Tehdit Veritabanı Ransomware SessizAnonim Fidye Yazılımı

SessizAnonim Fidye Yazılımı

Araştırmacılar SilentAnonymous olarak bilinen yeni bir fidye yazılımı tehdidini belirlediler. Bu tehdit edici program, hedeflenen sistemlerdeki verileri şifrelemek için özel olarak tasarlanmıştır ve ardından kurbanlardan şifre çözme anahtarı için ödeme talep eder. SilentAnonymous son derece çok yönlüdür ve çok çeşitli dosya türlerini şifreleme yeteneğine sahiptir. Bu fidye yazılımının ayırt edici özelliği dosya adlarını değiştirmesidir; etkilenen tüm dosyaların orijinal adlarına '.SILENTATTACK' uzantısı eklenecektir. Örneğin, orijinal adı '1.jpg' olan bir dosya, '1.jpg.SILENTATTACK' olarak yeniden adlandırılacak ve benzer şekilde '2.png', '2.png.SILENTATTACK' haline gelecektir ve tüm dosyalar için bu şekilde devam edecektir. kilitli.

Şifreleme işlemini tamamladıktan sonra SilentAnonymous, virüslü cihazdaki masaüstü duvar kağıdını değiştirerek bir adım daha ileri gidiyor. Buna ek olarak, fidye yazılımı 'Silent_Anon.txt' başlıklı bir fidye notu mesajı bırakır.

SilentAnonymous Fidye Yazılımı, Kripto Para Birimi Olarak Ödenen Bir Fidye Talep Ediyor

SilentAnonymous, kurbanın dosyalarını şifreledikten sonra talihsiz olayı değiştirilmiş bir masaüstü duvar kağıdı aracılığıyla bildirir. Buna önemli belgeler, değerli fotoğraflar ve diğer önemli dosyalar dahildir. Ekteki metin dosyası 'Silent_Anon.txt', fidye yazılımı bulaşmasına ilişkin ayrıntılı bir kılavuz görevi görür. Şifrelenmiş dosyalara tekrar erişmenin tek yolunun fidye ödemek olduğunu ve belirtilen tutarın Bitcoin kripto para birimi olarak 1.500 dolar olduğunu açıklıyor. Kripto para birimi değerleri sürekli dalgalanmalara maruz kaldığından, bahsedilen Bitcoin miktarının gerçek zamanlı dönüşüm oranını doğru şekilde yansıtmayabileceğini unutmamak önemlidir.

Araştırmacılar, çoğu durumda siber suçluların müdahalesi olmadan dosyaların şifresini çözmenin neredeyse imkansız olduğu konusunda uyarıyor. Tipik olarak kusurlu fidye yazılımlarını içeren nadir istisnalar olsa da, kurbanların dikkatli olması gerekir. İstenen fidyeyi ödedikten sonra bile siber suçluların dosya şifresini çözmek için gerekli anahtarları veya yazılımı sağlayamayabileceğini ve bu durumun veri kurtarmayı belirsiz hale getirebileceğini bilmek çok önemlidir. Sonuç olarak, fidye taleplerine boyun eğmek yalnızca veri alımını garanti etmemekle kalmaz, aynı zamanda saldırganların yasa dışı faaliyetlerini sürdürür ve destekler.

SilentAnonymous Ransomware'in daha fazla şifreleme yapmasını durdurmak için işletim sisteminden derhal kaldırılması zorunludur. Ancak fidye yazılımını kaldırmanın, zaten kilitlenmiş olan dosyaları otomatik olarak geri yüklemeyeceğini anlamak önemlidir. Mağdurlardan, bu tür saldırılarla ilişkili riskleri azaltmak için güçlü siber güvenlik uygulamaları gibi önleyici tedbirlere öncelik vermeleri isteniyor.

Cihazlarınızı Fidye Yazılımı Saldırılarından Korumak İçin Önemli Güvenlik Önlemleri

Fidye yazılımı saldırıları giderek daha karmaşık hale geliyor ve kullanıcıların kişisel ve profesyonel verileri için önemli bir risk oluşturuyor. Cihazları bu kötü amaçlı yazılımlardan korumak için sağlam güvenlik önlemlerinin alınması çok önemlidir. Kullanıcıların cihazlarını fidye yazılımı saldırılarına karşı korumak için atabilecekleri beş önemli adım:

  • Düzenli Veri Yedeklemeleri : Temel verilerin düzenli olarak yedeklenmesi, fidye yazılımı saldırılarına karşı önemli bir önleyici tedbirdir. Kullanıcılar dosyalarının sık sık yedeklerini almalı ve bunları güvenli, ayrı bir konumda saklamalıdır. Bu, bir cihazın güvenliği ihlal edilse bile kullanıcının fidye taleplerine boyun eğmeden verilerini geri yükleyebilmesini sağlar.
  • Güncel Yazılım ve Güvenlik Yamaları : Yazılımların, işletim sistemlerinin ve güvenlik uygulamalarının güncel tutulması çok önemlidir. Siber güvenlik açıklarından genellikle fidye yazılımları yararlanır ve yazılım güncellemeleri veya yamalar bu zayıflıkları giderebilir. Otomatik güncellemelerin etkinleştirilmesi ve en son güvenlik yamalarının düzenli olarak kontrol edilmesi, gelişen tehditlere karşı güçlü bir savunmanın korunmasına yardımcı olur.
  • Kullanıcı Eğitimi ve Farkındalığı : Kullanıcıları kimlik avı e-postalarının, şüpheli bağlantıların ve bilinmeyen kaynaklardan dosya indirmenin tehlikeleri konusunda eğitmek çok önemlidir. Fidye yazılımları genellikle sosyal mühendislik taktikleri yoluyla sistemlere sızar. Kullanıcılar, bağlantılara tıklarken veya beklenen kaynaklardan ekleri indirirken özellikle dikkatli olmalı ve siber suçlular tarafından kullanılan yaygın taktiklerin farkında olmalıdır.
  • Kötü Amaçlı Yazılımdan Koruma Yazılımının Kullanımı : Saygın bir kötü amaçlı yazılımdan koruma yazılımı kullanmak, fidye yazılımlarına karşı bir savunma katmanı ekler. Bu güvenlik yardımcıları, kötü amaçlı yazılımları zarar vermeden önce tespit edip engelleyebilir. Kullanıcılar, en son tehditleri tanımlayabilecek donanıma sahip olduklarından emin olmak için antivirüs imzalarını düzenli olarak güncellemelidir.
  • Ağ Güvenliği Önlemleri : Ağ güvenliğinin güçlendirilmesi, fidye yazılımı saldırılarının önlenmesi açısından hayati öneme sahiptir. Bu, ağ bağlantılarını güvenli hale getirmek için güvenlik duvarlarının, izinsiz giriş tespit sistemlerinin ve sanal özel ağların (VPN'ler) kullanılmasını içerir. Hassas dosyalara gereksiz erişimi kısıtlamak ve tüm hesaplar için güçlü, benzersiz parolalar kullanmak da daha güvenli bir ağ ortamına katkıda bulunur.
  • Kullanıcılar bu güvenlik önlemlerini uygulayarak fidye yazılımı saldırılarının kurbanı olma olasılığını azaltabilir ve cihazlarının ve verilerinin gelişen siber tehditlere karşı genel dayanıklılığını artırabilir.

    SilentAnonymous Ransomware'in bıraktığı fidye notunun tam metni şöyle:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    trend

    En çok görüntülenen

    Yükleniyor...