DataDestroyer Ransomware
Ang pagprotekta sa mga device mula sa mga banta ng malware ay mahalaga sa pagtiyak ng seguridad at integridad ng personal at propesyonal na data. Ang Ransomware, sa partikular, ay nagdudulot ng malaking panganib dahil sa kakayahang mag-encrypt ng maraming uri ng file at humingi ng ransom para sa kanilang pag-decryption. Sa mga kasong ito, ang mga proactive na hakbang sa proteksyon ay kailangang-kailangan.
Talaan ng mga Nilalaman
Isang Pangkalahatang-ideya ng DataDestroyer Ransomware
Ang DataDestroyer ay isang malakas na banta sa ransomware na idinisenyo upang makalusot sa mga system, mag-encrypt ng mga file, at mangikil sa mga biktima para sa pera. Kapag nakapasok na ito sa isang system, idaragdag nito ang extension na ".destroyer" sa mga filename, na epektibong ginagawang hindi naa-access ang mga file. Halimbawa, ang '1.doc' ay nagiging '1.doc.destroyer,' at ang '2.pdf' ay nagiging '2.pdf.destroyer.'
Paano Gumagana ang DataDestroyer Ransomware?
Sa matagumpay na paglusot, ini-encrypt ng DataDestroyer ang isang malawak na hanay ng mga uri ng file, na tinitiyak na hindi ma-access ng mga biktima ang kanilang mahalagang data. Ang ransomware na ito ay bahagi ng pamilya ng Chaos Ransomware , na kilala sa epektibo at hindi ligtas na mga diskarte sa pag-encrypt.
Ang Ransom Demand ng DataDestroyer Ransomware
Pagkatapos ng pag-encrypt, ang DataDestroyer ay nag-iiwan ng ransom note, karaniwang pinangalanang 'note.txt,' sa mga apektadong direktoryo. Ang tala ay nagpapaalam sa mga biktima ng impeksyon at nagbibigay ng mga tagubilin para sa pagbabayad. Ang hinihinging ransom ay 0.28023 XMR (Monero cryptocurrency), na ipapadala sa isang tinukoy na address. Ang mga biktima ay inaatasan din na mag-email sa datadestroyer@mail.ru upang makatanggap ng karagdagang mga tagubilin.
Mga Panganib sa Pag-decryption at Pagbabayad
Ang pag-decryption ng mga file nang walang decryption software o key na ibinigay ng mga umaatake ay bihirang posible. Sa kasamaang palad, ang pagbabayad ng ransom ay hindi ginagarantiyahan sa lahat na ang mga umaatake ay magbibigay ng mga kinakailangang tool upang i-decrypt ang mga file. Sa maraming kaso, maaaring mawalan ng pera at data ang mga biktima.
Advisory laban sa Pagbabayad
Mahigpit na ipinapayo na huwag magbayad ng mga cybercriminal. Ang pagbabayad ay hindi lamang nagpapagatong sa kanilang mga iligal na aktibidad ngunit nag-aalok din ng walang kasiguruhan sa pagbawi ng data. Sa halip, dapat tumuon ang mga biktima sa mga alternatibong paraan ng pagbawi at iulat ang insidente sa mga naaangkop na awtoridad.
Mga Panukala sa Seguridad upang Pigilan ang Mga Impeksyon sa Ransomware
Upang maprotektahan ang mga device mula sa mga impeksyon ng ransomware tulad ng DataDestroyer, dapat ipatupad ng mga user ang mga sumusunod na hakbang sa seguridad:
Sa pamamagitan ng pagsunod sa mga hakbang na pangseguridad na ito, ang mga user ay maaaring makabuluhang bawasan ang mga pagkakataong ma-infect ng ransomware at maprotektahan ang kanilang mahalagang data mula sa mga banta tulad ng DataDestroyer.
Ang tala na naglalaman ng ransom demand na ibinaba ng DataDestroyer Ransomware ay:
'Hello,
If you see this message, you are been infected by DataDestroyer
For decrypt your files, pay 0,28023 XMR to this adress
417CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVTP7JVgMzqeRgh17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVKaAAd2QbiQXdF
And send email to datadestroyer@mail.ru
How To Buy XMR
hxxps://cryptonews.com/cryptocurrency/how-to-buy-monero/'
DataDestroyer Ransomware Video
Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .
