Yytw Ransomware
Studiuesit e sigurisë kibernetike kanë zbuluar një ent të fuqishëm malware të referuar si Yytw Ransomware. Ky kërcënim i veçantë paraqet një rrezik të konsiderueshëm nëse arrin të depërtojë me sukses në një sistem.
Yytw Ransomware përdor një algoritëm të fuqishëm kriptimi që përdor një teknikë kriptografike të pathyeshme për të mbyllur skedarët në pajisjen e synuar. Ky proces i enkriptimit i bën skedarët në mënyrë efektive të paarritshme për përdoruesit e ligjshëm. Si pjesë e procesit të tij keqdashës, Yytw Ransomware shton ekstensionin '.rigd' në emrat e skedarëve origjinalë të skedarëve të koduar. Për më tepër, ky lloj malware implanton një shënim shpërblimi brenda sistemit të komprometuar në formën e një skedari teksti të quajtur '_readme.txt.' Përmbajtja e këtij shënimi kërkon një pagesë monetare shpërblimi në këmbim të çelësit të deshifrimit të nevojshëm për të rifituar aksesin në skedarët e koduar.
Shfaqja e Yytw Ransomware nënvizon tendencën e vazhdueshme të kriminelëve kibernetikë që evoluojnë vazhdimisht taktikat e tyre duke prezantuar përsëritje të reja brenda familjes së malware STOP/Djvu . Është thelbësore të theksohet se kërcënimet me origjinë nga kjo familje malware shpesh vendosen së bashku me ngarkesa shtesë të dëmshme. Këto ngarkesa mund të përfshijnë info vjedhës si Vidar ose RedLine , të cilët janë krijuar posaçërisht për të vjedhur informacione të ndjeshme nga sistemet e komprometuara.
Ransomware Yytw kërkon pagesa shpërblimi nga viktimat e tij
Mesazhi i Yytw Ransomware që kërkon një shpërblim shërben si një njoftim për viktimën që të dhënat e tyre i janë nënshtruar enkriptimit. Për të rifituar aksesin në skedarët tashmë të paarritshëm, viktimat udhëzohen të blejnë çelësat dhe programet e nevojshme të deshifrimit nga aktorët e pandershëm përgjegjës për sulmin.
Mesazhi shtjellon se këto mjete rikuperimi vijnë me një çmim prej 980 USD. Megjithatë, nëse viktima fillon komunikimin me kriminelët kibernetikë brenda një afati kohor të kufizuar prej 72 orësh, shuma e shpërblimit i nënshtrohet një uljeje prej 50%, duke e ulur atë në 490 USD. Për më tepër, shënimi i shpërblimit përshkruan mundësinë që viktima të testojë procesin e deshifrimit në një skedar të vetëm falas. Megjithatë, skedari i zgjedhur nuk duhet të mbajë ndonjë të dhënë të vlefshme.
Në praktikë, rastet kur deshifrimi mund të arrihet pavarësisht nga sulmuesit janë jashtëzakonisht të rralla. Përjashtimet e vetme ekzistojnë në situatat kur vetë ransomware është gjetur të ketë të meta të rëndësishme. Është e rëndësishme të theksohet se edhe nëse viktimat zgjedhin të plotësojnë kërkesat për shpërblim, nuk ka asnjë garanci që mjetet e premtuara të deshifrimit do të sigurohen. Rrjedhimisht, nënshtrimi ndaj kërkesave për shpërblim dekurajohet fuqimisht për shkak të mbështetjes së tij ndaj aktiviteteve të paligjshme, me rrezikun e shtuar të mos rikuperimit të sigurt të të dhënave.
Për të ndaluar ransomware-in Yytw nga kodimi i mëtejshëm i të dhënave në pajisjet e shkelura, është e një rëndësie të madhe heqja e plotë e malware. Megjithatë, është thelbësore të kuptohet se heqja e vetë ransomware nuk barazohet me restaurimin e ndonjë skedari që tashmë është i koduar.
Merrni masa për të mbrojtur pajisjet dhe të dhënat tuaja kundër kërcënimeve të Ransomware
Ruajtja e pajisjeve dhe të dhënave tuaja nga kërcënimi i vazhdueshëm i ransomware kërkon një qasje proaktive dhe gjithëpërfshirëse. Duke miratuar masat e mëposhtme, ju mund të përmirësoni ndjeshëm mbrojtjen tuaj kundër sulmeve të ransomware:
- Përditësimet e rregullta të softuerit : Mbani të përditësuar sistemin tuaj operativ, aplikacionet softuerike dhe zgjidhjet e sigurisë. Përditësimet e rregullta shpesh përfshijnë arna që adresojnë dobësitë e shfrytëzuara nga ransomware.
- Instaloni softuer të besueshëm të sigurisë : Përdorni softuer me reputacion kundër malware që ofron mbrojtje në kohë reale dhe mund të skanojë skedarët dhe shkarkimet hyrëse për kërcënime të mundshme.
- Rezervoni të dhënat tuaja : Rezervoni rregullisht të dhënat tuaja të rëndësishme në një pajisje ruajtëse të jashtme ose shërbim të sigurt cloud. Në rast sulmi, ju mund të rivendosni skedarët tuaj pa iu nënshtruar kërkesave për shpërblim.
- Fjalëkalime të forta dhe 2FA : Përdorni fjalëkalime të forta, unike për llogaritë dhe pajisjet tuaja. Aktivizoni vërtetimin me dy faktorë (2FA) sa herë që është e mundur për një shtresë të shtuar sigurie.
- Jini të kujdesshëm me emailet : Tregoni kujdes kur hapni bashkëngjitjet e postës elektronike ose klikoni në lidhje, veçanërisht nëse ato vijnë nga burime të panjohura ose të dyshimta. Emailet e phishing janë vektorë të zakonshëm për ransomware.
- Çaktivizo makro : Çaktivizo makrot në skedarët e dokumenteve, pasi ato shpesh shfrytëzohen nga ransomware për të ekzekutuar kodin e keq.
- Qëndroni të informuar : Qëndroni të përditësuar mbi kërcënimet më të fundit të ransomware dhe edukoni veten, familjen dhe kolegët tuaj rreth praktikave të sigurta në internet.
- Edukoni të tjerët : Edukoni anëtarët e familjes, punonjësit dhe kolegët për rreziqet e ransomware dhe strategjitë e parandalimit.
- Hiqni menjëherë Ransomware: Në rast infeksioni, izoloni pajisjen e prekur nga rrjeti, hiqni ransomware dhe filloni proceset e rikuperimit të të dhënave.
Duke adoptuar një qëndrim proaktiv dhe duke zbatuar këto masa gjithëpërfshirëse sigurie, ju do të forconi mbrojtjen tuaj kundër kërcënimeve të ransomware dhe do të minimizoni ndikimin e mundshëm të një sulmi në pajisjet tuaja dhe të dhënat e vlefshme.
Teksti i plotë i shënimit të shpërblimit të lënë për viktimat e Yytw Ransomware është:
'KUJDES!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-pznhigpUwP
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.topRezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.ccID-ja juaj personale:'