Tehdit Veritabanı Ransomware $EBC Fidye Yazılımı

$EBC Fidye Yazılımı

]

$EBC, dosyaları şifreleyerek tehdit oluşturan ve böylece kurbanların kendi verilerine erişimini engelleyen bir tür fidye yazılımıdır. $EBC, bir sisteme sızdığında dosyaları şifreler ve '.$EBC' uzantısını ekleyerek dosya adlarını değiştirir. Örneğin, orijinal adı '1.doc' olan bir dosya '1.doc.$EBC' olarak değiştirilir ve '2.pdf', '2.pdf.$EBC' olur vb. Ek olarak, $EBC kurbanlara tam ekran bir fidye notu sunarak durumu daha da kötüleştiriyor. Uzmanların tehditten etkilenen dosyaların şifresini çözmeyi başardığını unutmamak önemlidir.

$EBC Fidye Yazılımının Kurbanları Şanslı

$EBC Fidye Yazılımının fidye notu, kurbanlara, kurbanın dosyalarının fidye yazılımı tarafından şifrelendiğini belirten bir uyarı verir. Dosyaların kilidinin açılması için 48 saat içinde belirli bir adrese 500 Euro tutarında BTC (Bitcoin) ödenmesi talebini şart koşuyor. Belirtilen süre içerisinde uyulmaması, dosyaların kalıcı olarak kaybolması tehlikesini taşır.

Ayrıca not, bilgisayarın yeniden başlatılmasını açıkça yasaklıyor ve bu tür eylemlerin kalıcı dosya kaybına yol açacağını öne sürerek kolluk kuvvetleriyle iletişime geçilmemesi konusunda uyarıda bulunuyor. Ancak aynı zamanda kilitli verileri geri yükleyebileceği iddia edilen bir şifre çözme anahtarı da sağlar: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Saldırganların fidye yazılımı tehdidinin sonraki sürümlerinde şifre çözme anahtarını değiştirebileceğini unutmamak çok önemlidir.

Saldırganların ödeme sonrasında şifre çözme araçlarını sağlayarak anlaşmanın kendilerine düşen kısmını yerine getireceğine dair bir güvence bulunmadığından, kurbanlara fidye taleplerine boyun eğmemeleri tavsiye ediliyor. Ayrıca fidye yazılımının virüslü bilgisayarlardan kaldırılması, daha fazla veri kaybını önlemek ve aynı ağdaki diğer bağlı cihazlara yayılma potansiyelini durdurmak için zorunludur.

Verilerinizi Fidye Yazılımı Tehditlerinden Korumanıza Yardımcı Olabilecek Temel Güvenlik Önlemleri

Verileri fidye yazılımı tehditlerinden korumak için temel güvenlik önlemlerinin uygulanması çok önemlidir. Kullanıcıların atabileceği bazı önemli adımlar şunlardır:

  • Düzenli Veri Yedeklemeleri : Önemli verilerin harici bir cihaza veya bulut depolama alanına sürekli olarak yedeklendiğinden emin olun. Bu, veriler fidye yazılımı tarafından şifrelenmiş olsa bile, fidye ödemeden yedeklerden geri yüklenebilmesini sağlar.
  • Yazılımı Düzenli Olarak Güncelleyin : İşletim sistemlerini, yazılım uygulamalarını ve siber güvenlik programlarını en son yamalar ve güncellemelerle güncel tutun. Bu, fidye yazılımının yararlanabileceği bilinen güvenlik açıklarının giderilmesine yardımcı olur.
  • Güçlü Şifreler Kullanın : Tüm hesaplarınız için daima güçlü, benzersiz şifreler kullanın ve bunları düzenli olarak değiştirin. Gerekirse karmaşık şifreleri güvenli bir şekilde oluşturmak ve saklamak için bir şifre yöneticisi kullanmayı düşünün.
  • Güvenlik Duvarı ve Kötü Amaçlı Yazılımdan Koruma Korumasını Etkinleştirin : Fidye yazılımı enfeksiyonlarını, sisteme bulaşmadan önce ortaya çıkarmaya ve engellemeye yardımcı olmak için güvenlik duvarı ve kötü amaçlı yazılımdan koruma yazılımını etkinleştirin ve düzenli olarak güncelleyin.
  • E-postayla İlgili Dikkatli Olun : E-posta ekleriyle uğraşırken veya bağlantılara tıklarken, özellikle de bunlar bilinmeyen veya şüpheli gönderenler tarafından gönderildiyse dikkatli olun. Kimlik avı e-postaları fidye yazılımı dağıtmak için yaygın bir uygulamadır.
  • Kullanıcıları Eğitin : Kendinizi ve diğer kullanıcıları fidye yazılımı tehditleri ve beklenmeyen dosya şifreleme veya fidye notları gibi şüpheli davranışların nasıl tanınacağı konusunda eğitin.
  • Kullanıcı Ayrıcalıklarını Sınırla : Kullanıcı izinlerini yalnızca rolleri için gerekli olanlarla sınırlayın. Bu, bir kullanıcı hesabının ele geçirilmesi durumunda fidye yazılımının ağ üzerinden yayılmasının engellenmesine yardımcı olabilir.
  • Çok Faktörlü Kimlik Doğrulamayı Uygulayın : Hesaplara ekstra güvenlik eklemek ve yetkisiz erişimi önlemek için mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin.
  • Kullanıcılar, bu temel güvenlik önlemlerini uygulayarak fidye yazılımı tehditlerinin kurbanı olmaktan kaçınabilir ve verilerini şifreleme ve gasptan koruyabilir.

    $EBC Ransomware tarafından oluşturulan fidye notunun metni şöyledir:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    trend

    En çok görüntülenen

    Yükleniyor...