Banta sa Database Ransomware Core (Makop) Ransomware

Core (Makop) Ransomware

Ang lumalagong pagiging sopistikado ng mga banta sa cyber ay ginagawang pangunahing para sa mga user na protektahan ang kanilang mga device mula sa ransomware at iba pang mga nakakahamak na programa. Ang Core (Makop) Ransomware ay isang pangunahing halimbawa kung paano nag-deploy ang mga threat actor ng mga advanced na diskarte upang i-encrypt ang mga file at humiling ng bayad para sa decryption. Ang pag-unawa sa kung paano gumagana ang banta na ito at ang pagpapatupad ng matibay na mga hakbang sa seguridad ay mahalaga sa pagpigil sa pagkawala ng data at kompromiso ng system.

Ano ang Core (Makop) Ransomware?

Natukoy ng mga mananaliksik sa cybersecurity ang Core Ransomware bilang bahagi ng pamilyang Makop Ransomware , isang kilalang grupo ng mga banta sa pag-encrypt ng file. Kapag nasa loob na ng infected na system, ine-encrypt ng ransomware na ito ang nakaimbak na data at binabago ang mga pangalan ng file sa pamamagitan ng pagdaragdag ng natatanging victim ID, email address ng mga umaatake, at extension na '.core'. Halimbawa, ang isang file na unang pinangalanang '1.png' ay maaaring baguhin sa '1.png.[2AF20FA3].[corecrypt@hotmail.com].core,' na ginagawa itong hindi maa-access nang walang naaangkop na decryption key.

Sa pagkumpleto ng proseso ng pag-encrypt, ang Core (Makop) Ransomware ay naghahatid ng ransom note, karaniwang naka-save sa isang text file na pinangalanang '+README-WARNING+.txt,' habang binabago din ang desktop wallpaper. Ang mensahe ay nagbabala sa mga biktima na ang kanilang mga file ay na-encrypt at, sa ilang mga kaso, ninakaw. Pinipigilan nito ang mga independiyenteng pagtatangka sa pag-decryption, na sinasabing ang gayong mga pagsisikap ay maaaring humantong sa permanenteng pagkawala ng data.

Makukuha ba ng mga Biktima ang Kanilang mga File?

Ang pagbawi ng mga file na naka-encrypt ng ransomware ay bihirang magagawa nang walang pakikipagtulungan ng mga umaatake. Maliban kung ang ransomware ay hindi maganda ang disenyo o ang mga eksperto sa seguridad ay nakahanap ng mga kahinaan sa pag-encrypt nito, ang tanging alam na paraan upang maibalik ang mga file ay sa pamamagitan ng mga backup. Kahit na matugunan ng mga biktima ang mga hinihingi ng ransom, walang kasiguraduhan na makakatanggap sila ng functional decryption tool. Sa maraming kaso, maaaring mawala ang mga cybercriminal pagkatapos makatanggap ng bayad o humingi ng karagdagang halaga. Ito ang dahilan kung bakit mariing ipinapayo ng mga eksperto sa cybersecurity laban sa pagbabayad ng mga ransom, dahil ang paggawa nito ay nagpapalakas ng higit pang mga kriminal na aktibidad.

Ang pag-alis ng Core (Makop) ransomware mula sa isang nahawaang device ay napakahalaga upang maiwasan ang karagdagang pag-encrypt, ngunit ang pag-alis ay hindi nagpapanumbalik ng mga apektadong file. Kung walang mga dati nang backup, nananatiling limitado ang mga opsyon sa pagbawi.

Paano Kumakalat ang Core (Makop) Ransomware?

Ang mga impeksyon sa ransomware ay kadalasang nagsisimula sa mga mapanlinlang na taktika na idinisenyo upang linlangin ang mga user na magsagawa ng mga malisyosong file. Ang Core (Makop) Ransomware ay pangunahing kumakalat sa pamamagitan ng phishing na mga email, pekeng pag-download ng software, nakompromisong website, at backdoor trojan. Itinatago ng mga attacker ang ransomware bilang tila hindi nakakapinsalang mga file, tulad ng mga installer ng software, media file o mga attachment ng dokumento.

