Banta sa Database Ransomware Rincrypt Ransomware

Rincrypt Ransomware

Sa panahon ng pagsusuri sa mga umuusbong na banta ng malware, natukoy ng mga mananaliksik ang isang bagong anyo ng ransomware na kilala bilang Rincrypt. Sa pag-activate sa loob ng isang nakompromisong system, ang mapaminsalang software na ito ay nagpasimula ng proseso ng pag-encrypt ng maraming file, epektibong ni-lock ang mga ito at ginagawang hindi naa-access ang mga ito sa mga user. Kasama sa proseso ng pag-encrypt ang pagdaragdag ng extension na '.rincrypt' sa mga filename ng mga apektadong file. Ang pangunahing layunin ng mga umaatake sa likod ng Rincrypt ay upang kunin ang mahalagang data at pagkatapos ay humiling ng ransom mula sa mga biktima kapalit ng pagpapalaya nito.

Halimbawa, ang isang file na orihinal na pinangalanang '1.png' ay gagawing '1.png.rincrypt' pagkatapos ng pag-encrypt, habang ang '2.pdf' ay magiging '2.pdf.rincrypt', at iba pa. Sa pagkumpleto ng proseso ng pag-encrypt, ang Rincrypt ay nag-drop ng isang maikling ransom note sa anyo ng isang text file na pinangalanang 'READ THIS.txt,' na binabalangkas ang mga hinihingi ng mga umaatake.

Ang Rincrypt Ransomware ay Makakaapekto sa Isang Malawak na Hanay ng mga Filetype

Ang mensahe ng ransom na inihatid ng Rincrypt ay tahasang nag-aabiso sa biktima na ang kanilang mga file ay na-encrypt, na ginagawang hindi naa-access ang mga ito. Hinihimok nito ang biktima na makipag-ugnayan sa mga umaatake upang kunin ang tool sa pag-decryption na kinakailangan upang mabawi ang access sa kanilang data.

Gayunpaman, ang mga mananaliksik ay nagbabala na ang pag-decryption nang walang paglahok ng mga umaatake ay karaniwang hindi matamo. Higit pa rito, may laganap na kalakaran sa mga cybercriminal kung saan nabigo silang maihatid ang ipinangakong mga decryption key o software kahit na makatanggap ng bayad. Dahil dito, mariing ipinapayo ng mga eksperto laban sa pagsang-ayon sa mga hinihingi ng ransom, na binibigyang-diin na ang paggawa nito ay hindi lamang nabigo upang matiyak ang pagbawi ng file ngunit nagpapatuloy din ang mga kriminal na aktibidad sa pamamagitan ng pagpopondo sa kanila.

Habang ang pag-alis ng Rincrypt Ransomware mula sa apektadong operating system ay maaaring huminto sa karagdagang mga proseso ng pag-encrypt, ito, sa kasamaang-palad, ay hindi nagpapanumbalik ng mga file na nakompromiso na.

Paano Pahusayin ang Seguridad ng Iyong Data at Mga Device laban sa Mga Banta sa Malware at Ransomware?

Ang mga user ay maaaring gumawa ng ilang proactive na hakbang upang mapahusay ang seguridad ng kanilang data at mga device laban sa malware at ransomware na banta:

  • Panatilihing Updated ang Software : Regular na i-update ang mga operating system, software application, at anti-malware program. Kadalasang kasama sa mga update ang mga patch na nag-aayos ng mga kahinaan na pinagsamantalahan ng malware.
  • Gumamit ng Mga Malakas na Password : Bumuo ng natatangi at kumplikadong mga password para sa bawat account at device. Isaalang-alang ang paggamit ng isang kagalang-galang na tagapamahala ng password upang ligtas na mag-imbak at pamahalaan ang mga password.
  • Paganahin ang Two-Factor Authentication (2FA) : I-activate ang 2FA hangga't maaari upang magdagdag ng coat of security sa mga account. Karaniwan itong nangangailangan ng karagdagang paraan ng pag-verify, tulad ng isang code na nakadirekta sa isang mobile device.
  • Mag-ehersisyo ng Karagdagang Pag-iingat sa Mga Attachment at Link ng Email : Mag-ingat sa mga hindi inaasahang o kahina-hinalang email, lalo na sa mga naglalaman ng mga attachment o link. Huwag mag-access ng mga link o mag-download ng mga attachment mula sa hindi kilalang o hindi pinagkakatiwalaang mga mapagkukunan.
  • Regular na Backup Data : Magpatupad ng regular na backup na routine para sa mahalagang data. Palaging mag-imbak ng mga backup sa mga external na hard drive, cloud storage, o offline na storage device. Nakakatulong ito na matiyak na mababawi ang data sa kaso ng pag-atake ng ransomware.
  • Gumamit ng Maaasahang Security Software : Mag-install ng mapagkakatiwalaang anti-malware software sa lahat ng device. Regular na i-scan ang mga device para sa mga pagbabanta at panatilihing napapanahon ang software ng seguridad.
  • Turuan ang Iyong Sarili at ang Iba : Manatiling may kaalaman tungkol sa karaniwang mga diskarte sa phishing, taktika at uso sa malware. Turuan ang mga miyembro ng pamilya, kaibigan, at kasamahan tungkol sa pinakamahuhusay na kagawian para sa pananatiling ligtas online.
  • Manatiling Mapagbantay : Maging mapagbantay para sa mga senyales ng impeksyon ng malware, tulad ng mga hindi inaasahang pop-up, matamlay na pagganap o hindi pangkaraniwang pag-uugali sa mga device. Agad na siyasatin at tugunan ang anumang mga hinala ng aktibidad ng malware.
  • Sa pamamagitan ng pagsunod sa pinakamahuhusay na kagawian na ito, malamang na mabawasan ng mga user ang posibilidad na maging biktima ng malware at ransomware na pag-atake nang malaki, sa gayon ay mapangalagaan ang kanilang data at device.

    Ang ransom note na nabuo ng Rincrypt Ransomware ay nagbabasa:

    'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'

    Trending

    Pinaka Nanood

    Naglo-load...