DEVMAN Ransomware

Сајбер криминалци увек користе прилику да искористе било какве рањивости, тако да корисници морају предузети све могуће мере предострожности како би заштитили своје уређаје од злонамерног софтвера. Једна од најштетнијих и најометајућих претњи која се појавила је рансомвер, претећи софтвер који шифрује ваше вредне податке и захтева плаћање за њихов повраћај. Недавни пример овога је софистицирани ДЕВМАН рансомвер, моћна претња која је већ нанела значајну штету неслутећим жртвама.

Детаљнији поглед на DEVMAN Ransomware

DEVMAN Ransomware је посебно подмукла врста малвера дизајнирана да шифрује широк спектар типова датотека на зараженом уређају. Када се активира, DEVMAN мења имена датотека додајући им екстензију „.yAGRTb“ – претварајући датотеке попут „1.pdf“ у „1.pdf.yAGRTb“. Малвер такође мења позадину радне површине и приказује поруку са захтевом за откуп под називом „README.yAGRTb.txt“ како би обавестио жртве о њиховој тешкој ситуацији.

У захтеву за откуп наводи се да су датотеке жртве шифроване и украдене коришћењем робусног алгоритма за шифровање. Наређује се жртви да контактира нападаче путем имејла или TOX чет ИД-а, обећавајући да ће пружити доказ о ефикасности свог алата за дешифровање дешифровањем једне датотеке. Нападачи затим предлажу да преговарају о износу откупа. Међутим, упозоравају жртве да не искључују или ресетују своје системе, тврдећи да би то могло довести до трајног оштећења или губитка датотека. Штавише, у поруци се прети објављивањем украдених података на мрежи и уништавањем алата за дешифровање ако се откуп не плати.

Тактика нападача

DEVMAN обично улази у системе путем лажних имејлова који садрже заражене прилоге или линкове. Понекад је у пакету са крекованим софтвером или кејгеновима преузетим из непоузданих извора. Сајбер криминалци такође користе компромитоване веб странице, злонамерне огласе или безбедносне рањивости у застарелом софтверу као улазне тачке. Једном инсталиран, DEVMAN се брзо шири, закључавајући датотеке и остављајући жртвама мало опција.

Нажалост, плаћање траженог откупа не гарантује безбедан повратак ваших података. У многим случајевима, сајбер криминалци могу узети уплату и нестати без пружања функционалног алата за дешифровање. Ова неизвесност истиче важност избегавања плаћања откупа кад год је то могуће и уместо тога фокусирања на робусне стратегије превенције и опоравка.

Најбоље безбедносне праксе за безбедност ваших уређаја

Да бисте се заштитили од ransomware-а као што је DEVMAN, неопходно је усвојити проактивне безбедносне праксе. Ево шта би требало да размотрите да бисте ојачали своју одбрану:

  • Редовно ажурирајте софтвер и системе : Уверите се да су сви оперативни системи, апликације и додаци ажурирани најновијим безбедносним закрпама. Сајбер криминалци често користе застарели софтвер да би добили неовлашћени приступ.
  • Користите поуздане безбедносне алате : Користите реномирани антивирусни софтвер, који се мора стално ажурирати и редовно покретати потпуно скенирање система како би се откриле и уклониле све небезбедне активности пре него што могу проузроковати штету.
  • Правите резервне копије важних података : Успоставите навику креирања безбедних резервних копија ваших критичних података. Чувајте резервне копије ван мреже или на поузданом cloud сервису који има робусне безбедносне контроле како би их заштитио од ransomware-а.
  • Будите опрезни са имејловима и преузимањима : Будите опрезни са нежељеним имејловима, посебно онима са линковима или прилозима. Избегавајте преузимање софтвера из непознатих извора или интеракцију са сумњивим онлајн огласима.
  • Имплементирајте јаке контроле приступа корисника : Ограничите администраторска права само на основне кориснике и користите јаке, јединствене лозинке на свим налозима. Размислите о омогућавању вишефакторске аутентификације како бисте додатно осигурали приступ.
  • Едукујте себе и свој тим : Сајбер свест је једна од најефикаснијих одбрана. Будите информисани о актуелним претњама и осигурајте да свако ко користи ваше уређаје или мрежу разуме ризике и зна како да идентификује сумњиве активности.
  • Завршне мисли

    DEVMAN Ransomware служи као суров подсетник колико ransomware може бити разоран и за појединце и за организације. Иако је опоравак шифрованих датотека често немогућ без сарадње нападача, проактивне мере превенције и свеобухватне резервне копије могу драстично смањити утицај напада. Увек запамтите: плаћање откупнине не гарантује да ће ваше датотеке бити враћене. Уместо тога, фокусирајте се на стварање јаке безбедносне основе како бисте заштитили своје податке од сајбер криминалаца.

    Поруке

    Пронађене су следеће поруке повезане са DEVMAN Ransomware:

    DEVMAN
    Hello!

    Your files have been stolen from your network and encrypted with a strong algorithm. We work for money and are not associated with politics. All you need to do is contact us and pay.

    --- Our communication process:

    1. You contact us.
    2. We send you a list of files that were stolen.
    3. We decrypt 1 file to confirm that our decryptor works.
    4. We agree on the amount, which must be paid using BTC.
    5. We delete your files, we give you a decryptor.
    6. We give you a detailed report on how we compromised your company, and recommendations on how to avoid such situations in the future.

    --- Client area (hxxps://tox.chat):

    >>> Contact this ID:

    * If you prefer email - devman@cyberfear.com

    --- Recommendations:

    DO NOT RESET OR SHUTDOWN - files may be damaged.
    DO NOT RENAME OR MOVE the encrypted and readme files.
    DO NOT DELETE readme files.

    --- Important:
    If you refuse to pay or do not get in touch with us, we start publishing your files.
    Еhe decryptor will be destroyed and the files will be published on our blog.

    У тренду

    Најгледанији

    Учитавање...