Rincrypt Ransomware
Under en undersökning av nya hot mot skadlig programvara har forskare identifierat en ny form av ransomware känd som Rincrypt. Vid aktivering i ett äventyrat system initierar denna skadliga programvara en process för att kryptera en mängd filer, effektivt låsa dem och göra dem oåtkomliga för användarna. Krypteringsprocessen innebär att tillägget '.rincrypt' läggs till filnamnen på berörda filer. Det primära målet för angriparna bakom Rincrypt är att beslagta värdefull data och sedan begära en lösensumma från offren i utbyte mot att den släpps.
Till exempel skulle en fil som ursprungligen hette '1.png' omvandlas till '1.png.rincrypt' efter kryptering, medan '2.pdf' skulle bli '2.pdf.rincrypt' och så vidare. När krypteringsprocessen har slutförts släpper Rincrypt en kortfattad lösennota i form av en textfil med namnet "READ THIS.txt", som beskriver angriparnas krav.
Rincrypt Ransomware kan påverka ett brett utbud av filtyper
Lösenmeddelandet som levereras av Rincrypt meddelar uttryckligen offret att deras filer har krypterats, vilket gör dem otillgängliga. Den uppmanar offret att ta kontakt med angriparna för att skaffa det dekrypteringsverktyg som krävs för att återfå åtkomst till deras data.
Men forskare varnar för att dekryptering utan inblandning av angriparna vanligtvis är ouppnåelig. Dessutom finns det en utbredd trend bland cyberbrottslingar där de misslyckas med att leverera de utlovade dekrypteringsnycklarna eller programvaran även efter att ha fått betalning. Följaktligen avråder experter starkt från att gå med på kraven på lösen, och betonar att detta inte bara inte garanterar filåterställning utan också upprätthåller kriminell verksamhet genom att finansiera dem.
Även om borttagning av Rincrypt Ransomware från det drabbade operativsystemet kan stoppa ytterligare krypteringsprocesser, återställer det tyvärr inte filer som redan har äventyrats.
Hur förbättrar du säkerheten för dina data och enheter mot hot mot skadlig programvara och ransomware?
Användare kan vidta flera proaktiva åtgärder för att förbättra säkerheten för sina data och enheter mot skadlig programvara och ransomware-hot:
- Håll programvaran uppdaterad : Uppdatera regelbundet operativsystem, program och anti-malware-program. Uppdateringar innehåller ofta patchar som åtgärdar sårbarheter som utnyttjas av skadlig programvara.
- Använd starka lösenord : Skapa unika och komplexa lösenord för varje konto och enhet. Överväg att använda en ansedd lösenordshanterare för att lagra och hantera lösenord säkert.
- Aktivera tvåfaktorsautentisering (2FA) : Aktivera 2FA när det är möjligt för att lägga till ett säkerhetsskikt till konton. Detta kräver vanligtvis en extra form av verifiering, som en kod riktad till en mobil enhet.
Genom att följa dessa bästa tillvägagångssätt kommer användare sannolikt att minska sannolikheten för att bli offer för skadlig programvara och ransomware-attacker avsevärt, och därigenom skydda sina data och enheter.
Lösennotan som genereras av Rincrypt Ransomware lyder:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'