SilentAnonymous Ransomware
Natukoy ng mga mananaliksik ang isang bagong banta sa ransomware na kilala bilang SilentAnonymous. Ang nagbabantang program na ito ay partikular na idinisenyo upang i-encrypt ang data sa mga naka-target na system at pagkatapos ay humihingi ng bayad mula sa mga biktima para sa decryption key. Ang SilentAnonymous ay lubos na maraming nalalaman at may kakayahang mag-encrypt ng magkakaibang hanay ng mga uri ng file. Ang natatanging tampok ng ransomware na ito ay ang pagbabago nito sa mga pangalan ng file; lahat ng apektadong file ay magkakaroon ng extension na '.SILENTATTACK' na nakadugtong sa kanilang mga orihinal na pangalan. Halimbawa, ang isang file na orihinal na pinangalanang '1.jpg' ay papalitan ng pangalan sa '1.jpg.SILENTATTACK,' at gayundin, ang '2.png' ay magiging '2.png.SILENTATTACK,' at iba pa para sa lahat ng mga file na naka-lock.
Sa pagkumpleto ng proseso ng pag-encrypt, ang SilentAnonymous ay nagpapatuloy sa pamamagitan ng pagbabago sa desktop wallpaper sa nahawaang device. Bilang karagdagan dito, ang ransomware ay nag-drop ng isang ransom note na mensahe na pinamagatang 'Silent_Anon.txt.'
Ang SilentAnonymous Ransomware ay Nangangailangan ng Ransom na Binayaran sa Cryptocurrencies
Ang SilentAnonymous, sa pag-encrypt ng mga file ng biktima, ay ipinapaalam ang hindi magandang pangyayari sa pamamagitan ng binagong desktop wallpaper. Kabilang dito ang mga mahahalagang dokumento, mga itinatangi na larawan, at iba pang mahahalagang file. Ang kasamang text file, 'Silent_Anon.txt,' ay nagsisilbing isang detalyadong gabay sa impeksyon sa ransomware. Ipinapaliwanag nito na ang tanging paraan upang mabawi ang access sa mga naka-encrypt na file ay sa pamamagitan ng pagbabayad ng ransom, at ang tinukoy na halaga ay $1,500 sa Bitcoin cryptocurrency. Mahalagang tandaan na ang nabanggit na halaga ng Bitcoin ay maaaring hindi tumpak na sumasalamin sa real-time na rate ng conversion, dahil ang mga halaga ng cryptocurrency ay napapailalim sa patuloy na pagbabagu-bago.
Nag-iingat ang mga mananaliksik na, sa karamihan ng mga kaso, ang pag-decryption ng mga file nang walang interbensyon ng mga cybercriminal ay halos imposible. Bagama't may mga bihirang eksepsiyon, kadalasang kinasasangkutan ng may depektong ransomware, dapat na maging maingat ang mga biktima. Napakahalagang kilalanin na kahit na pagkatapos magbayad ng hinihinging ransom, maaaring hindi ibigay ng mga cybercriminal ang mga kinakailangang key o software para sa pag-decryption ng file, na ginagawang hindi sigurado ang pagbawi ng data. Dahil dito, ang pagsuko sa mga hinihingi ng ransom ay hindi lamang nabigo sa paggarantiya ng pagkuha ng data ngunit nagpapatuloy din at sumusuporta sa mga ilegal na aktibidad ng mga umaatake.
Ang agarang pag-aalis mula sa operating system ay kinakailangan upang ihinto ang karagdagang pag-encrypt ng SilentAnonymous Ransomware. Gayunpaman, mahalagang maunawaan na ang pag-alis sa ransomware ay hindi awtomatikong magbabalik ng mga file na na-lock na. Hinihimok ang mga biktima na unahin ang mga hakbang sa pag-iwas, tulad ng matatag na mga kasanayan sa cybersecurity, upang pagaanin ang mga panganib na nauugnay sa mga naturang pag-atake.
Mahahalagang Mga Panukala sa Seguridad para Protektahan ang Iyong Mga Device mula sa Mga Pag-atake ng Ransomware
Ang mga pag-atake ng ransomware ay lalong naging sopistikado, na nagdudulot ng malaking panganib sa personal at propesyonal na data ng mga user. Upang mapangalagaan ang mga device mula sa mga nakakahamak na pagsasamantalang ito, mahalagang magpatibay ng mga matatag na hakbang sa seguridad. Narito ang limang mahahalagang hakbang na maaaring gawin ng mga user para protektahan ang kanilang mga device mula sa mga pag-atake ng ransomware:
Sa pamamagitan ng paglalapat ng mga hakbang na ito sa seguridad, mababawasan ng mga user ang posibilidad na maging biktima ng mga pag-atake ng ransomware at mapahusay ang pangkalahatang katatagan ng kanilang mga device at data laban sa mga umuusbong na banta sa cyber.
Ang buong teksto ng ransom note na iniwan ng SilentAnonymous Ransomware ay:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'