МускОфф Рансомваре
Истраживачи су недавно открили МускОфф, програм типа рансомваре-а који спада у ширу категорију претећег софтвера дизајнираног да шифрује датотеке, а затим захтева плаћање за њихово дешифровање. Када се МускОфф Рансомваре изврши на компромитованом систему, он покреће процес шифровања, мењајући имена датотека додавањем екстензије „.МускОфф“. Илустрације ради, датотека првобитно означена са '1.јпг' трансформише се у '1.јпг.МускОфф', а '2.пнг' постаје '2.пнг.МускОфф' и тако даље.
Након завршетка процеса шифровања, МускОфф генерише белешку о откупнини под називом 'реад_ит.ткт' да би пренео шифровање датотеке жртви и захтевао плаћање кључа за дешифровање. Вреди напоменути да је МускОфф изведен из породице Цхаос Рансомваре , што указује на везу са овом врстом штетног софтвера.
МускОфф Рансомваре изнуђује жртве за хиљаде долара
Порука коју је испоручио МускОфф Рансомваре обавештава жртве да су њихове датотеке подвргнуте шифровању и наглашава да је једини пут за опоравак испуњавање захтева нападача. Сајбер криминалци захтевају уплату од 1500 УСД у БТЦ (Битцоин криптовалута) за издавање решења за дешифровање.
Критична разлика настаје када се упореди наведени БТЦ износ у поруци (0,1473766) са његовом конверзијом у доларе, који у тренутку писања овог текста прелази 5000 УСД. Кључно је напоменути да су курсеви криптовалута подложни сталним флуктуацијама. Упркос обећању о слању софтвера за дешифровање након плаћања, жртве се често нађу без неопходних кључева или алата за дешифровање својих података чак и након што испуне захтеве за откупнином.
С обзиром на ову уобичајену појаву, изричито се саветује да не вршите плаћање. Не само да ова радња не гарантује опоравак датотеке, већ и одржава и подржава незаконите активности. Међутим, иако уклањање МускОфф Рансомваре-а из оперативног система може спречити даље шифровање података, оно не враћа датотеке које су већ компромитоване. Жртве треба да дају приоритет алтернативним методама опоравка и да се консултују са стручњацима за сајбер безбедност како би ублажили утицај таквих напада.
Обавезно заштитите своје податке и уређаје од претњи малвера
Да би заштитили своје податке и уређаје од претњи злонамерног софтвера, корисници могу да усвоје свеобухватан приступ који комбинује превентивне мере, проактивне навике и акције које реагују. Ево кључних стратегија:
- Користите поуздан сигурносни софтвер :
Инсталирајте реномирани анти-малвер софтвер на своје уређаје. Ажурирајте софтвер да бисте били сигурни да може да идентификује и одговори на најновије претње.
- Редовна ажурирања софтвера :
Будите сигурни да се ваш оперативни систем, софтверске апликације и анти-малвер програми редовно ажурирају. Ажурирања софтвера се често користе за испоруку безбедносних закрпа које се баве рањивостима које злонамерни софтвер искоришћава.
- Будите опрезни са прилозима е-поште и везама :
Будите посебно опрезни када отварате прилоге е-поште или комуницирате са везама, посебно ако је е-пошта неочекивана или долази од непознатог пошиљаоца. Проверите легитимност е-порука пре интеракције са било којим уграђеним елементима.
- Користите јаке лозинке :
Користите јаке, јединствене лозинке за све своје налоге и узмите у обзир употребу менаџера лозинки који ће вам помоћи да пратите сложене лозинке без угрожавања безбедности.
- Редовно правите резервне копије ваших података :
Редовно правите резервне копије важних података на екстерном чврстом диску или безбедној услузи у облаку. У случају напада злонамерног софтвера, недавне резервне копије осигуравају да можете да вратите своје датотеке без плаћања откупнине.
- Обезбедите своју Ви-Фи мрежу :
Користите снажно шифровање (ВПА3 ако је доступно) за своју Ви-Фи мрежу и промените подразумеване акредитиве за пријаву на рутер. Безбедна Ви-Фи мрежа помаже у спречавању неовлашћеног приступа вашим уређајима.
- Будите опрезни са преузетим садржајем :
Преузмите софтвер, апликације и датотеке само из реномираних извора. Избегавајте преузимање садржаја са сумњивих веб локација, јер они могу бити извори злонамерног софтвера.
- Образујте се и будите информисани :
Будите у току са најновијим претњама од малвера и најбољим праксама за сајбер безбедност. Редовно едукујте себе и чланове свог тима о потенцијалним ризицима и како да препознате покушаје крађе идентитета.
Усвајањем ових пракси, корисници могу створити снажну одбрану од претњи малвера и побољшати укупну безбедност својих података и уређаја.
Комплетна порука о откупнини испуштена на уређајима зараженим МускОфф Рансомваре-ом је следећа:
'----> Chaos is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.1473766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'