Threat Database Ransomware DarkRace Fidye Yazılımı

DarkRace Fidye Yazılımı

DarkRace Fidye Yazılımı, virüslü sistemlerde depolanan dosyaları kilitlemek ve erişilemez kılmak için gelişmiş şifreleme teknikleri kullanarak çalışan bir tehdit yazılımıdır. DarkRace, varlığını işaretlemek ve tehlikeye atılan veriler üzerindeki kontrolünü işaret etmek için orijinal dosya adlarına ayrı bir uzantı ekler ve böylece onları belirli bir düzende değiştirir. Eklenen uzantı, kötü amaçlı yazılım varyantının tanımlayıcısı olarak işlev gören '.1352FF327' biçimini alır.

DarkRace Fidye Yazılımı Kurbanlarının Verilerini Rehin Aldı

Ayrıca DarkRace, arkasında fidye notu olarak bilinen ve etkilenen sistemin klasörlerine veya dizinlerine yerleştirilen bir metin dosyası bırakır. Genellikle 'Readme.1352FF327.txt' adlı fidye notu, saldırganlar ile kurban arasında bir iletişim kanalı görevi görür. Bu dosya, siber suçlular tarafından sağlanan ve siber suçlular tarafından talep edilen fidyeyi ödemek için gerekli adımları özetleyen ayrıntılı talimatlar içerir.

Fidye notu, kurbanlar üzerindeki baskıyı daha da artırmak için, talep edilen fidyenin belirli bir süre içinde ödenmemesi durumunda, saldırganların ihlal edilen sistemlerden toplanan verileri özel bir TOR web sitesinde ifşa edeceği tehdidinde bulunuyor. TOR, anonim iletişim sağlayan ve geleneksel yollarla erişilemeyen web sitelerini barındırmak için bir platform sağlayan bir ağdır. Saldırganlar bu teknolojiden yararlanarak, mağdurların durumun ciddiyetini ve uymamaları halinde kendilerine verilebilecek olası zararı anlamalarını sağlamayı amaçlıyor.

Not, TOR tarayıcısını indirmek için bağlantılar sunarak kurbanlara TOR ağına erişmeleri için gerekli bilgileri sağlamaya devam ediyor. Bu, kurbanların, saldırganlarla daha fazla etkileşimin gerçekleşeceği şifreli ve gizli İnternet alemine bağlantı kurabilmelerini sağlar.

DarkRace'in birincil amacının kurbanlarından zorla para almak olduğunu not etmek çok önemlidir. Bu fidye yazılımının arkasındaki siber suçlular, şifrelenmiş dosyaların kilidini açmak için gereken şifre çözme anahtarını veya aracı sağlamak için bir fidye ödemesi talep ediyor. DarkRace tarafından bırakılan fidye notu genellikle saldırganlarla nasıl iletişime geçileceğine, ödeme miktarına ve genellikle Bitcoin gibi kripto para birimleri biçiminde olan tercih edilen ödeme yöntemine ilişkin özel talimatlar içerir.

Verilerinizin ve Cihazlarınızın Güvenliğini Ciddiye Almak Fidye Yazılım Saldırılarını Önlemede Çok Önemlidir

Verileri ve cihazları sürekli büyüyen fidye yazılımı tehdidinden korumak, teknik önlemleri, kullanıcı uyanıklığını ve siber güvenlikteki en iyi uygulamaları birleştiren çok katmanlı bir yaklaşım gerektirir. Bireylerin ve kuruluşların göz önünde bulundurması gereken bazı önemli hususlar şunlardır:

Düzenli Yedeklemeler : Kritik verilerin sık sık ve otomatik olarak yedeklenmesini içeren güçlü bir yedekleme stratejisi uygulayın. Bir fidye yazılımı saldırısı sırasında tehlikeye düşmelerini önlemek için yedekleri çevrimdışı veya uzak konumlarda saklayın. Yedekleme işlemlerinin bütünlüğünü ve etkinliğini düzenli olarak doğrulayın.

Güncel Yazılım ve Yamalar: İşletim sistemlerini, uygulamaları ve güvenlik yazılımlarını en son yamalar ve sürümlerle güncel tutun. Yazılım satıcıları genellikle fidye yazılımları tarafından istismar edilebilecek güvenlik açıklarını gidermek için güncellemeler yayınlar. Güvenlik yamalarının hızlı yüklenmesini sağlamak için mümkün olduğunda otomatik güncellemeleri etkinleştirin.

Güçlü ve Benzersiz Parolalar: Tüm hesaplar, uygulamalar ve cihazlar için güçlü, karmaşık parolalar veya parolalar kullanın. Yaygın veya kolayca tahmin edilebilir parolalar kullanmaktan kaçının. Ek bir güvenlik katmanı sağlamak için mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) uygulayın.

Güvenlik Yazılımı: Tüm cihazlara saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin ve onları güncel tutun. Cihazları kötü amaçlı yazılımlara karşı düzenli olarak tarayın ve gerçek zamanlı korumanın etkinleştirildiğinden emin olun. Fidye yazılımı saldırılarını tespit etmek ve önlemek için davranış analizi ve makine öğrenimini içeren gelişmiş güvenlik çözümlerini kullanın.

