Banta sa Database Ransomware Nanocrypt Ransomware

Nanocrypt Ransomware

Ang mga banta sa cyber ay hindi tumitigil sa pag-unlad, at isa sa mga pinakanakakapinsalang uri ng malware ngayon ay ang ransomware. Gumagamit ang mga attacker ng ransomware upang i-encrypt ang mga file ng biktima at humingi ng bayad kapalit ng pag-decryption. Kung walang tamang proteksyon, maaaring mawalan ng access ang mga biktima sa mahalagang data. Sinasaliksik ng artikulong ito ang Nanocrypt Ransomware, kung paano ito gumagana at pinakamahuhusay na kagawian upang ipagtanggol ito at mga katulad na banta.

Pag-unawa sa Nanocrypt Ransomware

Ang Nanocrypt Ransomware ay isang mapanganib na malware na nag-e-encode ng mga file ng mga biktima at humihingi ng ransom para sa pag-decryption. Kapag naisakatuparan, binabago nito ang mga extension ng file sa pamamagitan ng pagdaragdag ng '.encrypt' sa kanila (hal., '1.png' ay nagiging '1.png.encrypt'). Bukod pa rito, bumubuo ito ng ransom note na pinangalanang README.txt, na nagpapaalam sa biktima na ang kanilang data ay na-encrypt gamit ang RSA/AES encryption.

Mga Kahilingan at Banta sa Pantubos

Ang ransom note ay nagtuturo sa mga biktima na magbayad ng 50 USD sa Bitcoin upang makatanggap ng tool sa pag-decryption. Nagbabala rin ito laban sa pag-restart ng computer o pagtatangkang i-decrypt ang mga file nang nakapag-iisa, na sinasabing ang mga naturang aksyon ay maaaring humantong sa permanenteng pagkawala ng data. Ang mga umaatake ay nagpapataw ng tatlong araw na deadline para sa pagbabayad at nagbibigay ng Discord contact (l_bozo2691) para sa karagdagang komunikasyon.

Paano Kumakalat ang Nanocrypt

Gumagamit ang mga cybercriminal ng iba't ibang taktika upang ipamahagi ang Nanocrypt Ransomware. Kabilang dito ang:

  • Pirated Software and Cracking Tools – Ang mga attacker ay nag-embed ng ransomware sa pekeng software, key generators, at illegal activators.
  • Mga Phishing Email – Ang mga mapanlinlang na mensahe ay naglalaman ng mga hindi ligtas na attachment o mga link na, kapag binuksan, ipapatupad ang ransomware.
  • Mga Nakakahamak na Advertisement (Malvertising) – Gumagamit ang mga cybercriminal ng mga mapanlinlang na ad na nagre-redirect ng mga user sa mga mapaminsalang site, na awtomatikong nagti-trigger ng mga pag-download ng malware.
  • Mga Nakompromisong Website at P2P Network – Ang mga umaatake ay nag-iniksyon ng ransomware sa tila mga lehitimong file na available sa mga peer-to-peer na network at hindi secure na mga website.
  • Mga USB Drive at Network Propagation – Ang mga nahawaang external na storage device o lokal na pagsasamantala sa network ay maaaring kumalat ng ransomware sa mga konektadong system.

Bakit Isang Masamang Ideya ang Pagbabayad ng Ransom

Ang mga biktima ay kadalasang hindi nakakabawi ng mga naka-encrypt na file nang walang tool sa pag-decryption ng mga umaatake. Gayunpaman, ang pagsang-ayon sa pagbabayad ng ransom ay hindi ginagarantiyahan ang pagbawi ng file. Maraming biktima ang hindi nakakatanggap ng decryption key, kahit na pagkatapos ng pagbabayad. Bukod pa rito, ang pagbabayad sa mga cybercriminal ay nagpapalakas ng higit pang mga pag-atake. Sa halip na magbayad, dapat tumuon ang mga user sa pag-iwas at secure na mga backup.

Pinakamahuhusay na Kasanayan sa Seguridad upang Pigilan ang Mga Pag-atake ng Ransomware

Upang mabawasan ang panganib ng mga impeksyon sa ransomware, ipatupad ang mga sumusunod na hakbang sa seguridad:

  1. Panatilihin ang Secure at Up-to-Date na Mga Backup
  2. Regular na i-back up ang mahahalagang file sa offline o cloud storage.

Tiyaking naka-imbak ang mga backup sa mga device na hindi nakakonekta sa nangungunang network.

Subukan ang mga proseso ng pag-restore ng backup upang kumpirmahin ang pagiging naa-access kapag kinakailangan.

  1. Palakasin ang System at Network Security
  2. Panatilihing na-update ang mga operating system, antivirus software, at mga application upang i-patch ang mga kahinaan.

Gumamit ng mapagkakatiwalaang software ng seguridad na may real-time na proteksyon sa ransomware.

I-configure ang mga firewall at intrusion detection system para harangan ang mga kahina-hinalang aktibidad.

  1. Mag-ingat Online at gamit ang mga Email
  2. Iwasan ang pag-download ng software mula sa hindi opisyal na mga mapagkukunan o mga torrent website.

Huwag kailanman lumapit sa mga email attachment o mag-click ng mga link mula sa hindi kilalang mga nagpadala.

Maging maingat sa mga hindi hinihinging mensahe na humihimok ng agarang aksyon.

Ang Nanocrypt Ransomware ay isang matinding banta na nag-e-encrypt ng mga file ng mga biktima at humihingi ng bayad para sa pagbawi. Gayunpaman, ang pagbabayad ng ransom ay mapanganib at hindi ginagarantiyahan ang pag-decryption ng file. Dapat unahin ng mga user ang mga hakbang sa pag-iwas tulad ng pagpapanatili ng mga secure na backup, pagpapanatiling na-update ng software, at pag-iwas sa mga kahina-hinalang pag-download. Ang kamalayan sa cyber at mga proactive na kasanayan sa seguridad ay mahalaga sa pagprotekta laban sa mga banta ng ransomware.

Mga mensahe

Ang mga sumusunod na mensahe na nauugnay sa Nanocrypt Ransomware ay natagpuan:

YOUR FILES HAVE BEEN ENCRYPTED BY NANOCRYPT RANSOMWARE
----WHAT HAPPENED TO MY FILES?----
Your files have been put through an RSA/AES encryption method. This means all your files will be inaccessible.
----WHAT DO I DO?----
1. Purchase 50 USD worth of bitcoin.
2. Send the bitcoin to this address:
3. You will be sent a decrypter that will restore access to all your files.
----WHAT NOT TO DO----
1. Do not restart your computer.
1a. Your MBR(Master Boot Record) has been corrupted meaning you wont be able to boot back into windows.
2. Looking for a way to decrypt all your files on your own.
2a. Your files have been put through an RSA/AES encryption method you wont be able to recover them without our decyrpter program.
3. Messing with encrypted files.
3a. Doing things such as: opening and renaming files might cause permanent data loss even with our decrypter program.
4. Not paying.
4a. You will have only 3 days to pay us the bitcoin or your computer will be automatically restarted causing your system to be bricked.
----GOT ANY MORE QUESTIONS?----
If you have any more questions please contact 'l_bozo2691' on the discord platform we will answer any other questions that you may have.

Trending

Pinaka Nanood

Naglo-load...