Anxz Ransomware
Анкз је претња рансомваре-а која шифрује податке и захтева плаћање за дешифровање. Када су извршени на њиховом систему за тестирање, истраживачи су приметили да Анкз шифрује датотеке и додаје екстензију од четири знака њиховим именима датотека. Као пример, можемо поменути да се датотека под називом '1.јпг' појавила као '1.пдф.п70ф', '2.пнг' је постала '2.пнг.фцси' и тако даље за све погођене датотеке.
По завршетку процеса шифровања, рансомваре је изменио позадину радне површине и генерисао напомену о откупнини под називом „Л бозо.ткт“. Међутим, порука садржана у белешци била је непотпуна. Злонамерни програм је заснован на Хаос Рансомваре-у .
Претње рансомваре-а попут Анкз-а могу проузроковати разорну штету
Порука коју доставља Анкз Рансомваре обавештава жртву о инфекцији и намеће рок од 24 сата за поштовање. Непоштовање у датом временском оквиру резултираће брисањем података жртве и потенцијалним уништењем њеног рачунара. Жртва је упућена да следи дата упутства како би спречила овај сценарио и повратила своје фајлове. Међутим, у обавештењу о откупнини недостају битне информације као што су детаљи о плаћању или контакт информације, што га чини неефикасним у олакшавању процеса плаћања.
Обично је дешифровање без учешћа сајбер криминалаца веома мало вероватно, осим у случајевима када рансомваре има значајне рањивости.
Ипак, чак и ако је жртва у могућности да плати откупнину, изричито се саветује да то не чини. Пријављени су многи случајеви у којима жртве које се придржавају захтева криминалаца не добију неопходне кључеве за дешифровање или алате за опоравак својих података. Важно је нагласити да опоравак података није загарантован, а плаћањем откупа појединци нехотице подржавају ову незакониту активност.
Уклањање Анкз рансомваре-а из оперативног система може спречити даље шифровање датотека. Међутим, важно је напоменути да процес уклањања неће вратити угрожене податке.
Заштита ваших уређаја од претњи рансомвера и'с Парамоунт
Да би заштитили своје уређаје од претњи рансомвера, корисници могу применити неколико безбедносних мера. Прво и најважније, одржавање ажурног и робусног антивирусног софтвера је кључно. Редовно ажурирање антивирусног софтвера осигурава да он може открити и блокирати најновије сојеве рансомвера.
Неопходно је да будете опрезни док претражујете интернет и избегавате кликове на сумњиве везе или преузимање датотека из непоузданих извора. Корисници би требало да буду опрезни са пхисхинг е-маиловима, који често служе као улазна тачка за нападе рансомваре-а. Провера легитимности е-порука и уздржавање од добијања прилога или кликања на везе од непознатих или неочекиваних пошиљалаца може помоћи у смањењу ризика.
Редовно прављење резервних копија важних података је још једна кључна пракса. Корисници би требало да одржавају офлајн резервне копије својих датотека на спољним уређајима за складиштење или безбедном складиштењу у облаку. У случају напада рансомваре-а, доступност резервних копија омогућава корисницима да обнове своје датотеке без подлегања захтевима за откупнином.
Примена јаких, јединствених лозинки и омогућавање двофакторске аутентификације (2ФА) додаје додатни слој заштите. Лозинке треба да буду сложене и да се не могу лако погодити, да садрже комбинацију великих и малих слова, бројева и специјалних знакова. Омогућавање 2ФА додаје додатни корак за аутентификацију, што нападачима отежава да добију неовлашћени приступ корисничким налозима.
Редовно ажурирање оперативних система и апликација је од виталног значаја за решавање безбедносних пропуста. Ажурирања софтвера често укључују закрпе које поправљају познате рањивости које рансомваре може да искористи.
Важно је да се образујете о најновијим претњама и техникама напада. Информисање о актуелним трендовима, најбољим праксама и новим безбедносним решењима помаже корисницима да доносе информисане одлуке и боље заштите своје уређаје.
Усвајањем ових мера безбедности, корисници могу значајно да побољшају отпорност свог уређаја на претње рансомваре-а.
Потпуни текст белешке о откупу Анкз Рансомваре-а је:
'Seems like you've been hacked by our group called Anxz 🙂
No need to worry this isnt really a big deal. Just search for 'L bozo.txt' In your computer and follow the instructions to get your files, info and personal photos back from us.
Dont panic now time is ticking. You have 24 hours to do the steps or everything gets deleted and your pc gets destroyed 🙂 Have fun! <3'