Coty Ransomware
Програмне забезпечення-вимагач Coty — це загроза, яка становить значну небезпеку для безпеки даних особи чи організації. Програма-вимагач Coty працює шляхом шифрування даних цілі за допомогою потужного алгоритму, який можна розблокувати лише за допомогою правильних ключів дешифрування. Цей варіант сімейства STOP/Djvu особливо ефективний для компрометації різних типів цифрового вмісту, наприклад документів, PDF-файлів, фотографій, зображень, архівів, баз даних та інших файлів даних.
Коли програма-вимагач Coty зашифрує цільові файли, вона змінить оригінальні назви файлів, додавши розширення «.coty». Внаслідок зараження Coty будь-яка особа чи організація, яка постраждала, не зможе отримати доступ до своїх зашифрованих файлів, що зробить їх недоступними. Жертви варіантів STOP/Djvu Ransomware повинні бути дуже обережними, оскільки зловмисники могли скинути додаткові загрози зловмисного програмного забезпечення на зламані пристрої. Дійсно, дослідники інфосектора попереджають, що інформаційні викрадачі, такі як RedLine або Vidar , були розгорнуті разом із корисним навантаженням програм-вимагачів.
Програма-вимагач Coty бере в заручники дані жертв
Записка про викуп, залишена кіберзлочинцями, відповідальними за атаки Coty Ransomware, містить конкретні інструкції щодо того, як зв’язатися з ними та сплатити викуп. Жертвам пропонується надіслати повідомлення зловмисникам електронною поштою «support@freshmail.top» або «datarestorehelp@airmail.cc». Після встановлення контакту зловмисники надають жертві необхідну інформацію про те, як сплатити викуп, і отримують інструменти дешифрування, такі як програмне забезпечення для дешифрування та ключ.
Важливо відзначити, що в записці про викуп наголошується на важливості зв’язатися зі злочинцями протягом 72 годин після нападу. Якщо цього не зробити, вартість інструментів дешифрування зросте з 490 до 980 доларів США. Крім того, зловмисники пропонують жертвам безкоштовну можливість надіслати один зашифрований файл для розшифровки перед покупкою інструментів розшифровки.
На жаль, у жертв атак програм-вимагачів часто залишається мало варіантів, коли справа доходить до відновлення зашифрованих даних. Проте сплачувати викуп недоцільно, оскільки немає гарантії, що злочинці нададуть необхідний інструмент розшифровки або що вони виконають свою частину угоди. Крім того, сплачуючи викуп, жертви заохочують кіберзлочинців продовжувати свою зловмисну діяльність і завдавати шкоди іншим особам або організаціям.
Які профілактичні заходи можуть вжити користувачі, щоб захистити свої дані від таких загроз, як програма-вимагач Coty?
Щоб захистити свої дані та пристрої від атак програм-вимагачів, користувачі повинні застосувати комплексний і проактивний підхід до кібербезпеки. Це передбачає впровадження різноманітних заходів, спрямованих на різні аспекти цифрового середовища, включаючи пристрої, програмне забезпечення та поведінку користувачів.
Однією з найважливіших профілактичних заходів, яку можуть вжити користувачі, є оновлення операційної системи та програмного забезпечення шляхом додавання останніх патчів безпеки та оновлень. Це допомагає усунути будь-які відомі вразливості, якими можуть скористатися зловмисники, щоб отримати доступ до їхніх пристроїв і даних.
Ще одна важлива міра — уникати завантаження та встановлення програмного забезпечення з ненадійних або підозрілих джерел. Це включає утримання від натискання посилань або завантаження вкладень із небажаних електронних листів або незнайомих веб-сайтів.
Крім того, користувачі повинні бути обережними, відкриваючи електронні листи або вкладення з невідомих або підозрілих джерел. Крім того, їм слід уникати натискання посилань або завантаження файлів із небажаних електронних листів, особливо тих, які мають терміновий або погрозливий тон.
Нарешті, користувачі можуть захистити свої дані, регулярно створюючи резервні копії критично важливих файлів і зберігаючи їх в окремих безпечних місцях. Це може допомогти гарантувати, що вони зможуть відновити свої дані в разі нападу програм-вимагачів без необхідності платити викуп.
Записка про викуп, залишена жертвам Coty Ransomware:
'УВАГА!
Не хвилюйтеся, ви можете повернути всі свої файли!
Усі ваші файли, такі як зображення, бази даних, документи та інші важливі файли, зашифровані за допомогою найнадійнішого шифрування та унікального ключа.
Єдиним способом відновлення файлів є придбання інструменту дешифрування та унікального ключа.
Це програмне забезпечення розшифрує всі ваші зашифровані файли.
Які у вас гарантії?
Ви можете надіслати один із своїх зашифрованих файлів зі свого комп’ютера, і ми розшифруємо його безкоштовно.
Але ми можемо розшифрувати лише 1 файл безкоштовно. Файл не повинен містити цінної інформації.
Ви можете отримати та переглянути інструмент дешифрування відео огляду:
hxxps://we.tl/t-bs3qPf67hU
Ціна закритого ключа та програмного забезпечення для дешифрування становить 980 доларів.
Знижка 50% доступна, якщо ви зв’яжетеся з нами протягом перших 72 годин, ця ціна для вас становить 490 доларів США.
Зверніть увагу, що ви ніколи не відновите свої дані без оплати.
Перевірте свою електронну пошту в папці «Спам» або «Небажана», якщо ви не отримуєте відповідь більше 6 годин.Щоб отримати цю програму, вам необхідно написати на нашу електронну адресу:
support@freshmail.topЗарезервуйте адресу електронної пошти, щоб зв'язатися з нами:
datarestorehelp@airmail.ccВаш особистий ідентифікатор:'