I-backoff ang Ransomware
Natukoy ng mga mananaliksik ang isang bagong banta na kilala bilang Backoff Ransomware. Ang ganitong uri ng malware ay nasa ilalim ng kategorya ng ransomware, na partikular na ginawa upang i-encrypt ang data at pagkatapos ay humingi ng ransom kapalit ng decryption key. Sa kaso ng Backoff, gumagana ito sa pamamagitan ng pag-lock ng mga file na naroroon sa mga nakompromisong device at pagdaragdag ng extension na '.backoff' sa kanilang mga orihinal na pangalan. Halimbawa, ang isang file na orihinal na pinangalanang '1.pdf' ay gagawing '1.pdf.backoff,' at ang '2.jpg' ay magiging '2.jpg.backoff,' at iba pa.
Bilang karagdagan sa pag-encrypt ng file, binabago din ng Backoff ang desktop wallpaper ng nahawaang system. Higit pa rito, nag-iiwan ito ng ransom note na pinamagatang 'read_it.txt.' Kapansin-pansin na ang Backoff ay may pagkakatulad sa pamilya ng Chaos Ransomware , na nagsasaad ng potensyal na koneksyon o derivation mula sa partikular na strain ng ransomware na ito.
Ang Backoff Ransomware ay Nag-iiwan sa Mga Biktima ng Maliit na Opsyon para sa Data Recovery
Iginiit ng mensahe ng Backoff na ang paglabas ng ransomware ay isinagawa para sa mga layunin ng pagsubok. Kapansin-pansin, ang kasamang tala ay walang anumang tahasang pag-decryption o mga tagubilin sa pagbabayad ng ransom. Sa halip, nagbibigay ito ng impormasyon sa pakikipag-ugnayan para sa mga umaatake, na nagpapakilala ng hindi kinaugalian na diskarte sa komunikasyon.
Sa karaniwang mga sitwasyong kinasasangkutan ng ransomware, ang pag-decryption ay nagiging isang mahirap na gawain nang walang direktang interbensyon ng mga cybercriminal. Ang tanging pagbubukod sa panuntunang ito ay mga pagkakataon kung saan ang ransomware mismo ay may malalim na depekto. Kapansin-pansin na ang pagtugon sa mga hinihingi ng ransom ay hindi palaging ginagarantiyahan ang pagtanggap ng mga kinakailangang susi o tool upang i-decrypt ang nakompromisong data. Dahil dito, mahigpit naming hinihikayat ang mga biktima na magbayad ng ransom, dahil hindi lamang nito nabigo na matiyak ang pagbawi ng file ngunit nagpapatuloy din ang mga kriminal na aktibidad.
Habang ang pag-alis ng Backoff Ransomware mula sa operating system ay maaaring maiwasan ang karagdagang pag-encrypt ng mga file, sa kasamaang palad, ang pagkilos na ito ay hindi awtomatikong nagpapanumbalik ng data na na-lock na. Ang mga biktima ay nahaharap sa mapaghamong katotohanan na ang pagbabayad ng ransom ay maaaring hindi isang solusyon, na ginagawang pinakamahalaga para sa mga indibidwal at organisasyon na unahin ang matatag na mga hakbang sa cybersecurity at pag-backup upang mapagaan ang epekto ng naturang malisyosong pag-atake.
Paano Pigilan ang Ransomware sa Paglusot sa Iyong Mga Device at Pag-lock ng Mga File?
Ang pagpigil sa ransomware mula sa paglusot ng mga device at pag-lock ng mga file ay nangangailangan ng kumbinasyon ng mga proactive na hakbang at mapagbantay na kasanayan. Narito ang ilang mahahalagang hakbang na maaaring gawin ng mga user para protektahan ang kanilang mga device:
- Panatilihing Updated ang Software : Panatilihing na-update ang iyong operating system, software application at anti-malware program. Ang mga pag-update ng software ay kadalasang kinabibilangan ng mahahalagang patch ng seguridad na nangangalaga sa mga kahinaan na maaaring pagsamantalahan ng ransomware.
- Gumamit ng Maaasahang Anti-Malware Program : Mag-install at magpanatili ng isang kagalang-galang na anti-malware program sa iyong device. Panatilihing napapanahon ang mga kahulugan ng virus at magsagawa ng mga regular na pag-scan upang makita at maalis ang mga potensyal na banta.
- Mag-ingat sa Mga Attachment at Link ng Email : Laging maging maingat sa paghawak ng mga attachment sa email o pag-access ng mga link, lalo na kung mukhang kahina-hinala o hindi inaasahan ang email. Ang ransomware at iba pang malware ay madalas na ipinapakalat sa pamamagitan ng phishing na mga email na naglalaman ng hindi ligtas na mga attachment o link.
- Regular na Pag-backup ng Data : Regular na i-back up ang iyong mga mahahalagang file sa isang independiyenteng device o isang secure na serbisyo sa cloud. ``Sa kaganapan ng pag-atake ng ransomware, ang pagkakaroon ng kamakailang backup ay magbibigay-daan sa iyong ibalik ang iyong mga file nang hindi sumusuko sa ransom demand.
- Ipatupad ang Network Security Measures : Gumamit ng mga firewall at intrusion detection/prevention system para pangalagaan ang iyong network. Limitahan ang pag-access sa mga mapagkukunan ng network sa mga nangangailangan lamang nito at gumamit ng malalakas na password ng Wi-Fi.
- Turuan ang Iyong Sarili at ang Iba : Panatilihing alinsunod sa mga kamakailang banta sa cybersecurity at turuan ang iyong sarili at ang iyong mga kasamahan o miyembro ng pamilya tungkol sa mga ligtas na kasanayan sa online. Ang kamalayan ay susi sa pag-iwas sa mga karaniwang pitfalls na humahantong sa mga impeksyon sa ransomware.
Sa pamamagitan ng pagpapatupad ng mga hakbang na ito sa pag-iwas at pagpapanatili ng isang proactive na paninindigan patungo sa cybersecurity, maaaring mabawasan ng mga user ang pagkakataong mabiktima ng ransomware at maprotektahan ang kanilang mga device at mahalagang data.
Ang buong teksto ng ransom note na ibinaba ng Backoff Ransomware ay:
'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.Im testing stuff just as you are.
Care to chat. My tele is
@anontsugumi'