Threat Database Ransomware AnonTsugumi Ransomware

AnonTsugumi Ransomware

Informationssäkerhetsexperter har identifierat en ny och oroande ransomware-stam känd som AnonTsugumi. Denna lömska skadliga programvara utgör ett betydande hot genom att kryptera en användares filer och lägga till tillägget '.anontsugumi' till de ursprungliga filnamnen för de berörda filerna. Hotet ändrar också skrivbordsunderlägget och visar en lösennota i form av en textfil med titeln 'README.txt'.

Effekten av AnonTsugumi är särskilt tydlig i hur den krypterar filer, vilket gör dem otillgängliga för offret. Till exempel, om en fil med namnet '1.jpg' skulle byta namn till '1.jpg.anontsugumi.' Samma mönster gäller för olika filtyper, där '2.png' blir '2.png.anontsugumi' och så vidare.

Denna ransomwares förmåga att kryptera filer och ändra systeminställningar äventyrar inte bara användarnas tillgång till deras värdefulla data utan lämnar också ett störande meddelande på deras skrivbord, vilket skapar en känsla av rädsla och brådska. Det är viktigt att notera att lösensumman vanligtvis innehåller instruktioner om hur offren kan ta kontakt med angriparna och kraven på lösensumma.

AnonTsugumi Ransomware kräver en lösensumma i kryptovaluta

I lösensumman står det att offrets enhet har infekterats av ett ransomware-hot, vilket resulterar i kryptering av alla deras filer. Detta meddelande understryker att det enda sättet att återställa den låsta datan är genom att kontakta angriparna. Offren kommer att uppmanas att betala en lösensumma för att få ett dekrypteringsverktyg och de nödvändiga dekrypteringsnycklarna från cyberkriminella.

Kontaktinformationen i anteckningen är begränsad till ett Telegram-användarnamn, specifikt '@anontsugumi'. Dessutom specificerar noteringen att den accepterade betalningsformen är Bitcoin (BTC) kryptovaluta och tillhandahåller en Bitcoin-plånboksadress för detta ändamål.

Det är väsentligt att inse att det medför inneboende risker att uppfylla kravet på lösen och att ge betalning till hotaktörer. Det finns ingen garanti för att dekrypteringsverktyget kommer att visa sig effektivt eller ens levereras som utlovat. Dessutom kan sådana betalningar oavsiktligt stimulera till ytterligare illegala aktiviteter från angriparnas sida. Därför rekommenderas noggrant övervägande och samråd med brottsbekämpande myndigheter vid hantering av ransomware-attacker.

Vidta åtgärder för att stoppa hot från skadlig programvara från att infiltrera dina enheter

Det finns flera effektiva åtgärder som kan hjälpa användare att stoppa skadliga hot från att infiltrera deras enheter:

  • Håll programvaran uppdaterad : Se till att ditt operativsystem, applikationer och säkerhetsprogram uppdateras regelbundet för att korrigera säkerhetssårbarheter.
  • Installera pålitlig säkerhetsprogramvara : Använd välrenommerade anti-malware-program och håll dem uppdaterade för att upptäcka och ta bort osäker programvara.
  • Var försiktig med e-post : Var försiktig med e-postbilagor och länkar, särskilt från okända avsändare. Undvik att öppna misstänkta e-postmeddelanden och använd skräppostfilter för att minimera risken för att bedrägerirelaterade e-postmeddelanden når din inkorg.
  • Ladda ner programvara från betrodda källor : Ladda bara ned programvara och applikationer från officiella och välrenommerade källor. Undvik att ladda ner knäckt eller piratkopierad programvara, eftersom de ofta kommer med skadlig programvara.
  • Använd starka, unika lösenord : Skapa komplexa och unika lösenord för dina konton och tänk på att använda en lösenordshanterare för att lägga undan och hantera dina inloggningsuppgifter på ett säkert sätt.
  • Implementera tvåfaktorsautentisering (2FA) : Aktivera 2FA där det är möjligt för att öka säkerheten för dina konton. Detta gör det utmanande för angripare att få åtkomst även om de har ditt lösenord.
  • Säkerhetskopiera data regelbundet : Säkerhetskopiera dina viktiga data och filer regelbundet till en extern enhet eller molnlagring. I händelse av en attack kan du återställa din data utan att betala lösen eller förlora den.
  • Utbilda dig själv : Instruera dig själv om de senaste hoten mot skadlig programvara och bästa praxis för cybersäkerhet. Utbildning kan hjälpa dig att identifiera potentiella risker och undvika att falla offer för dem.

Genom att följa dessa åtgärder kan du avsevärt minska risken för att skadlig programvara infiltrerar dina enheter och äventyrar din säkerhet.

Texten i lösennotan som släpps av AnonTsugumi Ransomware är:

"Alla dina filer har krypterats
Din dator var infekterad med ett ransomware-virus. Dina filer har krypterats och du kommer inte att göra det
kunna dekryptera dem utan vår hjälp.

Vad kan jag göra för att få tillbaka dina filer?
Du kan köpa vår speciella dekrypteringsmjukvara, denna programvara låter dig återställa all din data och ta bort cooties från din dator.

Priset för programvaran är vilken donation som helst!!

Betalning kan endast göras i Bitcoin.

Att köpa Bitcoin varierar från land till land, det är bäst att göra en snabb google-sökning
själv för att ta reda på hur du köper den.

Kontakta mig för jag har tråkigt.
Telegram: @anontsugumi

Betalningsinformation Belopp: ALLA BTC
Bitcoin-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Trendigt

Mest sedda

Läser in...