Banta sa Database Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Natukoy ng mga mananaliksik ang isang bagong banta sa ransomware na kilala bilang SilentAnonymous. Ang nagbabantang program na ito ay partikular na idinisenyo upang i-encrypt ang data sa mga naka-target na system at pagkatapos ay humihingi ng bayad mula sa mga biktima para sa decryption key. Ang SilentAnonymous ay lubos na maraming nalalaman at may kakayahang mag-encrypt ng magkakaibang hanay ng mga uri ng file. Ang natatanging tampok ng ransomware na ito ay ang pagbabago nito sa mga pangalan ng file; lahat ng apektadong file ay magkakaroon ng extension na '.SILENTATTACK' na nakadugtong sa kanilang mga orihinal na pangalan. Halimbawa, ang isang file na orihinal na pinangalanang '1.jpg' ay papalitan ng pangalan sa '1.jpg.SILENTATTACK,' at gayundin, ang '2.png' ay magiging '2.png.SILENTATTACK,' at iba pa para sa lahat ng mga file na naka-lock.

Sa pagkumpleto ng proseso ng pag-encrypt, ang SilentAnonymous ay nagpapatuloy sa pamamagitan ng pagbabago sa desktop wallpaper sa nahawaang device. Bilang karagdagan dito, ang ransomware ay nag-drop ng isang ransom note na mensahe na pinamagatang 'Silent_Anon.txt.'

Ang SilentAnonymous Ransomware ay Nangangailangan ng Ransom na Binayaran sa Cryptocurrencies

Ang SilentAnonymous, sa pag-encrypt ng mga file ng biktima, ay ipinapaalam ang hindi magandang pangyayari sa pamamagitan ng binagong desktop wallpaper. Kabilang dito ang mga mahahalagang dokumento, mga itinatangi na larawan, at iba pang mahahalagang file. Ang kasamang text file, 'Silent_Anon.txt,' ay nagsisilbing isang detalyadong gabay sa impeksyon sa ransomware. Ipinapaliwanag nito na ang tanging paraan upang mabawi ang access sa mga naka-encrypt na file ay sa pamamagitan ng pagbabayad ng ransom, at ang tinukoy na halaga ay $1,500 sa Bitcoin cryptocurrency. Mahalagang tandaan na ang nabanggit na halaga ng Bitcoin ay maaaring hindi tumpak na sumasalamin sa real-time na rate ng conversion, dahil ang mga halaga ng cryptocurrency ay napapailalim sa patuloy na pagbabagu-bago.

Nag-iingat ang mga mananaliksik na, sa karamihan ng mga kaso, ang pag-decryption ng mga file nang walang interbensyon ng mga cybercriminal ay halos imposible. Bagama't may mga bihirang eksepsiyon, kadalasang kinasasangkutan ng may depektong ransomware, dapat na maging maingat ang mga biktima. Napakahalagang kilalanin na kahit na pagkatapos magbayad ng hinihinging ransom, maaaring hindi ibigay ng mga cybercriminal ang mga kinakailangang key o software para sa pag-decryption ng file, na ginagawang hindi sigurado ang pagbawi ng data. Dahil dito, ang pagsuko sa mga hinihingi ng ransom ay hindi lamang nabigo sa paggarantiya ng pagkuha ng data ngunit nagpapatuloy din at sumusuporta sa mga ilegal na aktibidad ng mga umaatake.

Ang agarang pag-aalis mula sa operating system ay kinakailangan upang ihinto ang karagdagang pag-encrypt ng SilentAnonymous Ransomware. Gayunpaman, mahalagang maunawaan na ang pag-alis sa ransomware ay hindi awtomatikong magbabalik ng mga file na na-lock na. Hinihimok ang mga biktima na unahin ang mga hakbang sa pag-iwas, tulad ng matatag na mga kasanayan sa cybersecurity, upang pagaanin ang mga panganib na nauugnay sa mga naturang pag-atake.

