Banta sa Database Ransomware Ang Bully Ransomware

Ang Bully Ransomware

Dapat na maging mapagbantay ang mga user sa pagprotekta sa kanilang mga device mula sa lalong sopistikadong banta ng malware. Ang isa sa mga pinakanakakapinsalang uri ng pagbabanta ay ang ransomware—nagbabantang software na nag-e-encrypt ng iyong data at humihingi ng ransom para sa pagpapalabas nito. Ang Bully Ransomware ay isa sa gayong banta, at ang pag-unawa sa gawi nito ay kritikal sa pagprotekta sa iyong data at digital na buhay.

The Bully Ransomware: Isang Banta na Nakabatay sa Chaos

Ang Bully Ransomware ay isang variant ng Chaos Ransomware na idinisenyo upang i-lock ang data at humingi ng bayad para sa pag-decryption nito. Kapag na-infect ang isang device, tina-target ng Bully ang mga file sa buong system, idinadagdag ang extension na '.HAHAHAIAMABULLY' sa bawat isa. Halimbawa, ang isang file na pinangalanang '1.png' ay papalitan ng pangalan sa '1.png.HAHAHAIAMABULLY' pagkatapos ng pag-encrypt, na gagawin itong hindi naa-access.

Kapag nakumpleto na ang proseso ng pag-encrypt, nag-iiwan ang Bully ng ransom note na pinangalanang 'read_it.txt.' Ang mensahe sa loob ng talang ito ay nagpapaalam sa mga biktima na hindi lamang ang kanilang mga file ay naka-encrypt, ngunit sila ay ninakaw din. Upang mabawi ang mga file—at maiwasan ang mga potensyal na pagtagas—ang tala ay humihingi ng ransom. Ang mga banta ng aktor sa likod ng The Bully ay nag-iingat din laban sa paggamit ng mga tool sa pag-decryption ng third-party, na sinasabing ang paggawa nito ay maaaring magresulta sa permanenteng pagkawala ng data.

Bakit Isang Mapanganib na Sugal ang Pagbabayad ng Ransom

Ang ransom note ay nagpapahiwatig na ang pagbabayad ay ang tanging paraan upang mabawi ang iyong data. Gayunpaman, mahigpit na ipinapayo ng mga eksperto sa cybersecurity laban sa pagsunod sa mga hinihingi ng ransom. Sa kasamaang palad, talagang walang mga garantiya na ibibigay ng mga umaatake ang ipinangakong decryption key pagkatapos matanggap ang bayad. Sa maraming kaso, ang mga biktima ay walang pera o access sa kanilang mga file. Bukod dito, ang pagbabayad ng ransom ay nagpapalakas lamang sa mga kriminal na aktibidad ng mga umaatake na ito, na naghihikayat sa kanila na mag-target ng mas maraming biktima.

Ang pag-decryption nang walang paglahok ng mga kriminal ay kadalasang imposible, lalo na sa ransomware na kasing sopistikado ng The Bully. Kahit na pagkatapos alisin ang ransomware mula sa isang nahawaang system, ang mga naka-encrypt na file ay mananatiling naka-lock maliban kung mayroong isang maaasahang tool sa pag-decryption. Sa kasamaang palad, ang mga naturang tool ay bihirang magagamit para sa mga variant ng ransomware na batay sa Chaos.

The Infection Chain: Paano Kumakalat Ang Bully

Ang ransomware tulad ng The Bully ay hindi lumilitaw sa labas ng hangin—nangangailangan ito ng mekanismo ng pamamahagi. Kadalasang umaasa ang mga cybercriminal sa phishing at iba pang mga taktika sa social engineering upang linlangin ang mga user na mahulog sa kanilang bitag, pangunahin ang pagda-download at pagpapatupad ng mapanlinlang na software. Ang mga mapanlinlang na taktika na ito ay kinabibilangan ng:

  • Mga email sa phishing : Mga mensaheng naglalaman ng mga hindi ligtas na attachment o link. Ang pag-click sa mga ito ay maaaring magsimula ng pag-download ng ransomware.
  • Drive-by na pag-download : Mga website na may nakatagong malisyosong code na awtomatikong nag-i-install ng ransomware kapag binisita.
  • Trojans : Ang software na itinago bilang mga lehitimong programa na nagpapahintulot sa ransomware na pumasok sa isang system nang hindi napapansin.
  • Bilang karagdagan, ang The Bully ay maaaring kumalat sa pamamagitan ng mga sirang attachment at mga link sa mga mensaheng spam, gayundin sa pamamagitan ng mga kahina-hinalang pinagmumulan ng pag-download gaya ng mga third-party na website at Peer-to-Peer (P2P) na mga network ng pagbabahagi ng file. Ang mga tool sa pag-crack ng software at mga pekeng update ay karaniwang mga vector na ginagamit ng mga umaatake upang ipamahagi ang ransomware na ito.

    Kapag nakompromiso ang isang system, maaaring magpalaganap ang Bully sa mga lokal na network o naaalis na storage device, tulad ng mga USB drive, na nagpapataas sa laki ng impeksyon.

    Pinakamahuhusay na Kasanayan sa Seguridad para Magtanggol laban sa Ransomware

    Ang pagtatanggol laban sa mga banta ng ransomware ay nangangailangan ng isang maagap na diskarte. Sa pamamagitan ng pagsunod sa isang hanay ng pinakamahuhusay na kagawian, maaari mong bawasan ang pagkakataong maging biktima ng ransomware tulad ng The Bully nang malaki.

