Тхреат Датабасе Рансомваре СКУНК Рансомваре

СКУНК Рансомваре

Тхреат Сцорецард

Ниво претње: 100 % (Високо)
Заражени рачунари: 1
Први пут виђено: April 23, 2018
Последњи пут виђен: April 24, 2018
ОС на које утиче: Windows

Рансомваре стоји иза неких од најразорнијих сајбер напада, који могу да осакате личне кориснике и читаве организације. Претећи софтвер као што је СКУНК Рансомваре може да шифрује вредне податке, остављајући жртве без приступа критичним датотекама. За разлику од традиционалног рансомваре-а, СКУНК се представља као хактивистичко средство, а не као финансијски мотивисан напад, што га чини још непредвидљивијим. Без обзира да ли су тврдње о хактивизму истините или не, утицај остаје исти – губитак приступа основним фајловима и потенцијални даљи безбедносни ризици.

Шта је СКУНК Рансомваре?

СКУНК је софистицирана варијанта рансомваре-а која шифрује датотеке на зараженом систему, додајући екстензију „.СКУНК“ називима датотека. Када се датотеке закључају, малвер мења позадину радне површине, приказује искачуће поруке и прави белешку о откупнини под називом „ПРОЧИТАЈ_ТХИС.ТКСТ“. Занимљиво, уместо да захтева плаћање за дешифровање, СКУНК тврди да је протест против закона о кривичном гоњењу малвера. Међутим, ово оправдање је упитно и вероватније је да се ради о тесту за шири сајбер напад.

Рансомвер такође упозорава жртве да давање погрешног кључа за дешифровање може трајно оштетити захваћене датотеке. Штавише, СКУНК је способан да се само шири кроз локалне мреже, повећавајући ризик од ширења инфекције унутар организације.

Последице СКУНК инфекције

  • Губитак приступа критичним датотекама – Без дешифровања, захваћене датотеке остају недоступне.
  • Потенцијална инфекција широм мреже – Ако се рансомваре шири, сви повезани уређаји могу бити угрожени.
  • Нема гаранције опоравка – Пошто СКУНК не нуди јасно решење за плаћање, жртве остају без поузданог начина да поврате приступ својим подацима.
  • Штета за репутацију и рад – Предузећа се могу суочити са озбиљним поремећајима, финансијским губитком и штетом по репутацију ако су клијентски или власнички подаци компромитовани.

Како се СКУНК Рансомваре шири?

Као и многе варијанте рансомваре-а, СКУНК се ослања на различите методе дистрибуције да би заразио жртве. То укључује:

  • Пецање имејлова и друштвени инжењеринг – лажне е-поруке које садрже небезбедне прилоге или везе.
  • Преузимања и злонамерно оглашавање – Аутоматска преузимања покренута посетом угрожених веб локација.
  • Заражени софтвер и крекови – Софтвер пун злонамерног софтвера који се налази на незваничним веб локацијама и пеер-то-пеер мрежама.
  • Мрежне рањивости – Незакрпљени системи и слабе безбедносне конфигурације које омогућавају да се рансомваре шири унутар организације.
  • Преносиви медијуми и спољни дискови – УСБ флеш дискови, спољни чврсти дискови и други уређаји за складиштење делују као носиоци инфекције.

Најбоље безбедносне праксе за одбрану од Рансомваре-а

Да бисте се заштитили од СКУНК-а и других претњи рансомваре-а, неопходно је применити довољне мере сајбер безбедности.

  1. Ажурирајте свој софтвер : Редовна ажурирања осигуравају да се рањивости у вашем оперативном систему и апликацијама закрпе, смањујући ризик од експлоатације рансомваре-а.
  2. Користите снажна безбедносна решења : Инсталирајте поуздан анти-малвер програм који пружа заштиту у реалном времену од претњи рансомвера. Уверите се да су поставке заштитног зида исправно конфигурисане да блокирају сумњиве активности.
  3. Чувајте се сумњивих е-порука и веза
  4. Не отварајте случајне прилоге е-поште нити кликните на везе непознатих пошиљалаца. Сајбер криминалци често прикривају злонамерни софтвер као легитимне документе, фактуре или хитна обавештења.
  5. Омогући вишефакторску аутентификацију (МФА) : Ако је омогућите, ваши налози ће имати више безбедности, што отежава нападачима да добију неовлашћени приступ.
  6. Ограничите административне привилегије : Ограничите корисничке дозволе да бисте спречили рансомваре да прави промене на нивоу система. Избегавајте коришћење администраторског налога за свакодневне активности.
  7. Онемогућите непотребне макрое и скрипте : Нападачи често користе небезбедне макрое уграђене у Оффице документе да би применили рансомваре. Онемогућите макрое у Мицрософт Оффице-у осим ако је апсолутно неопходно.
  8. Редовно правите резервне копије података : Одржавајте више резервних копија ускладиштених на офлајн локацијама као што су спољни чврсти дискови и безбедне услуге у облаку. Ово гарантује да чак и ако нападне рансомваре, можете да вратите своје датотеке без плаћања нападача.
  9. Обезбедите своју мрежу и уређаје : Користите јаке, јединствене лозинке за све налоге и промените подразумеване акредитиве на мрежним уређајима. Сегментирајте своју мрежу како бисте спречили ширење малвера на све повезане уређаје.
  • Проверите да ли постоје необичне активности : Пратите перформансе система и неочекиване измене датотека. Рано откривање може спречити широко распрострањена оштећења.
  • Образујте себе и свој тим : Обука за подизање свести о сајбер безбедности помаже корисницима да препознају претње и избегну уобичајене замке које доводе до инфекција рансомвером.

Финал Тхоугхтс

Претња СКУНК Рансомваре наглашава еволуирајућу природу сајбер напада. Било да су њени мотиви политички или чисто несигурни, утицај на жртве је озбиљан. Проактивне праксе сајбер безбедности, редовне резервне копије и свест корисника остају најбоља одбрана од таквих претњи. Спровођењем јаких безбедносних мера,

Поруке

Пронађене су следеће поруке повезане са СКУНК Рансомваре:

Pop-up:

Skunked!

All of your files have been encrypted. Check the decryptor window for more information.

---------

Scrollable pop-up:

SKUNKSOMWARE - DECRYPTOR

If you provide the wrong key your files are f**ked.

All of your files have been skunked up with military grade encryption. To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.
Text file ransom note:

Oops! Your files have been encrypted with military grade encryption by skunksomware!

< How do I get my files back?
> To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.

< How do I decrypt my files once I have a key?
> Run "SkunkDecryptor.EXE" on your desktop, and input the key, then press "Decrypt".

< What if I input an incorrect key?
> Your files will be incorrectly decrypted, which will corrupt them.

< What's a LAN worm?
> A LAN worm is a worm that spreads via LAN (local area network). Skunksomware is a LAN worm, once it runs, it scans your network for any other devices connected to it, and uses an exploit to run itself on said device if vulnerable.

< Why?
> To protest the unjust prosecution of M.Z. Skuanks, and the terrible malware laws. Blame the government.
Wallpaper:

SKUNKSOMWARE
YOUR COMPUTER HAS BEEN SKUNKED UP BY SKUNKSOMWARE.
To get your files back, you must lobby your local government agencies to loosen up malware laws. M.Z. Skuanks was arrested for a DOS virus he made 20 years ago, before malware laws were as they are now.
He does not deserve this punishment.
Lobby or protest, and we will restore your files.

#FreeMZSkuanks

У тренду

Најгледанији

Учитавање...