Rans0m ตอบกลับ (R|R) Ransomware

เนื่องจากการโจมตีด้วยแรนซัมแวร์มีปริมาณและความซับซ้อนเพิ่มมากขึ้น จึงมีความจำเป็นอย่างยิ่งที่บุคคลและองค์กรต่างๆ จะต้องยึดถือแนวทางการรักษาความปลอดภัยเป็นอันดับแรก ปัจจุบัน มัลแวร์ไม่ได้เพียงแค่ล็อกไฟล์เท่านั้น แต่ยังขโมยข้อมูลที่ละเอียดอ่อน ขัดขวางการทำงาน และยึดเหยื่อเป็นตัวประกันอีกด้วย แรนซัมแวร์สายพันธุ์ล่าสุดและเป็นอันตรายที่สุดสายพันธุ์หนึ่งเรียกว่า Rans0m Resp0nse (R|R) ซึ่งเป็นภัยคุกคามที่มาจากซอร์สโค้ดของ LockBit Ransomware ที่ฉาวโฉ่และออกแบบมาเพื่อสร้างความเสียหายสูงสุด

ภายในมัลแวร์: Rans0m Resp0nse (R|R) ทำงานอย่างไร

Rans0m Resp0nse (R|R) ถูกสร้างขึ้นจากโค้ดที่รั่วไหลของ LockBit ทำให้เป็นภัยคุกคามอย่างยิ่ง Rans0m Resp0nse จะเข้ารหัสไฟล์ในระบบที่ติดไวรัสโดยใช้ขั้นตอนการเข้ารหัสที่แข็งแกร่ง และผนวกนามสกุลไฟล์ที่สร้างขึ้นแบบสุ่มที่ไม่ซ้ำกัน เช่น '.RSN6Lzcyg' ให้กับแต่ละไฟล์ ตัวอย่างเช่น รูปภาพอย่าง 'photo.png' อาจกลายเป็น 'photo.png.RSN6Lzcyg'

นอกจากการเข้ารหัสแล้ว แรนซัมแวร์ยังปล่อยบันทึกเรียกค่าไถ่ที่มีชื่อคล้ายกับ '[random_string].README.txt' บันทึกนี้แจ้งให้เหยื่อทราบว่าไม่เพียงแต่ไฟล์ของพวกเขาถูกเข้ารหัสเท่านั้น แต่ข้อมูลทั้งหมดของพวกเขายังถูกขโมยและอัปโหลดไปยังเซิร์ฟเวอร์ของผู้โจมตีอีกด้วย

ธนบัตรดังกล่าวเรียกร้องเงิน 4,800 ดอลลาร์ในรูปแบบ Bitcoin เพื่อถอดรหัสข้อมูลและป้องกันการเปิดเผยหรือขายไฟล์ที่รวบรวมไว้ เหยื่อจะมีเวลาจำกัดในการปฏิบัติตามคำสั่งเพียง 72 ชั่วโมง ผู้โจมตีระบุว่าหากไม่ชำระเงิน จะส่งผลให้มีการโจมตีทางไซเบอร์เป็นเวลานาน สูญเสียข้อมูลถาวร หรือเปิดเผยต่อสาธารณะ การสื่อสารจะดำเนินการผ่านแพลตฟอร์มการส่งข้อความของ TOX โดยใช้ Tox ID ที่ให้มา

เวกเตอร์ที่เป็นอาวุธ: Ransomware R|R แพร่กระจายอย่างไร

Rans0m Resp0nse สามารถแทรกซึมเข้าสู่ระบบผ่านช่องทางการติดเชื้อหลายช่องทาง วิธีการส่งของ Rans0m Resp0nse นั้นแอบซ่อนอยู่และมักอาศัยข้อผิดพลาดของผู้ใช้หรือจุดอ่อนของระบบ พาหะการติดเชื้อทั่วไป ได้แก่:

