Tehdit Veritabanı Ransomware Slime Fidye Yazılımı

Slime Fidye Yazılımı

Ortaya çıkan zararlı tehditleri analiz eden araştırmacılar, Slime Ransomware olarak bilinen yeni bir tehdidi ortaya çıkardılar. Bu özel kötü amaçlı yazılım, başarılı bir şekilde sızdığı cihazlardaki dosyaları şifrelemek ve ardından kurbanları şifrenin çözülmesi için fidye ödemeye zorlamak üzere stratejik olarak tasarlanmıştır. Şifrelenmiş dosyalar, orijinal dosya adlarına '.slime' eklenmesiyle belirgin bir dönüşüme uğrar. Örneğin, orijinal olarak '1.doc' etiketli bir dosya '1.doc.slime' olarak değiştirilecek ve '2.png', '2.png.slime' haline gelecektir vb. Şifreleme işleminin tamamlanmasının ardından mağdurlar 'read_it.txt' isimli metin dosyası formundaki fidye notuyla karşılaşıyor.

Daha fazla analizin ardından araştırmacılar, Slime Ransomware'in Chaos Ransomware ailesiyle ilişkili bir varyant olduğunu belirlediler. Bu, siber tehditlerin gelişen doğasının ve ortaya çıkan kötü amaçlı yazılım türlerine karşı uyanık kalmanın öneminin altını çiziyor.

Slime Fidye Yazılımı Kurbanların Dosyalarını Kullanılamaz Hale Getiriyor

Slime Ransomware'in fidye notu, kurbana verilerinin şifrelendiğini ve kilitli dosyaları kurtarmanın tek yolunun şifre çözme aracı için fidye ödemek olduğunu bildirir. Notta, siber suçluların iletişim bilgilerinin yanı sıra, 10 RM olarak belirlenen ve Touch 'n Go platformu aracılığıyla ödenecek olan ödemenin yapılmasına ilişkin talimatlar da yer alıyor. RM, Malezya ringgitinin kısaltmasıdır ve Touch 'n Go, Malezya'da yaygın olarak kullanılan bir ödeme platformudur.

Ancak görünüşte düşük görünen fidye miktarı, özellikle para biriminin döviz kuru dikkate alındığında şüpheleri artırıyor. Alışılmadık derecede küçük görünüyor ve Slime Ransomware'in yalnızca kâr amaçlı olmaktan ziyade test amacıyla yayınlanmış olabileceğini ima ediyor. Bu fidye yazılımının gelecekteki olası sürümlerinde fidye miktarının değişebileceğini kabul etmek önemlidir.

Fidye yazılımı tarafından şifrelenen dosyaların şifresinin çözülmesi, fidye yazılımının programlamasında önemli kusurlar olmadığı sürece genellikle saldırganların müdahalesini gerektirir. Fidyeyi ödemelerine rağmen kurbanlar genellikle vaat edilen şifre çözme anahtarlarını veya yazılımlarını alamıyor. Bu nedenle, veri kurtarma garanti edilmediğinden ve bu tür ödemeler suç faaliyetlerini daha da desteklediğinden, ödeme yapılmaması şiddetle tavsiye edilir.

Slime fidye yazılımının daha fazla hasara neden olmasını önlemek için onu işletim sisteminden kaldırmak zorunludur. Ne yazık ki fidye yazılımını kaldırmak, zaten ele geçirilmiş olan dosyaları geri yüklemeyecektir. Dikkatli olmak ve sağlam siber güvenlik önlemlerini uygulamak, gelecekte bu tür tehditlere karşı korunmak için çok önemlidir.

Cihazlarınızın Fidye Yazılımı Saldırılarından Korunacak Güçlü Güvenliğe Sahip Olduğundan Emin Olun

Fidye yazılımı saldırıları, dijital cihazların güvenliği ve bütünlüğü için önemli bir tehdit teşkil eder ve potansiyel olarak önemli verilerin kaybına ve finansal sonuçlara yol açabilir. Bu kötü niyetli saldırılara karşı korunmak için sağlam önlemlerin uygulanması çok önemlidir. Kullanıcıların cihazlarını güçlendirmek ve fidye yazılımı kurbanı olma riskini en aza indirmek için atması gereken beş temel adım:

  • Düzenli Yedeklemeler : Önemli verilerin harici cihazlara veya güvenli bulut depolama alanına düzenli olarak yedeklenmesini sağlayın. Bu, dosyalar fidye yazılımı tarafından şifrelenmiş olsa bile kullanıcıların verilerini temiz bir yedekten geri yükleyebilmelerini sağlar.
  • Güncel Güvenlik Yazılımı : Saygın kötü amaçlı yazılımdan koruma yazılımını yükleyin ve düzenli olarak güncelleyin. Bu programlar, fidye yazılımı da dahil olmak üzere potansiyel tehditleri sisteme sızmadan önce belirleyip engelleyerek gerçek zamanlı koruma sağlar.
  • Çalışan Eğitimi ve Farkındalığı : Kullanıcıları kimlik avı e-postalarının tehlikeleri ve bağlantılara tıklarken veya ekleri indirirken dikkatli olmanın önemi konusunda eğitin. Kimlik avı, fidye yazılımı dağıtmak için yaygın bir yöntem olmaya devam ediyor ve bilgili kullanıcıların kurban olma olasılığı daha düşük.
  • Yazılım Güncellemeleri : İşletim sistemlerini ve yazılımı en son güvenlik yamalarıyla güncel tutun. Siber aşçılar genellikle yetkisiz erişim elde etmek için güncel olmayan yazılımlardaki güvenlik açıklarından yararlanır ve zamanında yapılan güncellemeler bu güvenlik açıklarının kapatılmasına yardımcı olur.
  • Ağ Güvenliği Önlemleri : Ağ trafiğini izlemek ve kontrol etmek için güçlü güvenlik duvarı ve saldırı tespit yöntemleri kullanın. Yetkisiz erişimi kısıtlamak ve güvenli Wi-Fi uygulamalarını kullanmak, fidye yazılımlarının ağlara yayılmasını engelleyebilir.

Kullanıcılar bu önlemleri benimseyerek cihazlarının fidye yazılımı saldırılarına karşı dayanıklılığını önemli ölçüde artırabilir ve daha güvenli bir dijital ortama katkıda bulunabilir.

Slime Ransomware tarafından bırakılan fidye notu:

'----> Slime is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is RM10. Payment can be made in TNG only.
How do I pay, where do I get TNG?
Purchasing TNG varies from country to country, you are best advised to do a quick google search
yourself to find out how to pay in touchngo.
Many of our customers have reported these sites to be fast and reliable:
TNG - hxxps://www.touchngo.com.my/

Payment informationAmount: RM 10
Email Address: zenhao007@gmail.com

We will send you a qr code and you pay and we will send you a Decrypter software.'

trend

En çok görüntülenen

Yükleniyor...