Tehdit Veritabanı Fidye yazılımı Tianrui Fidye Yazılımı

Tianrui Fidye Yazılımı

Fidye yazılımı saldırıları, bireylere ve kuruluşlara önemli finansal ve operasyonel zararlar veren en yıkıcı siber tehditlerden biri haline geldi. Bu zararlı programlar dosyaları şifreleyerek erişilemez hale getirir ve şifre çözme için ödeme talep eder. Siber suçlular genellikle hassas verileri çalarak ve bunları gasp için kullanarak tehditlerini artırır. Tianrui gibi fidye yazılımlarının giderek karmaşıklaşması göz önüne alındığında, cihazlarınızı ve verilerinizi güvence altına almak için proaktif adımlar atmak hayati önem taşır.

Tianrui Fidye Yazılımı: Yeni ve Tehditkar Bir Varyant

Tianrui Fidye Yazılımı, Hush , MoneyIsTime ve Boramae gibi bilinen diğer fidye yazılımı aileleriyle benzerlikler paylaşan yeni keşfedilmiş bir kötü amaçlı yazılım türüdür. Benzerleri gibi Tianrui de kurbanların dosyalarını şifrelemek ve şifre çözme için fidye ödemeleri talep etmek üzere tasarlanmıştır.

Tianrui Nasıl Çalışır?

Bir cihazı enfekte ettiğinde, Tianrui şifrelenmiş dosyalara benzersiz bir kimlik ve '.tianrui' uzantısı ekler. Örneğin, '1.png' adlı bir dosya şu şekilde yeniden adlandırılacaktır:

'1.png.{9D2E69B0-DE01-B101-914B-5F2CBAAA094E}.tianrui'

Şifrelemenin ardından fidye yazılımı, 'README.TXT' adlı bir metin dosyasında bir fidye notu oluşturur. Bu dosya, kurbanların verilerine nasıl yeniden erişebileceklerine dair talimatlar içerir; genellikle fidye ödeyerek.

Fidye Notu ve Gasp Taktikleri

Fidye notu, kurbanları dosyalarının kilitlendiği konusunda uyarıyor ve fidye ödenmezse veri sızıntılarıyla tehdit ediyor. Kurbanların fidye için %50 indirim almak için 12 saat içinde saldırganlarla iletişime geçmeleri isteniyor. Ancak uzmanlar, saldırganların çalışan bir şifre çözme anahtarı sağlayacağına dair bir garanti olmadığı için ödeme yapmamaları konusunda uyarıyor.

Ayrıca, Tianrui operatörleri üçüncü taraf kurtarma girişimlerine karşı uyarıyor ve harici müdahalenin şifre çözmeyi imkansız hale getirebileceğini iddia ediyor. Bu korku taktiği, mağdurları taleplerine uymaya zorlamak için tasarlanmıştır.

Fidye Ödemek Neden Kötü Bir Fikirdir

  • Dosya Kurtarma Garantisi Yok : Fidye ödense bile, kurbanların çalışan bir şifre çözme aracı alacağına dair bir kesinlik yoktur. Birçok fidye yazılımı grubu, şifre çözme anahtarı sağlamadan parayı alır.
  • Suç Faaliyetlerini Teşvik Eder : Fidyeyi ödemek suç operasyonlarını finanse eder ve siber suçluların saldırılarına devam etmesini sağlar. Ayrıca gelecekteki kurbanların ödeme yapmaya istekli olabileceğinin sinyalini verir ve daha hedefli fidye yazılımı kampanyalarına yol açar.
  • Çift Gasp Potansiyeli : Birçok fidye yazılımı operatörü, şifre çözme için ödeme talep ederek ve çalınan verileri sızdırmakla tehdit ederek çift gasp yapar. Ödeme yapıldıktan sonra bile, kurbanlar yine de veri ifşası yaşayabilir veya tekrar gasp edilebilir.

Tianrui Nasıl Yayılır?

Siber suçlular fidye yazılımlarını dağıtmak için çeşitli taktikler kullanırlar, bunlar arasında şunlar yer alır:

  • Kimlik Avı E-postaları: Sahte e-posta ekleri veya bağlantıları, kullanıcıları fidye yazılımını indirmeye kandırır.
  • Truva Atı Yazılımı : Sahte veya kırılmış yazılımlar gizli kötü amaçlı yazılımlar içerebilir.
  • Drive-By İndirmeleri: Tehlikeye atılmış web sitelerini ziyaret etmek, gizli bir fidye yazılımı indirmesini tetikleyebilir.
  • Çıkarılabilir Depolama Aygıtları: USB sürücüler ve harici sabit diskler sistemler arasında kötü amaçlı yazılımların yayılmasına neden olabilir.
  • Sahte Güncellemeler ve Sahte Web Siteleri: Sahte tarayıcı açılır pencereleri ve güncelleme istemleri, güvenlik düzeltmeleri kisvesi altında kötü amaçlı yazılımlar yükler.

