ТрансЦрипт Рансомваре
Свеобухватна анализа коју су спровели истраживачи открила је штетну природу ТрансЦрипт-а, идентификујући га као варијанту рансомваре-а. Након успешног инфилтрирања циљаних уређаја, ТрансЦрипт покреће процес шифровања широког спектра типова датотека, чинећи их недоступним кориснику. Поред тога, малвер мења оригинална имена шифрованих датотека додавањем насумичне екстензије. Посебно, ТрансЦрипт превазилази шифровање датотека, мењајући позадину радне површине зараженог уређаја. Да би комуницирао са жртвама, малвер оставља напомену о откупнини у текстуалној датотеци под називом „РЕЦОВЕРФИЛЕС.ткт“.
У илустрацији утицаја преименовања ТрансЦрипт фајлова, примери укључују трансформацију '1.доц' у '1.доц.ввм1' и '2.пдф' у '2.пнг.виле', између осталог. Истраживачи су даље потврдили да је ТрансЦрипт укорењен у Хаос Рансомваре соју, наглашавајући софистицираност и потенцијалне опасности повезане са овим конкретним малвером.
ТрансЦрипт Рансомваре може проузроковати значајну штету подацима на зараженим уређајима
Обавештење о откупнини ТрансЦрипт Рансомваре-а обавештава своје жртве о шифровању хард диска њиховог рачунара помоћу алгоритма војног нивоа. Тврди да је опоравак без помоћи откупљивача немогућ. Напомена обесхрабрује жртву да тражи алтернативна решења и наглашава неопходност њихове услуге дешифровања.
Обавештење о откупнини гарантује безбедан и лак опоравак свих датотека након плаћања. Пружа конкретна упутства за жртву, укључујући куповину биткоина у вредности од 500 долара и слање на одређену адресу. Поред тога, жртви се налаже да е-поштом пошаље доказ о трансакцији заједно са својим кључем за дешифровање на траморип@протон.ме.
Плаћање откупнине нападачима се строго не препоручује због повезаних ризика. Упркос обећањима о опоравку фајла након плаћања, нема гаранције да ће нападачи поштовати своје обавезе. Штавише, неопходно је одмах уклонити рансомваре из компромитованих система како бисте ограничили потенцијалну даљу штету. Ово укључује спречавање додатног шифровања датотека и заштиту осетљивих података од неовлашћеног приступа. Предузимање брзих акција за елиминисање рансомваре-а може помоћи у обнављању интегритета система и минимизирању укупног утицаја сајбер напада на појединце и организације.
Предузмите хитне мере да бисте осигурали безбедност својих података и уређаја
Обезбеђивање безбедности података и уређаја од претњи рансомвера подразумева примену комбинације проактивних мера и најбољих пракси. Ево неколико кључних корака које корисници могу предузети:
- Редовне резервне копије : Често правите резервне копије важних података на независном уређају или безбедној услузи у облаку. Редовне резервне копије могу помоћи у враћању ваших датотека ако су угрожене рансомвером.
- Ажурирања софтвера : Редовно ажурирајте свој оперативни систем и софтвер. Ажурирања софтвера обично укључују безбедносне закрпе које се баве рањивостима које користи рансомваре.
- Будите опрезни када рукујете прилозима и везама е-поште : Будите опрезни са нежељеним е-порукама и избегавајте отварање прилога или приступ везама из непознатих или сумњивих извора. Рансомваре се често шири путем е-поште за крађу идентитета.
- Образовање корисника : Образујте себе и свој тим о опасностима рансомваре-а и важности најбољих пракси за сајбер безбедност. Свест може помоћи корисницима да препознају потенцијалне претње и избегну да постану њихове жртве.
- Сегментација мреже : Сегментирајте своју мрежу да бисте ограничили бочно кретање малвера. Ако је један део ваше мреже угрожен, сегментација може спречити да се рансомваре шири на друге области.
- Онемогући макрое у Оффице датотекама : Онемогући макрое у Мицрософт Оффице датотекама, пошто рансомваре често користи злонамерне макрое да изврши свој код. Омогућите макрое само ако верујете извору документа.
Усвајањем вишестраног приступа који комбинује технологију, свест корисника и најбоље праксе, корисници могу значајно да побољшају безбедност својих података и уређаја од претњи рансомвера.
Порука о откупнини коју је ТрансЦрипт Рансомваре испустио својим жртвама је:
'you became a victim of the transcrypt ransomware!
the harddisk of your computer have been encrypted with an military grade encryption algorithm.
there is no way to restore your data without our help.
perhaps you are busy looking for a way to recover your files,but don’t waste your time.
nobody can recover your files without our decryption service.…..we garantee that you can recover all your files safely and easily……..
…..all you need to do is submit the payment and purchase the decryption key…please follow the instructions:
buy 500 dollars worth of bitcoin
send the bitcoin to the following btc-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
send an email to tramoryp@proton.me with proof of
the transaction and your decryption key 'vuyrecemqopdmw'.