  • การดาวน์โหลดและการแคร็กซอฟต์แวร์ที่หลอกลวง : ไฟล์ที่แชร์ผ่านเครือข่ายเพียร์ทูเพียร์ ไซต์ทอร์เรนต์หรือโปรแกรมติดตั้งของบุคคลที่สามที่ไม่ได้รับอนุญาต
  • อุปกรณ์ถอดได้ที่ถูกบุกรุก : ไดรฟ์ USB หรือฮาร์ดไดรฟ์ภายนอกที่ติดไวรัสสามารถแพร่กระจายแรนซัมแวร์ไปยังระบบต่างๆ ได้
  • อีเมลฟิชชิ่งและอีเมลที่ทำให้เข้าใจผิด ข้อความที่ปลอมแปลงเป็นใบแจ้งหนี้ธุรกิจ การแจ้งเตือนการสนับสนุนด้านเทคนิค หรือการอัปเดตการจัดส่ง ซึ่งมีไฟล์แนบหรือลิงก์หลอกลวง
  • โฆษณาปลอมและการดาวน์โหลดแบบผ่านๆ : เว็บไซต์หรือโฆษณาที่ดูเหมือนถูกต้องตามกฎหมายซึ่งส่งมอบข้อมูลที่ซ่อนอยู่เมื่อคลิก
  • จุดอ่อนในซอฟต์แวร์ที่ล้าสมัย : แอปพลิเคชันและระบบปฏิบัติการที่ไม่ได้รับการแก้ไขสามารถใช้เป็นจุดเข้าที่ง่ายสำหรับผู้โจมตี
  • เมื่ออุปกรณ์เพียงเครื่องเดียวได้รับการติดไวรัส มัลแวร์อาจพยายามแพร่กระจายไปทั่วเครือข่ายท้องถิ่น ส่งผลกระทบต่อระบบอื่นๆ มากขึ้น และทำให้ความเสียหายรุนแรงมากขึ้น

    ล็อคมันลง: แนวทางปฏิบัติด้านความปลอดภัยที่ได้รับการพิสูจน์แล้วเพื่อให้ได้รับการปกป้อง

    เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของภัยคุกคาม เช่น Rans0m Resp0nse (R|R) ผู้ใช้จะต้องปรับใช้พฤติกรรมการรักษาความปลอดภัยทางไซเบอร์ที่เข้มงวด ต่อไปนี้เป็นวิธีที่มีประสิทธิภาพที่สุดในการเสริมสร้างการป้องกันและลดความเสี่ยง:

    1. มาตรการป้องกันที่ต้องดำเนินการทันที
    • อัปเดตระบบอยู่เสมอ: ติดตั้งแพตช์ความปลอดภัยล่าสุดสำหรับระบบปฏิบัติการและแอพพลิเคชั่นอยู่เสมอ
    • ใช้เครื่องมือป้องกันมัลแวร์ที่มีชื่อเสียง: เปิดใช้งานการป้องกันแบบเรียลไทม์และสแกนระบบเป็นประจำ
    • หลีกเลี่ยงการดาวน์โหลดที่น่าสงสัย: อย่าติดตั้งซอฟต์แวร์จากแหล่งที่ไม่ผ่านการตรวจสอบ และหลีกเลี่ยงการแคร็ก คีย์เจน และเครื่องมือละเมิดลิขสิทธิ์
    • ปิดใช้งานแมโครและสคริปต์ตามค่าเริ่มต้น โดย เฉพาะอย่างยิ่งในไฟล์ Microsoft Office ที่มีมัลแวร์จำนวนมากซ่อนอยู่
    1. พฤติกรรมที่ปลอดภัยและกลยุทธ์การสำรองข้อมูล
    • ปฏิบัติตามนิสัยการท่องเว็บและการใช้อีเมลอย่างปลอดภัย: ระมัดระวังลิงก์ ไฟล์แนบในอีเมล และป๊อปอัปที่ไม่รู้จัก
    • สำรองข้อมูลเป็นประจำ: รักษาการสำรองข้อมูลทั้งแบบออฟไลน์และบนคลาวด์ - ตรวจสอบให้แน่ใจว่าไม่ได้เชื่อมต่อหรือแยกออกจากระบบส่วนกลางของคุณเพื่อป้องกันการติดไวรัส
    • ใช้การตรวจสอบปัจจัยหลายประการ (MFA): เพิ่มชั้นการป้องกันพิเศษให้กับบัญชีที่สำคัญ
    • แบ่งส่วนเครือข่ายของคุณ: แยกระบบที่สำคัญและจำกัดการเคลื่อนไหวในแนวขวางในกรณีที่เกิดการละเมิด