    1. Regular na I-update ang Software at System : Ang pagpapanatiling napapanahon ng iyong software ay mahalaga para sa pagsasara ng mga kahinaan sa seguridad. Madalas na sinasamantala ng mga cybercriminal ang mga kahinaan sa mga lumang sistema upang makakuha ng hindi awtorisadong pag-access. Ang pagpapagana ng mga awtomatikong pag-update para sa iyong operating system, anti-malware software, at mga application ay tumitiyak na mananatili kang protektado laban sa mga pinakabagong banta.
    2. I-backup ang Iyong Data ng Madalas : Ang regular na pag-back up ng mahahalagang file ay isa sa mga pinaka-epektibong paraan upang mabawasan ang anumang pinsalang dulot ng ransomware. Ang mga backup ay dapat na naka-imbak sa offline o cloud-based na mga kapaligiran na hindi nakakonekta sa pangunahing system. Nakakaranas ng impeksyon, maaari mong ibalik ang iyong data nang hindi kinakailangang mag-alala tungkol sa pagbabayad ng ransom.
    3. Mag-ingat sa Mga Attachment at Link ng Email : Ang phishing ay nananatiling isang karaniwang entry point para sa ransomware. Maging may pag-aalinlangan sa mga hindi hinihinging email, lalo na sa mga naglalaman ng mga attachment o link. Kahit na mukhang lehitimo ang nagpadala, mahalagang i-verify ang kanilang pagkakakilanlan bago magbukas ng anumang mga file o mag-click sa anumang mga link.
    4. Paganahin ang Multi-Layered Security Solutions : Gumamit ng kumbinasyon ng mga firewall, anti-malware software, at mga anti-ransomware na tool upang lumikha ng maraming layer ng depensa. Makakatulong din ang mga intrusion detection system (IDS) na tukuyin ang hindi pangkaraniwang aktibidad ng network, na inaalerto ka sa mga potensyal na banta bago sila makapagdulot ng pinsala.
  • Limitahan ang Mga Pribilehiyo ng Administrator : Ang paghihigpit sa mga pribilehiyo ng user ay maaaring mabawasan ang epekto ng impeksyon sa ransomware. Kung magkakaroon ng access ang isang attacker sa isang system na may limitadong karapatan, magkakaroon sila ng mas kaunting pagkakataon na maikalat ang malware. Tiyakin na ang mga kinakailangang account lang ang may mga pribilehiyong pang-administrator, at isaalang-alang ang paggamit ng mga hiwalay na account para sa pang-araw-araw na gawain at mga administratibong function.
  • Gumamit ng Mga Hindi Nababasag na Password at I-enable ang Two-Factor Authentication : Dahil sa mahihinang password, hindi gaanong hinihingi para sa mga umaatake na ikompromiso ang mga account. Gumamit ng mga convoluted na password at paganahin ang Two-Factor Authentication (2FA) upang magdagdag ng karagdagang layer ng seguridad. Sa ganitong paraan, kahit na nakolekta ang isang password, ang 2FA ay nagbibigay ng karagdagang hadlang para malampasan ng mga cybercriminal.
  • Iwasan ang Mga Hindi Pinagkakatiwalaang Mga Pinagmumulan ng Pag-download : Maging maingat kapag nagda-download ng software, at iwasan ang mga mapagkukunan na hindi na-verify o kilala. Ang mga website na nag-aalok ng pirated content, freeware, at software crack ay kilalang-kilala sa pamamahagi ng malware, kabilang ang ransomware. Manatili sa mga opisyal na mapagkukunan para sa lahat ng iyong mga pag-download.
  • Ang Kahalagahan ng Pag-iingat ng Gumagamit

    Ang banta ng The Bully Ransomware ay isang malinaw na paalala ng kahalagahan ng pagbabantay sa digital na mundo ngayon. Bagama't makakatulong ang mga advanced na tool at protocol sa seguridad, bahagi lamang sila ng solusyon. Dapat manatiling maingat ang mga user kapag nagba-browse sa web, nagbubukas ng mga email, at nagda-download ng mga file. Ang pagiging maagap sa iyong diskarte sa cybersecurity ay hindi lamang pinoprotektahan ang iyong data ngunit ginagawa ka rin ng isang hindi gaanong kaakit-akit na target para sa mga may-akda ng ransomware.

    Ang paglaban sa ransomware ay nagpapatuloy, ngunit sa pamamagitan ng pananatiling may kaalaman at pagsunod sa pinakamahuhusay na kagawian, ang posibilidad na mabiktima ng mga banta tulad ng The Bully ay maaaring makabuluhang bawasan. Maglaan ng oras upang suriin ang iyong mga hakbang sa seguridad at tiyakin na ang iyong mga panlaban ay nakayanan ang hamon.

    Naiwan sa mga biktima ng The Bully Ransomware ang sumusunod na ransom note:

    'the bully ransomware
    oh no it seems like your files has been STOLEN and ENCRYPTED!!! to decrypt your file pay us all your lunch money at lerchsilas125@gmail.com

    WARNING!
    do not try to decrypt your files with 3rd party decryotors or your files will be gone and u might get scammed'

    Trending

    Pinaka Nanood

    Naglo-load...