Ang ilan sa mga pinakakaraniwang paraan ng pamamahagi ay kinabibilangan ng:

  • Mapanlinlang na mga attachment ng email o naka-embed na link
  • Drive-by na mga pag-download mula sa mga nahawaang website
  • Mga pekeng update sa software na naghahatid ng ransomware sa halip na mga lehitimong patch
  • Pirated software at illegal activation tool na lihim na nag-i-install ng mga pagbabanta
  • Pinagsasamantalahan ang mahina na mga setting ng remote desktop protocol (RDP) upang makakuha ng hindi awtorisadong pag-access
  • Self-propagation sa pamamagitan ng mga naaalis na storage device at mga lokal na network

Pagpapalakas ng Iyong Depensa laban sa Ransomware

Upang mabawasan ang panganib ng mga impeksyon sa ransomware, ang mga user ay dapat magpatupad ng mahigpit na mga kasanayan sa cybersecurity. Ang mga sumusunod na hakbang ay maaaring makabuluhang mapahusay ang katatagan ng isang system laban sa mga banta tulad ng Core (Makop) Ransomware:

  • Panatilihin ang Secure Backup : Regular na gumawa ng offline o cloud-based na mga backup ng mahahalagang data. Tinitiyak nito na ang mga file ay mananatiling naa-access kahit na sa kaganapan ng pag-encrypt.
  • Mag-ingat kapag tumatanggap ng mga Email . Iwasang mag-click sa mga kaduda-dudang link o magbukas ng mga hindi inaasahang attachment, lalo na kung hindi kilala ang mga nagpadala.
  • Gumamit ng Robust Security Software : Ang isang maaasahang solusyon sa seguridad ay maaaring makatulong sa pagtuklas at pagharang ng ransomware bago ito isagawa.
  • Panatilihing Updated ang Software : Regular na mag-install ng mga update para sa operating system, mga application, at mga tool sa seguridad upang i-patch ang mga kahinaan na maaaring pagsamantalahan ng mga cybercriminal.
  • Huwag paganahin ang mga Macro sa Mga Dokumento : Ang mga cybercriminal ay kadalasang gumagamit ng mga nakakahamak na macro sa mga dokumento ng Microsoft Office upang magsagawa ng mga ransomware payload. Huwag paganahin ang mga macro maliban kung talagang kinakailangan ang mga ito.
  • Limitahan ang Malayong Pag-access : Kung hindi mahalaga ang mga remote desktop services (RDP), huwag paganahin ang mga ito o gumamit ng mabibigat na password at multi-factor na pagpapatotoo upang harangan ang hindi awtorisadong pag-access.
  • Mag-download ng Software mula sa Mga Pinagkakatiwalaang Pinagmumulan : Iwasang gumamit ng mga hindi opisyal na website, torrents, o basag na software, dahil maaaring naglalaman ang mga ito ng mga nakatagong banta.
  • Mag-ingat sa Mga Hindi Inaasahang Pop-up at Advertisement : Ang ilang banta ay kumakalat sa pamamagitan ng mga nakakahamak na ad (malvertising), na nagre-redirect ng mga user sa mga mapaminsalang site o nagpapasimula ng mga drive-by na pag-download.

Ang mga banta ng Ransomware tulad ng Core (Makop) ay isang patuloy na panganib, pag-encrypt ng mga file at pagdiin sa mga biktima na magbayad para sa decryption. Dahil ang pagbabayad ng ransom ay hindi ginagarantiyahan ang pagbawi ng data, ang pagpapanatili ng mga backup at pagpapatibay ng mga proactive na hakbang sa seguridad ay ang pinakamahusay na depensa laban sa mga pag-atake na ito. Sa pamamagitan ng pananatiling kaalaman at pagsasagawa ng mahusay na kalinisan sa cybersecurity, maaaring mabawasan ng mga user ang kanilang mga posibilidad at maprotektahan ang kanilang mahalagang data mula sa mga banta na nakabatay sa pag-encrypt.


Core (Makop) Ransomware Video

Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .

Mga mensahe

Ang mga sumusunod na mensahe na nauugnay sa Core (Makop) Ransomware ay natagpuan:

!i!i!i!i!i!i!i!i!i!!i!i!i!i!i!i!i!i!i!i!i!i!i

Your files are ENCRYPTED and STOLEN!

Trying to decrypt data in any other way may result in file corruption and data loss.
You can find a mediator to make a deal with us,
but we don't guarantee the security of the deal between you and the mediator.

Contact us at this email address: corecrypt@hotmail.com
Send me ID, which is indicated in the name of your files,
You will receive instructions to resolve this situation.
Your files were encrypted!
Please contact us for decryption.

Trending

Pinaka Nanood

Naglo-load...