Banta sa Database Ransomware Geometrical Ransomware

Geometrical Ransomware

Ang Geometrical ay isang banta ng ransomware na lalong tuma-target sa mga indibidwal at organisasyon. Ine-encrypt nito ang data sa mga infected na makina at humihingi ng ransom payment kapalit ng decryption key. Ang ransomware ay kilala sa pagdaragdag ng '.geometrical' na extension sa mga pangalan ng mga naka-encrypt na file. Halimbawa, ang mga file na orihinal na pinangalanang '1.jpg' at '2.pdf' ay lalabas bilang "1.jpg.geometrical' at '2.pdf.geometrical' pagkatapos ng pag-encrypt.

Ang Mekanismo ng Pag-atake

Sa impeksyon, ang Geometrical Ransomware ay nag-e-encrypt ng mga file sa nakompromisong system, na epektibong ginagawang hindi naa-access ang mga ito. Ang ransomware ay nagdaragdag ng ".geometrical" na extension sa bawat naka-encrypt na file, binabago ang kanilang mga pangalan at ginagawa itong maliwanag kung aling mga file ang nakompromiso.

Ang Ransom Note

Pagkatapos ng pag-encrypt, gagawa ang Geometrical ng ransom note na pinamagatang "read_it.txt." Ang tala, na halos isinalin mula sa Korean, ay nagpapaalam sa mga biktima na ang kanilang mga file ay na-encrypt at ang pag-decryption ay nangangailangan ng isang susi na hawak ng mga umaatake. Ang mga biktima ay inutusan na magbayad ng $300 para sa decryption key, na ang ransom ay doble sa bawat araw na inaantala nila ang pakikipag-ugnayan sa mga cybercriminal. Bukod pa rito, nagbabala ang tala na 100 file ang permanenteng tatanggalin bawat araw kung hindi binayaran ang ransom.

Mga Banta at Babala

Ang ransom note ay tahasang nagbabala sa mga biktima laban sa pagtatangkang tanggalin ang ransomware, pagtanggal ng mga naka-encrypt na file, o paggamit ng mga anti-malware program. Ang mga pagkilos na ito, ayon sa mga umaatake, ay maaaring gawing undecryptable ang data. Binibigyang-diin ng mga eksperto sa cybersecurity na ang pag-decryption nang walang susi ng mga umaatake ay karaniwang imposible, maliban sa mga kaso ng maling ransomware. Gayunpaman, ang pagtanggap sa pagbabayad ng ransom ay hindi ginagarantiyahan ang pagbawi ng data, dahil ang mga kriminal ay madalas na nabigo na magbigay ng mga kinakailangang tool sa pag-decryption kahit na pagkatapos ng pagbabayad.

Mga Panganib at Bunga

  • Pagkawala ng Data : Ang isang halimbawa ng mga pangunahing panganib na nauugnay sa Geometrical Ransomware ay ang potensyal na permanenteng pagkawala ng data. Ang banta ng mga umaatake na magtanggal ng 100 file araw-araw ay nagdaragdag ng presyon sa mga biktima na mabilis na sumunod sa kanilang mga hinihingi.
  • Epekto sa Pinansyal : Ang mga biktima ay nahaharap sa mga pagkalugi sa pananalapi hindi lamang mula sa pagbabayad ng ransom kundi pati na rin mula sa potensyal na downtime, pagkawala ng data, at ang halaga ng mga pagsisikap sa pagbawi. Kahit na pagkatapos magbayad ng ransom, walang katiyakan na maibabalik ang data, na humahantong sa higit pang mga pagkagambala sa pananalapi at pagpapatakbo.
  • Etikal at Legal na Implikasyon : Ang pagbabayad ng ransom ay sumusuporta at nagpapanatili ng mga kriminal na aktibidad. Bukod dito, ang pakikipag-ugnayan sa mga cybercriminal ay maaaring magkaroon ng legal at etikal na mga epekto, na posibleng magsangkot ng mga biktima sa higit pang mga ilegal na aktibidad.

Mga Panukala sa Pag-iwas at Proteksyon

  • Mga Regular na Backup : Panatilihin ang mga regular na backup ng mahalagang data. Siguraduhin na ang mga backup na ito ay naka-imbak offline o sa isang ligtas, nakahiwalay na kapaligiran upang maiwasan ang mga ito na ma-target ng ransomware.
  • Anti-Ransomware Software : Gumamit ng mahusay na anti-malware software upang makita at maiwasan ang mga pag-atake ng ransomware. Panatilihing na-update ang lahat ng software upang maprotektahan laban sa mga pinakabagong banta.
  • Edukasyon at Kamalayan ng User : Turuan ang mga empleyado at iba pang mga gumagamit ng PC tungkol sa mga panganib ng ransomware at ang kahalagahan ng maingat na pag-uugali online. Dapat kasama sa pagsasanay ang pagkilala sa mga pagtatangka sa phishing at pag-iwas sa mga kahina-hinalang pag-download o link.
  • Mga Secure na Network at Sistema : Magpatupad ng mga matibay na proteksyon sa kaligtasan, tulad ng mga intrusion detection system, firewall at secure na configuration. Regular na i-update at i-patch ang mga system upang maprotektahan laban sa mga kahinaan.

Ang Geometrical Ransomware ay kumakatawan sa isang makabuluhang banta sa seguridad at integridad ng data. Habang ang pag-encrypt ng mga file at mga kasunod na hinihingi ng ransom ay nagdudulot ng mga agarang panganib, ang mas malawak na implikasyon ng pagsuporta sa mga aktibidad sa cyber criminal at ang potensyal para sa permanenteng pagkawala ng data ay malalim. Sa pamamagitan ng pagpapatupad ng mga komprehensibong hakbang sa seguridad, pagtuturo sa mga user, at pagpapanatili ng mga regular na backup, mapoprotektahan ng mga indibidwal at organisasyon ang kanilang data at pagaanin ang epekto ng mga pag-atake ng ransomware. Ang pagtiyak ng isang maagap na diskarte sa cybersecurity ay mahalaga sa pag-iingat laban sa mga banta tulad ng GeometricalRansomware.

Ang teksto ng banta sa orihinal nitong wikang Korean ay:

'geometrical ransomeware. v1
기하학적 랜섬웨어. v1
made by j.d.h.
opps! 당신의 모든 파일들은 암호화 되었습니다.
군사 수준의 알고리즘을 풀어 당신의 파일들을 복구하는 방법은 복구키를 구입하는 방법뿐입니다.
300$를 보내야 합니다.
당신의 해독 키는 1736-29467-28ke-dj72 이며 이를 입력하여 확인 후 복호화 키를 구입 가능합니다.
바이러스 파일을 삭제시키거나 백신을 키지 마십시오.
안티 바이러스가 업데이트되고 바이러스가 자동으로 삭제되면 돈을 지불했더라도 복구가 불가능 합니다. 하루가 지날 수록 지불해야 하는 금액은 배가 되며, 매일 100개의 파일들이 삭제됩니다.
문의:geometrical@geometrical.ransome.kr
왜 그렇게 심각하지?
좀 웃어봐
make smile.'

Trending

Pinaka Nanood

Naglo-load...