Allahu Akbar Ransomware
Cybersäkerhetsforskare har avslöjat ett ransomware-hot känt som Allahu Akbar. Denna hotfulla programvara är skapad för att kryptera data och begära lösen i utbyte mot att processen vänds om.
När Allahu Akbar Ransomware blir aktiv på komprometterade enheter fortsätter den att låsa många filtyper och ändra deras ursprungliga namn. Specifikt lägger hotet till tillägget '.allahuakbar' till filnamnen. Till exempel, en fil betecknad som '1.png' förvandlas till '1.png.allahuakbar', '2.png' blir '2.png.allahuakbar' och så vidare.
När krypteringsprocessen är klar genereras en lösennota – 'how_to_decrypt.txt'. Innehållet i detta meddelande tyder starkt på att denna ransomware fortfarande är i utvecklingsfasen.
Offer för Allahu Akbar Ransomware kan ha få alternativ för dataåterställning
Lösenedeln för denna skadliga programvara meddelar offren om krypteringen av deras data. Det ger en garanti för att angriparna har förmågan att återställa otillgängliga filer. Som en demonstration av denna återställningsförmåga kan offer förmodligen testa dekrypteringsprocessen på tre filer utan kostnad.
Att låsa upp all krypterad data kommer att kräva betalning av en lösensumma i Bitcoin kryptovaluta till angriparna. För att initiera denna procedur innehåller meddelandet instruktioner för att komma i kontakt med cyberkriminella. De angivna kontaktuppgifterna är dock ogiltiga, vilket indikerar att Allahu Akbar ransomware fortfarande är under utveckling.
I de flesta fall av ransomware-infektioner är dekryptering endast möjlig med inblandning av angriparna. Sällsynta undantag finns, ofta i fall där själva ransomware-programmet är allvarligt defekt.
I många scenarier får offren inte de nödvändiga dekrypteringsnycklarna eller verktygen även efter att ha uppfyllt kraven på lösen. Av denna anledning avråder experter starkt att följa kraven, eftersom dataåterställning inte är garanterad, och att betala lösensumman upprätthåller också denna olagliga aktivitet.
Att eliminera Allahu Akbar Ransomware från operativsystemet kommer att sätta stopp för ytterligare kryptering. Borttagningen kommer dock inte att återställa filer som redan har låsts.
Se till att dina enheter och data är tillräckligt säkrade mot Ransomware-infektioner
Att skydda enheter och data från ransomware-attacker kräver ett mångskiktat tillvägagångssätt som kombinerar olika säkerhetsåtgärder. Här är en omfattande lista över säkerhetsåtgärder som användare kan vidta för att skydda sina enheter och data från ransomware-attacker:
- Regelbundna säkerhetskopieringar : Säkerhetskopiera regelbundet viktig data till offline- eller molnlagring. Detta säkerställer att även om data krypteras med ransomware, kan den sedan lättare återställas från en ren säkerhetskopia.
- Uppdatera programvara : Håll operativsystem, applikationer och säkerhetsprogram uppdaterade. Programvaruuppdateringar är ofta bärare av fixar för kända sårbarheter som angripare kan utnyttja.
- Använd starka lösenord : Använd starka, unika lösenord för alla konton och enheter. Det kan till och med vara klokt att väga fördelarna med att använda en lösenordshanterare för att lagra och hantera lösenord säkert.
- Multi-Factor Authentication (MFA) : Aktivera MFA när det är möjligt. Detta kommer att öka säkerheten genom att kräva en andra form av verifiering utöver ett lösenord.
- E-postmedvetenhet : Var försiktig med e-postbilagor och länkar, särskilt från okända källor. Ransomware sprids ofta genom skadliga e-postbilagor eller länkar.
- Använd tillförlitlig säkerhetsprogramvara : Installera ansedd anti-malware-programvara som inkluderar ransomware-skyddsfunktioner.
- Secure Remote Desktop Protocol (RDP) : Om du använder fjärrskrivbordsanslutningar, säkra dem med starka lösenord och tänk på möjligheten att använda ett virtuellt privat nätverk (VPN) för extra skydd.
- Användarprivilegier : Begränsa användarbehörigheter. Användare ska bara ha de behörigheter de behöver för att utföra sina uppgifter. Administratörsbehörigheter bör begränsas.
- Inaktivera makron : Inaktivera makron i dokument, eftersom de kan användas för att sprida ransomware.
- Webbläsarsäkerhet: Konfigurera webbläsare för att blockera popup-fönster och inaktivera onödiga plugins eller tillägg.
- Patch Management : Implementera en robust patchhanteringsprocess för att säkerställa att all programvara är uppdaterad med de senaste säkerhetskorrigeringarna.
Genom att följa dessa säkerhetsåtgärder kan användare avsevärt minska sin risk att falla offer för ransomware-attacker och skydda sina enheter och värdefull data.
Texten i lösennotan som lämnats till offren för Allahu Akbar Ransomware är:
"Alla dina filer har krypterats.
Eftersom du inte bryr dig om säkerheten, hjälper vi, Allahu Akbar Team dig att förvara, säkert.
Du kan skicka 3 av dina krypterade filer och vi dekrypterar dem gratis.
Du måste följa dessa steg för att dekryptera dina filer:
1) Skriv på vår e-post :test@test.com ( Om du inte svarar inom 24 timmar kontrollera din skräppostmapp
eller skriv oss till detta e-postmeddelande: test2@test.com)
2) Skaffa Bitcoin (Du måste betala för dekryptering i Bitcoins.
Efter betalning skickar vi verktyget som dekrypterar alla dina filer.'