Tianrui ve Diğer Fidye Yazılımlarına Karşı Korunmak İçin En İyi Güvenlik Uygulamaları

  1. Verilerinizi Düzenli Olarak Yedekleyin : Birincil sisteminize bağlı olmayan çevrimdışı yedeklemeler kullanın. Yedeklemeleri sürüm geçmişi etkinleştirilmiş harici sürücülerde veya bulut depolama hizmetlerinde saklayın. Yedeklemelerinizi düzenli olarak kontrol ederek işlevsel olduklarından emin olun.
  2. Güçlü Uç Nokta Korumasını Etkinleştirin : Tehditleri algılayıp engelleyebilen güvenilir bir anti-fidye yazılımı yükleyin. Ortaya çıkan tehditlere karşı savunmak için tüm güvenlik yazılımlarını güncel tutun.
  3. Kimlik Avı E-postalarına Karşı Dikkatli Olun : Bilinmeyen veya şüpheli göndericilerden gelen ekleri veya bağlantıları asla erişmeyin. Dilbilgisi hataları, acil istekler ve alışılmadık e-posta adresleri gibi kırmızı bayrakları kontrol edin. Güvenli olmayan e-postaları engellemek için e-posta filtreleme araçlarını kullanın.
  4. Yazılımınızı ve Sistemlerinizi Güncel Tutun: İşletim sisteminiz ve uygulamalarınız için düzenli olarak güvenlik çözümleri uygulayın. Güvenlik açıklarına maruz kalmayı en aza indirmek için otomatik güncellemeleri etkinleştirin.
  • Belgelerdeki Makroları Devre Dışı Bırakın : Siber suçlular, fidye yazılımlarını yaymak için genellikle Microsoft Office ve OneNote belgelerinde kötü amaçlı makrolar kullanırlar. Office uygulamalarını varsayılan olarak makroları devre dışı bırakacak şekilde yapılandırın.
  • Çatlak Yazılım İndirmekten Kaçının : Korsan programlar genellikle gizli kötü amaçlı yazılımlar içerir. Yazılımları yalnızca resmi veya doğrulanmış kaynaklardan indirin.
  • Güçlü Kimlik Doğrulama Yöntemlerini Kullanın : Yetkisiz erişimi önlemek için mümkün olan her yerde çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. Özel, karmaşık parolalar ve bir parola yöneticisi kullanın.
  • Kullanıcı Ayrıcalıklarını Sınırla : Olası bir fidye yazılımı enfeksiyonunun etkisini azaltmak için yönetici ayrıcalıklarını sınırlayın. Kötü amaçlı yazılımların tüm kuruluşa yayılmasını önlemek için ağları segmentlere ayırın.
  • Ağ Trafiğini İzleyin : Şüpheli etkinliği tespit etmek için saldırı tespit ve önleme sistemlerini (IDS/IPS) kullanın. Anormallikler için ağ günlüklerini düzenli olarak inceleyin.
  • Çalışanları ve Kullanıcıları Eğitin : Kullanıcıların fidye yazılımı tehditlerini tanımalarına yardımcı olmak için siber güvenlik farkındalık eğitimi verin. Güvenlik farkındalığını test etmek ve geliştirmek için kimlik avı saldırılarını simüle edin.

Tianrui Fidye Yazılımı ciddi ve büyüyen bir siber güvenlik tehdidini temsil ediyor. Verilerinizi korumanın en iyi yolu enfeksiyonları önlemek olsa da, güçlü bir yedekleme stratejisine ve uygun güvenlik önlemlerine sahip olmak önemli hasar riskini azaltabilir. Kuruluşlar ve bireyler uyanık kalmalı, siber güvenlik en iyi uygulamalarını takip etmeli ve siber suçluların önünde kalmak için kendilerini gelişen tehditler konusunda eğitmelidir.

Mesajlar

Tianrui Fidye Yazılımı ile ilişkili aşağıdaki mesajlar bulundu:

I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
2. Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!
5. We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

6. In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,financial information for other hacker groups) and they will come to you again for sure!

We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

7. If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

8. Do not under any circumstances try to decrypt the files yourself; you will simply break them!
YOU MUST UNDERSTAND THAT THIS IS BIG MARKET AND DATA RECOVERY NEED MONEY ONLY !!!

9.IF YOU CHOOSE TO USE DATA RECOVERY COMPANY ASK THEM FOR DECRYPT TEST FILE FOR YOU IF THEY CANT DO IT DO NOT BELIEVE THEM !

10.Do not give data recovery companies acces to your network they make your data cant be decrypted by us - for make more money from you !!!!! DO NOT TELL THEM YOUR COMPANY NAME BEFORE THEY GIVE YOU TEST FILE !!!!!!

Contacts :

Download the (Session) messenger (hxxps://getsession.org) You fined me "0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"

MAIL:tianrui@mailum.com

trend

En çok görüntülenen

Yükleniyor...