaja dhe ruterat e rrjetit. Firewall-et vëzhgojnë dhe kontrollojnë trafikun në hyrje dhe në dalje, duke parandaluar aksesin e paautorizuar dhe sulmet e mundshme të ransomware.
  3. Mbani përditësimin e softuerit d: Sistemi juaj operativ, aplikacionet softuerike dhe shtojcat duhet të përditësohen me arnimet më të fundit të sigurisë. Përditëson dobësitë që mund të shfrytëzojë ransomware.
  4. Tregoni kujdes me emailet : Jini të kujdesshëm kur ndërveproni me bashkëngjitjet e postës elektronike ose kur klikoni në lidhje nga burime të panjohura ose të dyshimta. Ransomware shpesh përhapet përmes emaileve phishing që përmbajnë përmbajtje me qëllim të keq.
  5. Rezervoni rregullisht të dhëna të rëndësishme : Bëni kopje rezervë të vazhdueshme të të dhënave tuaja kritike në një hard disk të jashtëm, hapësirë ruajtëse në renë kompjuterike ose një shërbim rezervë të sigurt. Pasja e kopjeve rezervë të përditësuar ju lejon të rikuperoni skedarët tuaj pa paguar shpërblimin e kërkuar në rast sulmi.
  6. Zbatoni aksesin më të vogël të privilegjit : Kufizoni privilegjet e përdoruesve në rrjete dhe pajisje për të minimizuar ndikimin e sulmeve të ransomware. Përdoruesit duhet të jenë në gjendje të kenë akses vetëm në burimet e nevojshme për rolet e tyre.
  7. Përdorni zgjidhjet e filtrimit të përmbajtjes dhe të sigurisë së postës elektronike L Përdorni zgjidhje për filtrimin e përmbajtjes dhe sigurinë e postës elektronike për të bllokuar përmbajtjet e mundshme keqdashëse dhe emailet e dyshimta përpara se të arrijnë në kutitë hyrëse të përdoruesve.
  8. Aktivizo bllokuesit e dritareve kërcyese : Konfiguro shfletuesit e uebit për të bllokuar dritaret kërcyese, të cilat shpesh përdoren për të shpërndarë përmbajtje me qëllim të keq, duke përfshirë ransomware.
  • Qëndroni të informuar dhe vigjilentë : Mbani të përditësuar mbi tendencat, teknikat dhe dobësitë më të fundit të ransomware. Kontrolloni rregullisht për këshilla sigurie nga burime të besuara dhe zbatoni menjëherë masat e rekomanduara të sigurisë.
  • Duke ndjekur këto praktika dhe duke mbajtur një qasje të drejtuar ndaj sigurisë kibernetike, mund të shmangni të bini viktimë e sulmeve të ransomware dhe të mbroni pajisjet dhe të dhënat tuaja në mënyrë efektive.

    Viktimave të Veza Ransomware u lihet shënimi i mëposhtëm i shpërblimit:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $980.
    Discount 50% available if you contact us first 72 hours, that's price for you is $490.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Veza Ransomware Video

    Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

    Në trend

    Më e shikuara

    Po ngarkohet...