Threat Database Ransomware Изке Рансомваре

Изке Рансомваре

Анализа претње Изке малвера је потврдила да потпада под класификацију рансомваре-а. Као и сваки рансомваре, Изке је дизајниран да шифрује датотеке на рачунару жртве, чинећи их недоступним. У случају Изке-а, он прилаже екстензију '.изке' оригиналним именима датотека шифрованих датотека. На пример, датотека под називом '1.јпг' би се трансформисала у '1.јпг.изке' након што је била подвргнута шифровању од стране Изке-а. Ова претња је још једна опасна варијанта рансомваре-а унутар СТОП/Дјву породице малвера.

Штавише, Изке депонује поруку о откупнини са ознаком '_реадме.ткт' у сваки директоријум који садржи шифроване датотеке. Ова напомена обавештава жртву да су њихове датотеке шифроване и да морају да плате откуп да би добили кључ за дешифровање. Битно је напоменути да се СТОП/Дјву Рансомваре често дистрибуира заједно са другим типовима малвера, као што су крадљивачи информација као што су РедЛине иВидар . Сходно томе, жртве Изке-а су можда прикупиле своје осетљиве информације поред шифрованих датотека.

Изке Рансомваре може да остави жртве немогућим да приступе сопственим подацима и датотекама

Обично је примарна сврха достављене поруке о откупнини да пружи детаљна упутства о томе како жртве могу контактирати нападаче и платити тражену откупнину. Датотека „_реадме.ткт“ садржи две адресе е-поште – „суппорт@фресхмаил.топ“ и „датаресторехелп@аирмаил.цц“.

Напомена ставља значајан нагласак на временски осетљиву природу ситуације. Наглашава да жртве могу добити наводне алате за дешифровање по сниженој стопи од 490 долара уместо подразумеване суме од 980 долара ако започну контакт са нападачима у року од 72 сата. Штавише, у белешци се помиње ограничена понуда у којој жртве могу да пошаљу једну датотеку нападачима и да је бесплатно дешифрују као демонстрацију својих могућности пре него што наставе са плаћањем.

Међутим, кључно је напоменути да је плаћање откупнине строго обесхрабрено. Не постоји начин да се зна да ли ће жртве добити неопходне алате за дешифровање чак и ако се придржавају захтева нападача. Штавише, од највеће је важности да се одмах предузму мере за уклањање рансомваре-а са погођених оперативних система. Овај корак је критичан за спречавање даљег губитка података и заштиту рачунара повезаних на локалне мреже од потенцијалних напада шифровањем.

Не ризикујте са безбедношћу својих уређаја и података

Заштита ваших уређаја и података од увек присутне претње напада рансомвера је од највеће важности у данашњем дигиталном окружењу. Да бисте ојачали своју одбрану од ове штетне претње, размислите о примени следећих свеобухватних безбедносних мера:

  • Инсталирајте и ажурирајте софтвер за заштиту од малвера :
  • Примените поуздано решење за заштиту од малвера и обезбедите да се стално ажурира. Такви безбедносни програми су неопходни јер имају способност да идентификују и спрече познате претње рансомвера, делујући као прва линија одбране.
  • Одржавајте ажуриране оперативне системе и софтвер :
  • Одржавајте валуту свог оперативног система и целог инсталираног софтвера редовном применом најновијих безбедносних закрпа и ажурирања. Овај проактивни приступ помаже да се елиминишу рањивости које би иначе могао да искористи рансомваре.
  • Будите опрезни са прилозима е-поште и везама :
  • Будите опрезни када је у питању отварање прилога е-поште или кликања на везе, посебно ако потичу из непознатих или сумњивих извора. Рансомваре се често инфилтрира у системе путем пхисхинг порука е-поште, наглашавајући важност провере аутентичности пошиљаоца пре него што се укључи у било какав садржај е-поште.
  • Редовно прави резервне копије података :
  • Успоставите робусну стратегију прављења резервних копија података која обухвата све виталне информације. Доследно правите резервне копије својих датотека на решења за складиштење ван мреже или у облаку, са посебним нагласком на резервне копије ван мреже. Пошто рансомваре обично циља на датотеке доступне са зараженог уређаја, осигурање и рутинско тестирање процеса обнављања ваших резервних копија је од кључног значаја.
  • Образујте и обучите запослене :
  • Оснажите своје запослене свеобухватном обуком за препознавање и руковање потенцијалним претњама, укључујући пхисхинг е-поруке, сумњиве прилоге и везе. Подстицати културу будности и брзог пријављивања сваке сумњиве активности или уочених безбедносних ризика.
  • Редовно надгледајте и ажурирајте подешавања заштитног зида :
  • Пажљиво надгледајте и одржавајте своје заштитне зидове правилно конфигурисаним и ажурираним. Заштитни зидови делују као витални чувари врата, штитећи ваше мреже и уређаје од неовлашћеног приступа.
  • Ограничите привилегије корисника:
  • Усвојите политику давања корисницима минималног минимума привилегија неопходних за обављање одређених задатака. Ограничавање административних привилегија значајно смањује вероватноћу да рансомвер добије контролу над критичним системским поставкама.

Марљивим придржавањем ових вишеструких безбедносних мера, можете драматично смањити рањивост својих уређаја и података на нападе рансомвера. Овај проактивни приступ не само да јача вашу одбрану, већ и штити вашу вредну дигиталну имовину од шифровања и изнуде.

Порука о откупнини остављена жртвама Изке Рансомваре-а је:

ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://го.ветрансфер.цом/т-З4јЗБпЈ1ЕК
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:

Изке Рансомваре Видео

Савет: Укључите звук и гледајте видео у режиму целог екрана .

У тренду

Најгледанији

Учитавање...