    ความคิดสุดท้าย: จงเป็นฝ่ายริเริ่ม ไม่ใช่ฝ่ายรับ

    Rans0m Resp0nse (R|R) เป็นตัวแทนของคลื่นลูกใหม่ของแรนซัมแวร์ที่ผสมผสานการเข้ารหัสเข้ากับการขโมยข้อมูลและกลวิธีรีดไถที่กดดันสูง ในขณะที่การกำจัดมัลแวร์สามารถป้องกันความเสียหายเพิ่มเติมได้ แต่การกู้คืนจะทำได้ก็ต่อเมื่อมีการสำรองข้อมูลที่ปลอดภัยเท่านั้น และแม้จะเป็นเช่นนั้น ความเสียหายทางอารมณ์และการปฏิบัติงานก็อาจมหาศาล

    สิ่งสำคัญที่ต้องจำไว้คือ การป้องกันคือแนวทางป้องกันที่ดีที่สุด หากปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยทางไซเบอร์และคอยระวังการทำงานของภัยคุกคาม เช่น R|R ความเสี่ยงที่จะกลายเป็นเป้าหมายต่อไปก็จะลดลงอย่างมาก

    ข้อความ

    พบข้อความต่อไปนี้ที่เกี่ยวข้องกับ Rans0m ตอบกลับ (R|R) Ransomware:

    Rans0m Resp0nse R|R The World's Greatest Ransomware

    >>>> If you are reading this then we are sorry to inform you that you are the Victim of the most sophisticated Ransomeware Malware on the planet. Every single file document and all data on your systems
    has now been encrypted with military grade encryption. Also We have made copies of ALL file systems and uploaded this data to our servers. Thankfully for you we have the one and only way
    to restore all of your files back to normal like this never happened and that way is with our decryptor program and decryption keys.
    In order for us to allow you to have everything back and restored including all of your files and a promise we will never leak or sell the data we have stored on our servers
    all you need to do is pay 4800 USD worth of the Cryptocurrency Bitcoin. So just purchase Bitcoin four thousand eight hundred dollars worth and then send the bitcoin to the following
    Bitcoin Wallet Address bc1qarhtk9c2krzaaak9way0nuuac87mnuya8cpf4x

    You have 72 hours from reading this message to pay the 4800 USD in bitcoin to the wallet address above or we will assume you are not cooperating and will sell ALL of your data to other
    CyberCrime Groups Business Competitors and Anyone else who would love to pay money for it. Failing to pay not only gets your data leaked and sold but we will continue to
    impose cyber attacks on every system you have. We can promise you it is in your best interest to pay the small amount and have all your files restored within 10 minutes of paying us.
    If for some reason you need to contact us you can do so over TOX client just go to the website tox.chat and download it.
    Once you make a username and login to TOX you can then message us via our TOX ID which is as follows CB7D4BE06A39B950378A56201A5FD59EF7A4EE62D74E8ADE7C1F47745E070A4A4AD46389FFB2

    >>>> What guarantees that we will not deceive you?

    We are not a politically motivated group and we do not need anything other than your money.

    AFter you pay we will provide you the programs for decryption along with the keys and we will delete your data.
    Life is too short to be sad. Be not sad money it is only paper.

    If we do not give decryptor and keys after payment or we do not delete your data after payment then nobody will pay us in the future.
    Therefore our reputation is very important to us. We attack the companies worldwide and there is no dissatisfied victim after payment.

    >>>> Warning! Do not DELETE or MODIFY any files it can lead to recovery problems!

    >>>> Warning! If you do not pay the ransom we will attack your company repeatedly again

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...