Mahahalagang Mga Panukala sa Seguridad para Protektahan ang Iyong Mga Device mula sa Mga Pag-atake ng Ransomware

Ang mga pag-atake ng ransomware ay lalong naging sopistikado, na nagdudulot ng malaking panganib sa personal at propesyonal na data ng mga user. Upang mapangalagaan ang mga device mula sa mga nakakahamak na pagsasamantalang ito, mahalagang magpatibay ng mga matatag na hakbang sa seguridad. Narito ang limang mahahalagang hakbang na maaaring gawin ng mga user para protektahan ang kanilang mga device mula sa mga pag-atake ng ransomware:

  • Mga Regular na Pag-backup ng Data : Ang regular na pag-back up ng mahahalagang data ay isang mahalagang hakbang sa pag-iwas laban sa mga pag-atake ng ransomware. Ang mga user ay dapat magsagawa ng madalas na pag-backup ng kanilang mga file at iimbak ang mga ito sa isang secure at hiwalay na lokasyon. Tinitiyak nito na kahit na nakompromiso ang isang device, maibabalik ng user ang kanilang data nang hindi sumusuko sa mga hinihingi ng ransom.
  • Napapanahong Mga Patch ng Software at Seguridad : Ang pagpapanatiling napapanahon ng software, mga operating system, at mga application ng seguridad ay mahalaga. Ang mga kahinaan sa cybersecurity ay madalas na pinagsamantalahan ng ransomware, at ang mga pag-update ng software o mga patch ay maaaring matugunan ang mga kahinaan na ito. Ang pagpapagana ng mga awtomatikong pag-update at regular na pagsuri para sa pinakabagong mga patch ng seguridad ay nakakatulong na mapanatili ang isang matatag na depensa laban sa mga umuusbong na banta.
  • Edukasyon at Kamalayan ng User : Ang pagtuturo sa mga user tungkol sa mga panganib ng phishing na email, mga kahina-hinalang link, at pag-download ng mga file mula sa hindi kilalang pinagmulan ay napakahalaga. Ang ransomware ay madalas na pumapasok sa mga system sa pamamagitan ng mga taktika ng social engineering. Ang mga gumagamit ay dapat maging partikular na maingat kapag nagki-click sa mga link o nagda-download ng mga attachment mula sa inaasahang mga mapagkukunan at dapat magkaroon ng kamalayan sa mga karaniwang taktika na ginagamit ng mga cybercriminal.
  • Paggamit ng Anti-Malware Software : Ang paggamit ng kagalang-galang na anti-malware software ay nagdaragdag ng layer ng depensa laban sa ransomware. Ang mga katulong sa seguridad na ito ay maaaring makakita at mag-block ng malisyosong software bago ito makapagdulot ng pinsala. Dapat na regular na i-update ng mga user ang kanilang mga pirma ng antivirus upang matiyak na handa sila upang matukoy ang mga pinakabagong banta.
  • Mga Panukala sa Seguridad ng Network : Ang pagpapalakas ng seguridad ng network ay mahalaga sa pagpigil sa mga pag-atake ng ransomware. Kabilang dito ang paggamit ng mga firewall, intrusion detection system, at virtual private network (VPN) para ma-secure ang mga koneksyon sa network. Ang paghihigpit sa hindi kinakailangang pag-access sa mga sensitibong file at paggamit ng malakas at natatanging mga password para sa lahat ng mga account ay nag-aambag din sa isang mas secure na kapaligiran sa network.
  • Sa pamamagitan ng paglalapat ng mga hakbang na ito sa seguridad, mababawasan ng mga user ang posibilidad na maging biktima ng mga pag-atake ng ransomware at mapahusay ang pangkalahatang katatagan ng kanilang mga device at data laban sa mga umuusbong na banta sa cyber.

    Ang buong teksto ng ransom note na iniwan ng SilentAnonymous Ransomware ay:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Trending

    Pinaka Nanood

    Naglo-load...