Hızlı (MedusaLocker) Fidye Yazılımı
Rapid, son derece güçlü bir fidye yazılımı tehdidi olarak tanımlanıyor ve keşfi, potansiyel kötü amaçlı yazılım tehditlerini belirlemeye odaklanan bir araştırma sırasında gerçekleşti. Rapid'in temel amacı, şifreleme için sağlam bir şifreleme algoritmasının uygulanması yoluyla dosyalara erişimi kısıtlamak etrafında dönmektedir. Rapid, şifrelemenin yanı sıra, kendi uzantısını ekleyerek dosya adlarını da değiştirir ve 'How_to_back_files.html' başlıklı ayırt edici bir fidye notu üretir.
Dosya yeniden adlandırma işlemi, orijinal dosya adlarına '.rapid3' uzantısının eklenmesini içerir ve uzantının sayısal bileşeni değişiklik gösterebilir. Örnek olarak, '1.jpg' gibi dosya adlarını '1.jpg.rapid3'e, '2.png'yi '2.png.rapid3'e vb. dönüştürür. Bu yeniden adlandırma şeması, Rapid Ransomware'den etkilenen dosyalar için tanımlayıcı bir işaret görevi görür.
Ayrıca Rapid'in analizi MedusaLocker fidye yazılımı ailesiyle ilişkisini ortaya çıkardı. Bu bağlantı, Rapid ve MedusaLocker Fidye Yazılımı ailesindeki diğer varyantlar tarafından kullanılan taktik, teknik ve prosedürlerdeki benzerlikleri gösterir. Bu tür bağlantıları anlamak, siber güvenlik profesyonellerinin bu özel fidye yazılımı tehdidine karşı etkili azaltma ve yanıt stratejileri geliştirmesi açısından çok önemlidir.
Hızlı Fidye Yazılımı Kurbanlardan Fidye Ödemesi Talep Ediyor
Saldırganlar tarafından yayınlanan fidye notu, tüm önemli dosyaların karmaşık RSA ve AES algoritmaları kullanılarak şifrelendiğini ve erişimin geri yüklenmesinin karmaşıklığını artırdığını belirtiyor. Dosya restorasyonu için üçüncü taraf yazılımların kullanılmasına yönelik girişimlerden caydırıcı olan notta, bu tür eylemlerin geri dönüşü olmayan yolsuzluğa yol açabileceği ileri sürülüyor ve özel çözümün yalnızca faillere ait olduğu vurgulanıyor.
Saldırganlar, aciliyeti artırmak için, artık özel bir sunucuda güvenli bir şekilde saklanan, virüs bulaşmış cihazlardan hassas verileri çaldıklarını iddia ediyor. Ödemenin bu verilerin imhasına yol açacağını, uyumsuzluğun ise tehlikeye atılan bilgilerin kamuya açıklanmasını tetikleyebileceğini şart koşuyorlar. İletişim bilgileri e-posta adresleri (ithelp07@securitymy.name ve ithelp07@yousheltered.com) aracılığıyla sağlanıyor ve 72 saat içinde yanıt verilmemesinin daha yüksek fidye bedeline yol açacağı konusunda sert bir uyarı veriliyor. Ayrıca, devam eden iletişim için şifreli ve anonim bir kanal tercihini belirten bir Tor sohbet seçeneği önerilir.
Fidye taleplerine boyun eğmeden dosyaların şifresinin çözülebildiği bazı durumlar mevcut olsa da, bunlar genellikle gözle görülür kusurlara veya güvenlik açıklarına sahip fidye yazılımlarını içerir. Siber suçlulara fidye ödemenin, dosyaların başarılı bir şekilde kurtarılmasını garanti etmediğini ve yanlışlıkla yasa dışı faaliyetleri destekleyebileceğini bilmek çok önemlidir. Kullanıcılara dikkatli olmaları, alternatif kurtarma yöntemlerini değerlendirmeleri ve fidye yazılımı saldırılarıyla ilişkili riskleri azaltmak için önleyici tedbirlere öncelik vermeleri tavsiye ediliyor.
Cihazlarınıza Uygulamanız Gereken Önemli Güvenlik Önlemleri
Kişisel ve hassas bilgilerin çeşitli siber tehditlerden korunması için cihazlarda güçlü güvenlik önlemlerinin alınması büyük önem taşıyor. Kullanıcıların cihazlarında uygulaması gereken temel güvenlik önlemleri şunlardır:
- Güvenlik Yazılımını Kurun ve Güncelleyin :
- Saygın bir kötü amaçlı yazılımdan koruma yazılımı yükleyin.
- En son tehditleri algılayacak ve azaltacak donanıma sahip olduğundan emin olmak için güvenlik yazılımını düzenli olarak güncelleyin.
- İşletim Sistemlerini ve Yazılımları Güncel Tutun :
- Güvenlik açıklarını gidermek için cihazlarınızın işletim sistemini ve yüklü tüm yazılımları düzenli olarak güncelleyin.
- Güçlü ve Benzersiz Şifreler Kullanın :
- Her hesap için güçlü, benzersiz şifreler oluşturun. Kırılmaz şifreleri güvenli bir şekilde oluşturmak ve saklamak için bir şifre yöneticisinden yararlanmak, tüm süreci çok daha kolay hale getirebilir.
- E-posta konusunda dikkatli olun :
- E-posta ekleriyle etkileşimde bulunmaktan veya şüpheli ya da bilinmeyen kaynaklardan gelen bağlantılara tıklamaktan kaçının. Özellikle kişisel veya finansal bilgi talep eden e-postaların meşruiyetini her zaman doğruladığınızdan emin olun.
- Güvenli Wi-Fi Ağları :
- Wi-Fi ağlarını WPA3 veya WPA2 protokolleriyle şifreleyin. Wi-Fi erişimi için güçlü ve benzersiz bir şifre kullanın. Gerekmiyorsa WPS'yi (Wi-Fi Korumalı Kurulum) devre dışı bırakın.
- Düzenli Yedekleme :
- Önemli verileri düzenli olarak harici bir cihaza veya güvenli bulut hizmetine yedekleyin. Yedeklemelerin otomatik olduğundan ve cihazdan doğrudan erişilemeyen bir konumda saklandığından emin olun.
- Kendinizi Siber Tehditlere Karşı Eğitin :
- En yeni siber güvenlik tehditlerini ve en iyi uygulamaları araştırın.
- Sosyal mühendislik taktiklerine ve kimlik avı girişimlerine karşı dikkatli olun.
Kullanıcılar bu güvenlik önlemlerini benimseyerek çevrimiçi tehditlerin kurbanı olma olasılığını azaltabilir ve cihazlarının genel güvenlik durumunu önemli ölçüde artırabilir. Ortaya çıkan tehditlerle ilgili bilgilerin düzenli olarak güncellenmesi ve güvenlik önlemlerinin uygulanmasında proaktif olunması, siber risklere karşı güçlü bir savunmanın temel bileşenleridir.
Rapid Ransomware tarafından oluşturulan fidye notu:
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
ithelp07@securitymy.name
ithelp07@yousheltered.comTo contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.Tor-chat to always be in touch: