База даних загроз Ransomware Грошове програмне забезпечення-вимагач

Грошове програмне забезпечення-вимагач

У цифрову епоху важливість захисту ваших пристроїв і даних важко переоцінити. Кіберзагрози, зокрема програми-вимагачі, стають дедалі складнішими, створюючи серйозні ризики для окремих осіб і організацій. Однією з таких нових загроз є Cash Ransomware, загрозливе програмне забезпечення, призначене для шифрування файлів на заражених пристроях і вимагання оплати за його випуск. Розуміння цієї загрози та впровадження надійних методів безпеки є важливими для захисту ваших цифрових активів.

Що таке програмне забезпечення Cash Ransomware?

Програмне забезпечення-вимагач Cash Ransomware — це особливий тип зловмисного програмного забезпечення, відомого тим, що шифрує дані на зламаних пристроях і вимагає викуп за розшифровку. Цю програму-вимагач приписують тим самим загрозам, що стоять за Cash RAT (троян віддаленого доступу) і MintStealer, що вказує на добре організовану та стійку групу кіберзлочинців.

Як працює програма-вимагач Cash

Після активації на скомпрометованому пристрої програмне забезпечення Cash Ransomware шифрує файли та додає розширення «.CashRansomware» до кожного ураженого файлу. Наприклад, «1.doc» стає «1.doc.CashRansomware», а «2.pdf» змінюється на «2.pdf.CashRansomware». Після процесу шифрування програма-вимагач створює три окремі нотатки про викуп: нові шпалери робочого столу, спливаюче вікно та HTML-файл під назвою «Cash Ransomware.html».

Вимоги та попередження про викуп

Записки про викуп, хоча й не ідентичні, передають однакову важливу інформацію:

  • Сповіщення про шифрування файлів.
  • Вимога викупу в розмірі 80 доларів США в криптовалюті Monero (XMR).
  • Застереження щодо перезапуску пристрою або запуску програм захисту від зловмисного програмного забезпечення можуть зробити файли нерозшифрованими.
  • Інструкції щодо уникнення відключення від мережі для забезпечення узгодження та відновлення.

У примітках також зазначено, що файли були зашифровані за допомогою передових криптографічних алгоритмів: XChaCha20, Poly1305 і AES-256-GCM. Однак експерти з кібербезпеки попереджають, що сплата викупу не гарантує відновлення даних, оскільки кіберзлочинці часто не надають ключ розшифровки навіть після оплати.

Найкращі методи безпеки для запобігання атакам програм-вимагачів

Запобігання програмам-вимагачам, зокрема програмам-вимагачам Cash, вимагає проактивного підходу до кібербезпеки. Ось деякі з найкращих практик, які користувачі повинні застосувати, щоб покращити свій захист від програм-вимагачів та інших загроз зловмисного програмного забезпечення.

  • Регулярне резервне копіювання : регулярно створюйте резервні копії будь-яких важливих даних на зовнішній диск або хмарне сховище. Переконайтеся, що резервні копії не підключені до мережі постійно, щоб запобігти їх скомпрометації під час атаки.
  • Використовуйте надійне програмне забезпечення для захисту від зловмисного програмного забезпечення : установіть та підтримуйте оновлене програмне забезпечення для захисту від зловмисного програмного забезпечення. Увімкніть сканування в реальному часі та автоматичні оновлення для захисту від останніх загроз.
  • Оновлюйте програмне забезпечення : переконайтеся, що операційна система, програми та програмне забезпечення завжди оновлені з останніми доступними оновленнями та виправленнями. Це мінімізує вразливості, якими можуть скористатися програми-вимагачі.
  • Практикуйте звички безпечного перегляду та електронної пошти : будьте уважні, відкриваючи посилання або завантажуючи вкладення з невідомих джерел. Фішингові електронні листи є добре відомим вектором поширення програм-вимагачів.
  • Налаштуйте надійні паролі та багатофакторну автентифікацію : використовуйте складні унікальні паролі для різних облікових записів і вмикайте багатофакторну автентифікацію (MFA), де це можливо, щоб додати додатковий рівень безпеки.
  • Вимкніть макроси у файлах Office : вимкніть макроси у файлах Microsoft Office, отриманих із ненадійних джерел, оскільки вони можуть використовуватися для запуску програм-вимагачів.
  • Навчайте себе та інших : будьте в курсі останніх кіберзагроз і розкажіть своїй родині, друзям і колегам про безпечні онлайн-практики та небезпеки програм-вимагачів.
  • Зростання загроз програм-вимагачів, таких як Cash Ransomware, підкреслює критичну потребу в пильності та надійних заходах кібербезпеки. Розуміючи природу цих загроз і застосовуючи найкращі методи безпеки, користувачі можуть значно зменшити ймовірність стати жертвою атак програм-вимагачів. Пам’ятайте, запобігати завжди краще, ніж лікувати, і проактивний підхід до кібербезпеки є вашим найкращим захистом від цифрових загроз.

    Записка про викуп, представлена у спливаючому вікні:

    'Cash RANSOMWARE

    YOUR FILES
    ARE ENCRYPTED
    BY CASH RANSOMWARE

    What happend?

    Dear , We regret to inform you that your files have been compromised by the insidious Cash Ransomware program. This ruthless malware has infiltrated your system, encrypting your precious data and holding it hostage until its demands are met. Below are the chilling details of this dire situation:

    Rapid scanning of your storage drives has been executed, leaving no corner untouched by the malicious claws of Cash Ransomware.
    Utilizing the advanced XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.
    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    How to decrypt my files?

    Your files are heavily encrypted, and none can be decrypted without the decryption key.
    To obtain the decryption key, you need to make a payment to the specified amount to the XMR / Monero wallet.
    Once you've made the payment, you should contact the attackers via email or Telegram to receive the decryption key.
    After receiving the decryption key, you need to input it into the decryption panel in Cash.
    Once you hit the decryption button, your files will be decrypted.'

    Записка про викуп надіслана як файл HTML:

    'ATTENTION!'ATTENTION!

    YOUR FILES ARE ENCRYPTED BY Cash RANSOMWARE

    Dear user, We regret to inform you that your files have been compromised by the insidious XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.

    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    85kCbkZzeaeiSx8h47yFjwUJ8u41FqgbpFbqGp5C93Rpa9eU 7pcYdp5Y7LNSrHkEVmTYa4oCuLeNnHGxVBLH78Uo2XEkXpZ
    Copy Monero

    dolores@bpe.cash
    Copy Email

    80$
    Copy Amount'

    Повідомлення, яке відображається жертвам як фонове зображення робочого столу:

    'CASH RANSOMWARE'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.

    If you need your computer or your files
    Please kindly follow steps on the software.
    You can contact people that infected that
    Computer by sending an email
    Please check the Ransomware to get the email.

    Avoid to install an anti-virus, installing a anti-virus
    Will delete the Ransomware without decrypting files.
    Please note that we won't be able to help you
    If you're trying to bypass our system.

    CASHRANSOMWARE'

    В тренді

    Найбільше переглянуті

    Завантаження...