Kullanıcı Eğitimi ve Farkındalık: Kullanıcıları fidye yazılımıyla ilişkili riskler ve güvenli çevrimiçi davranış uygulamanın önemi konusunda eğitin. Kimlik avı e-postalarını, şüpheli bağlantıları ve ekleri tanımaları için onları eğitin. Güvenilmeyen kaynaklardan dosya indirmekten veya bilinmeyen bağlantılara tıklamaktan kaçınmaları için onları teşvik edin.

E-posta ve Web Filtreleme: Fidye yazılımı yüklü ekler ve bağlantılar dahil olmak üzere güvenli olmayan içeriği tanımlayabilen ve engelleyebilen e-posta ve Web filtreleme çözümleri uygulayın. Bu filtreler, kullanıcıların potansiyel olarak zararlı içeriğe erişmesini veya bunlarla etkileşimde bulunmasını önleyerek ek bir savunma katmanı sağlayabilir.

Kullanıcı Ayrıcalıklarını Sınırla: Kullanıcı ayrıcalıklarını sınırlayın ve dosyalara, sistemlere ve ağlara yalnızca gerekli erişim haklarını sağlayın. Saldırganların kritik kaynaklara erişimi sınırlı olacağından, en az ayrıcalık ilkesi uygulanarak olası bir fidye yazılımı saldırısının etkisi kontrol altına alınabilir.

Ağ Segmentasyonu: Ağ segmentasyonu uygulayarak, kritik verileri ve sistemleri ağın geri kalanından izole edebilirsiniz. Ağı bölümlere ayırarak, fidye yazılımının ağ içindeki potansiyel yanal hareketi kısıtlanabilir ve bir saldırının kapsamı en aza indirilebilir.

Yamalı ve Güvenli Uzak Masaüstü Protokolü (RDP): Uzak Masaüstü Protokolü kullanılıyorsa, güçlü parolalar, iki faktörlü kimlik doğrulama ve kısıtlı erişim kullanarak güvenli olduğundan emin olun. RDP yazılımını düzenli olarak güncelleyin ve güvenlik açıklarını gidermek için güvenlik yamaları uygulayın.

Fidye yazılımlarına karşı korunmanın, sürekli tetikte olmayı ve ortaya çıkan tehditlere karşı uyum sağlamayı gerektiren devam eden bir süreç olduğunu unutmayın. Bireyler ve kuruluşlar, teknik savunmaları, kullanıcı farkındalığını ve proaktif önlemleri kapsayan kapsamlı bir yaklaşım uygulayarak fidye yazılımı saldırılarına kurban gitme riskini en aza indirebilir ve bunların neden olabileceği potansiyel zararı önemli ölçüde en aza indirebilir.

DarkRace Fidye Yazılımı kurbanlarına bırakılan fidye notu şöyledir:

'~~~ DarkRace fidye yazılımı ~~~

>>>> Verileriniz çalınır ve şifrelenir

Fidyeyi ödemezseniz veriler TOR web sitesinde yayınlanacaktır.

Tor Tarayıcı için Bağlantılar:

hxxp://wkrlpub5k52rjigwxfm6m7ogid55kamgc5azxlq7zjgaopv33tgx2sqd.onion

>>>> Sizi aldatmayacağımızın garantisi nedir?

Biz siyasi olarak motive olan bir grup değiliz ve sizin paranızdan başka hiçbir şeye ihtiyacımız yok.

Ödeme yaparsanız, size şifre çözme programları sağlayacağız ve verilerinizi sileceğiz.

Size şifre çözücüler vermezsek veya ödeme yaptıktan sonra verilerinizi silmezsek, gelecekte kimse bize ödeme yapmayacaktır.

Bu nedenle itibarımız bizim için çok önemlidir. Dünya çapındaki şirketlere saldırıyoruz ve ödeme yapıldıktan sonra memnun olmayan bir kurban yok.

>>>> Bizimle iletişime geçmeniz ve kişisel ÇÖZÜM KİMLİĞİNİZLE bu TOR sitelerindeki bir dosyanın şifresini ücretsiz olarak çözmeniz gerekiyor.

TOR Tarayıcısını indirin ve kurun hxxps://www.torproject.org/

Bir sohbete yazın ve cevabı bekleyin, size her zaman cevap vereceğiz.

Bizimle çevrimiçi iletişime geçmek için qtox yükleyebilirsiniz hxxps://tox.chat/download.html

Tox Kimliği İletişim: ***********************

Posta (OnionMail) Desteği: darkrace@onionmail.org

>>>> Uyarı! Herhangi bir dosyayı SİLMEYİN veya DEĞİŞTİRMEYİN, kurtarma sorunlarına yol açabilir!

>>>> Uyarı! Fidyeyi ödemezseniz şirketinize tekrar tekrar saldıracağız!'

trend

En çok görüntülenen

Yükleniyor...