Прочитајте Рансомваре
Свеобухватно испитивање које су спровели стручњаци за безбедност информација открило је нову варијанту рансомваре-а познату као Реад. Ова софистицирана варијанта не само да шифрује датотеке већ и мења њихова имена датотека. Штавише, оставља неизбрисив траг на погођени систем генерисањем датотеке '+РЕАДМЕ-ВАРНИНГ+.ткт', у којој се налази порука о откупнини и мењањем позадине радне површине да служи као визуелни знак компромиса. Као део свог процеса шифровања, Реад Рансомваре додаје јединствени низ насумичних знакова, адресу е-поште „реаддецодинг@оутлоок.цом“ и екстензију „.реад“ називима датотека, наглашавајући замршеност његове тактике. Реад Рансомваре је варијанта која припада породици малвера Макоп .
Реад Рансомваре закључава датотеке и изнуђује жртве
Обавештење о откупнини издато жртвама пружа озбиљно упозорење о шифровању њихових датотека, уз додатну претњу потенцијалног излагања на даркнету. Да би спречили овај страшни сценарио и добили упутства за дешифровање, жртве се упућују да иницирају контакт са нападачима путем е-поште на реаддецодинг@оутлоок.цом, пружајући јединствени ИД за идентификацију.
Покушај независног дешифровања датотека показао се као тежак задатак јер нападачи држе кључне алате за дешифровање, остављајући жртвама ограничене могућности за опоравак својих датотека. Забављање идеје о плаћању откупнине је снажно обесхрабрено због инхерентне несигурности у вези са посвећеношћу нападача да обезбеде обећане алате за дешифровање, чиме се даље настављају њихове криминалне активности. Штавише, упорна природа рансомваре-а у шифровању датотека и његов потенцијал да утиче на друге рачунаре унутар локалне мреже наглашава критичну потребу за брзим и ефикасним уклањањем претњи.
Спроведите основне безбедносне мере да бисте заштитили своје уређаје и податке
Заштита ваших уређаја и података је најважнија у данашњем дигиталном пејзажу. Да бисте ојачали своју одбрану од потенцијалних претњи, примена основних безбедносних мера је императив:
- Инсталирајте и ажурирајте софтвер за заштиту од малвера :
Уверите се да су ваши уређаји опремљени реномираним софтвером за заштиту од малвера и редовно их ажурирајте. Антивирусни програми делују као прва линија одбране, откривајући и неутралишући различите облике малвера пре него што могу да угрозе ваш систем.
- Омогући заштитне зидове :
Активирајте заштитне зидове на својим уређајима и мрежи да надгледате и контролишете долазни и одлазни саобраћај. Заштитни зидови делују као баријера, спречавајући неовлашћени приступ и повећавајући укупну безбедност.
- Редовна ажурирања софтвера :
Одржавајте свој оперативни систем, апликације и софтвер ажурним са најновијим закрпама и безбедносним исправкама. Програмери објављују ажурирања како би се позабавили рањивостима, а правовремене инсталације јачају вашу одбрану од потенцијалних експлоатација.
- Користите јаке и јединствене лозинке :
Креирајте робусне лозинке за своје налоге, укључујући комбинацију бројева, симбола и великих и малих слова. Избегавајте коришћење идентичних лозинки на више налога да бисте ублажили ризик да једно кршење угрози више налога.
- Имплементирајте вишефакторску аутентификацију (МФА) :
Омогућите МФА кад год је то могуће да додате додатни слој заштите. МФА захтева додатну верификацију осим лозинки, као што је код послат на ваш мобилни уређај, чиме се побољшава безбедност ваших налога.
- Редовно правите резервне копије ваших података :
Успоставите рутину за редовно прављење резервних копија података на спољну, безбедну локацију. Ово осигурава да, у случају безбедносног инцидента или губитка података, можете да вратите своје информације без подлегања захтевима рансомвера.
- Будите опрезни на мрежи :
Будите опрезни када кликнете на везе или преузимате прилоге, посебно у е-порукама из непознатих извора. Будите опрезни на непознатим веб локацијама како бисте избегли ненамерно преузимање претећег софтвера.
- Образујте се о пхисхинг-у :
Упознајте се са уобичајеним тактикама „пецања“ и будите опрезни са нежељеним имејловима, порукама или позивима који захтевају осетљиве информације. Проверите легитимност захтева пре него што поделите личне или финансијске детаље.
Проактивном применом ових основних безбедносних мера, значајно побољшавате отпорност својих уређаја и података на безброј сајбер претњи, подстичући безбедније дигитално окружење.
Порука о откупу коју је избацио Реад Рансомваре је:
'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the InternetContact us by email: readdecoding@outlook.com
Send me your ID and you will receive instructions for decrypting all files.
The ransom-demanding message delivered as a desktop background image is:
Your files were encrypted!
Please contact us for decryption.'