Threat Database Ransomware WANA CRY Ransomware

WANA CRY Ransomware

Gjatë kryerjes së një vlerësimi të plotë të rreziqeve të mundshme të malware, studiuesit kanë hasur në Ransomware-in e frikshëm WANA CRY. Ky kërcënim specifik demonstron një përpjekje për të imituar famëkeqin WannaCry Ransomware që fitoi famë disa vite më parë.

Pas ekzaminimit më të afërt, është përcaktuar se WANA CRY është një variant i rrënjosur në familjen Chaos Ransomware . Objektivi i tij kryesor është të kodojë skedarët e viktimës. Për më tepër, ransomware ndryshon sfondin e desktopit në sistemin e komprometuar, gjeneron një shënim shpërblesëje në formën e një skedari teksti të quajtur 'read_it.txt' dhe shton katër karaktere të rastësishme në emrat e skedarëve të prekur.

Ransomware WANA CRY mund të shkaktojë dëme të konsiderueshme në pajisjet e komprometuara

Shënimi i shpërblimit shërben si një njoftim për viktimën, duke përcjellë se dosjet e tyre kanë pësuar enkriptim. Në mënyrë eksplicite thuhet se deshifrimi i këtyre skedarëve varet nga ndihma e sulmuesve. Për të rifituar aksesin në të dhënat e koduara, viktima drejtohet të blejë softuer të specializuar deshifrues dhe kostoja e specifikuar për këtë ilaç është 1500 dollarë. Veçanërisht, pagesa kërkohet ekskluzivisht në Bitcoin.

Shënimi i shpërblimit ofron më tej detaje specifike të pagesës, duke përfshirë shumën e saktë në Bitcoin (0.1473766 BTC) dhe adresën e caktuar të Bitcoin në të cilën duhet të transmetohet pagesa (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV).

Është thelbësore të theksohet se pranimi i kërkesës për shpërblim nuk garanton sigurimin e një çelësi deshifrimi ose funksionalitetin e tij efektiv. Për rrjedhojë, këshillohet fuqimisht të mos bëni pagesën. Fatkeqësisht, deshifrimi i të dhënave pa marrjen e mjeteve të deshifrimit nga kriminelët kibernetikë është rrallë i realizueshëm. Është e një rëndësie të madhe heqja e shpejtë e ransomware nga kompjuterët e komprometuar. Kjo është thelbësore, pasi një malware i tillë ka potencialin të inicojë kriptime shtesë dhe, në raste të caktuara, mund edhe të përhapet në pajisje të tjera përmes rrjeteve lokale.

Sigurohuni që pajisjet dhe të dhënat tuaja të jenë mjaftueshëm të mbrojtura kundër kërcënimeve të malware

Sigurimi që pajisjet dhe të dhënat tuaja janë të siguruara në mënyrë adekuate kundër kërcënimeve të malware kërkon një kombinim masash proaktive dhe vigjilencë të vazhdueshme. Këtu janë disa hapa kyç që përdoruesit mund të ndërmarrin për të rritur sigurinë e pajisjeve të tyre:

  • Instaloni dhe përditësoni softuerin e sigurisë :
  • Instaloni program profesional anti-malware në pajisjet tuaja. Mbajeni softuerin tuaj të sigurisë gjithmonë të përditësuar për t'u siguruar që mund të zbulojë dhe zbusë me sukses kërcënimet më të fundit.
  • Përditësimet e rregullta të softuerit :
  • Përditësoni rregullisht aplikacionet tuaja, sistemin operativ dhe firmware. Arnimet e sigurisë gjithashtu duhet të instalohen sa më shpejt të jetë e mundur pasi ato shpesh ofrojnë rregullime për dobësitë që, përndryshe, mund të shfrytëzohen nga malware.
  • Aktivizo muret e zjarrit :
  • Aktivizoni muret e zjarrit në pajisjet tuaja për të monitoruar dhe kontrolluar trafikun e rrjetit në hyrje dhe në dalje. Kjo ndihmon në parandalimin e aksesit të paautorizuar dhe përhapjen e malware.
  • Përdorni fjalëkalime të forta, unike :
  • Përdorni fjalëkalime të forta, unike për të gjitha llogaritë dhe mendoni seriozisht për përdorimin e një menaxheri fjalëkalimi për të gjeneruar dhe ruajtur fjalëkalime komplekse në mënyrë të sigurt.
  • Jini gjithmonë të kujdesshëm me emailet :
  • Jini vigjilentë me bashkëngjitjet dhe lidhjet me email, veçanërisht nëse ato vijnë nga burime ose dërgues të panjohur. Verifikoni legjitimitetin e emaileve përpara se të klikoni në lidhje ose të shkarkoni bashkëngjitjet.
  • Edukoni veten dhe përdoruesit :
  • Qëndroni të informuar për taktikat e zakonshme të phishing dhe teknikat e inxhinierisë sociale. Edukoni veten dhe të tjerët për të njohur dhe shmangur aktivitetet e dyshimta në internet.
  • Bëni kopje rezervë të të dhënave tuaja rregullisht :
  • Rezervoni rregullisht të dhënat tuaja të rëndësishme në një pajisje të jashtme ose në një shërbim të sigurt cloud. Në rast të një sulmi malware, mbajtja e kopjeve rezervë siguron që të mund të rikuperoni të dhënat tuaja.

Duke zbatuar këto praktika, përdoruesit mund të zvogëlojnë mundësitë për infeksione malware dhe të përmirësojnë qëndrimin e përgjithshëm të sigurisë së pajisjeve dhe të dhënave të tyre.

Teksti i plotë i shënimit të shpërblesës që WANA CRY u lë viktimave të saj është:

'WANA CRY @rivator_max

Të gjithë skedarët tuaj janë të koduar
Kompjuteri juaj ishte i infektuar me një virus ransomware. Skedarët tuaj janë të koduar dhe ju nuk do ta bëni
të jetë në gjendje t'i deshifrojë ato pa ndihmën tonë. Çfarë mund të bëj për të rikthyer skedarët e mi? Mund të blini specialet tona
softuer deshifrues, ky softuer do t'ju lejojë të rikuperoni të gjitha të dhënat tuaja dhe t'i hiqni ato
ransomware nga kompjuteri juaj. Çmimi për softuerin është 1500 dollarë. Pagesa mund të bëhet vetëm në Bitcoin.
Si të paguaj, ku mund ta marr Bitcoin?
Blerja e Bitcoin ndryshon nga vendi në vend, ju këshillojmë të bëni një kërkim të shpejtë në Google
veten për të gjetur se si të blini Bitcoin.
Shumë nga klientët tanë kanë raportuar se këto faqe janë të shpejta dhe të besueshme:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informacioni i pagesës Shuma: 0.1473766 BTC
Adresa e Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Në trend

Më e shikuara

Po ngarkohet...