Acessd Ransomware
Chương trình Acessd Ransomware là một công cụ phần mềm độc hại đe dọa có khả năng khóa nạn nhân khỏi dữ liệu và tệp của chính họ. Sau khi được thực thi thành công, mối đe dọa bắt đầu mã hóa các tệp và sửa đổi tên của chúng bằng cách thêm phần mở rộng '.acessd' vào tên tệp gốc. Ví dụ: một tệp có tên '1.doc' sau đó sẽ xuất hiện dưới dạng '1.doc.acessd', v.v. Ngoài ra, phần mềm tống tiền đã tạo một ghi chú đòi tiền chuộc có tên 'How_to_back_files.html.' Các nhà nghiên cứu an ninh mạng đã xác nhận rằng Acessd Ransomware không phải là một dòng phần mềm độc hại duy nhất. Thay vào đó, nó là một biến thể thuộc họ MedusaLocker Ransomware .
Các cuộc tấn công của Acessd Ransomware có thể có hậu quả tàn khốc
Acessd Ransomware là một loại phần mềm độc hại nhắm mục tiêu đến các công ty chứ không phải người dùng cá nhân. Khi ransomware lây nhiễm vào một hệ thống, nó sẽ mã hóa các tệp của nạn nhân bằng thuật toán mã hóa RSA và AES, khiến chủ sở hữu không thể truy cập được chúng. Phần mềm tống tiền cũng lấy cắp thông tin nhạy cảm, khiến dữ liệu của nạn nhân gặp rủi ro.
Acessd hiển thị một ghi chú đòi tiền chuộc thông báo cho các nạn nhân rằng công ty của họ đã bị xâm phạm và các tệp của họ đã được mã hóa. Lưu ý cảnh báo không nên đổi tên hoặc sửa đổi các tệp được mã hóa hoặc sử dụng các công cụ giải mã của bên thứ ba, vì làm như vậy sẽ khiến dữ liệu không thể giải mã được. Để khôi phục dữ liệu của họ, nạn nhân được yêu cầu trả một khoản tiền chuộc có kích thước không xác định. Ghi chú đòi tiền chuộc cũng bao gồm cảnh báo rằng số tiền chuộc sẽ tăng lên nếu những kẻ tấn công không được liên lạc trong vòng 72 giờ.
Lưu ý về tiền chuộc nêu rõ rằng nếu nạn nhân từ chối trả tiền, những kẻ tấn công sẽ làm rò rỉ hoặc bán dữ liệu bị đánh cắp. Các nạn nhân cũng được cung cấp tùy chọn kiểm tra khả năng giải mã, trong một số thông số kỹ thuật nhất định, miễn phí trước khi thực hiện bất kỳ khoản thanh toán nào.
Các biện pháp quan trọng có thể giảm thiểu thiệt hại do các mối đe dọa ransomware gây ra
Các mối đe dọa ransomware có thể tàn phá đối với các cá nhân cũng như tổ chức và việc thực hiện các bước để giảm thiểu thiệt hại do các mối đe dọa này gây ra là điều cần thiết. Sau đây là một số nguyên tắc chung mà người dùng có thể làm theo để giảm tác động của các cuộc tấn công ransomware:
-
- Phòng ngừa : Một trong những bước quan trọng nhất cần thực hiện là ngăn chặn các cuộc tấn công của ransomware ngay từ đầu. Điều này có thể được thực hiện bằng cách thận trọng khi duyệt web, tránh nhấp vào các liên kết đáng ngờ hoặc tải xuống phần mềm chưa được xác minh, đồng thời luôn cập nhật tất cả phần mềm và hệ điều hành với các bản vá bảo mật mới nhất.
-
- Sao lưu thường xuyên : Tạo bản sao lưu thường xuyên cho tất cả các tệp và dữ liệu quan trọng là một bước thiết yếu khác để giảm thiểu thiệt hại do ransomware gây ra. Các bản sao lưu này phải được giữ ngoại tuyến hoặc ở các vị trí an toàn để chúng không thể bị phần mềm tống tiền xâm phạm.
-
- Phát hiện sớm : Việc phát hiện sớm phần mềm tống tiền là rất quan trọng trong việc giảm thiểu thiệt hại do các mối đe dọa này gây ra. Người dùng nên thường xuyên quét hệ thống của mình để tìm bất kỳ dấu hiệu lây nhiễm nào, chẳng hạn như phần mở rộng tệp bất thường hoặc thay đổi tên tệp.
-
- Cách ly các thiết bị bị nhiễm mã độc : Nếu một hệ thống bị phát hiện bị nhiễm ransomware, điều cần thiết là phải cách ly thiết bị đó khỏi mạng ngay lập tức. Điều này có thể giúp ngăn chặn sự lây lan của ransomware sang các thiết bị và hệ thống khác.
Bằng cách thực hiện các bước này, người dùng có thể giảm thiểu thiệt hại do các cuộc tấn công ransomware gây ra và giảm thiểu tác động của chúng đối với cuộc sống cá nhân và nghề nghiệp của họ.
Thông báo đòi tiền chuộc mà Acessd Ransomware bỏ qua là:
'ID CÁ NHÂN CỦA BẠN:
/!\ MẠNG CÔNG TY CỦA BẠN ĐÃ BỊ XÂM NHẬP /!\
Tất cả các tệp quan trọng của bạn đã được mã hóa!Các tập tin của bạn được an toàn! Chỉ sửa đổi. (RSA+AES)
MỌI NỖ LỰC KHÔI PHỤC TỆP CỦA BẠN BẰNG PHẦN MỀM CỦA BÊN THỨ BA
SẼ LỖI VĨNH VIỄN NÓ.
KHÔNG SỬA ĐỔI TỆP MÃ HÓA.
KHÔNG ĐỔI TÊN TỆP MÃ HÓA.Không có phần mềm có sẵn trên internet có thể giúp bạn. Chúng tôi là những người duy nhất có thể
giải quyết vấn đề của bạn.Chúng tôi đã thu thập dữ liệu cá nhân/bí mật cao. Những dữ liệu này hiện đang được lưu trữ trên
một máy chủ riêng. Máy chủ này sẽ bị hủy ngay lập tức sau khi bạn thanh toán.
Nếu bạn quyết định không trả tiền, chúng tôi sẽ tiết lộ dữ liệu của bạn cho công chúng hoặc người bán lại.
Vì vậy, bạn có thể mong đợi dữ liệu của mình sẽ được cung cấp công khai trong tương lai gần..Chúng tôi chỉ tìm kiếm tiền và mục tiêu của chúng tôi là không làm tổn hại danh tiếng của bạn hoặc ngăn chặn
doanh nghiệp của bạn khỏi hoạt động.Bạn có thể gửi cho chúng tôi 2-3 tệp không quan trọng và chúng tôi sẽ giải mã miễn phí
để chứng minh rằng chúng tôi có thể trả lại các tập tin của bạn.Liên hệ với chúng tôi để biết giá và nhận phần mềm giải mã.
Nếu bạn không thể sử dụng liên kết trên, hãy sử dụng email:
support1@dustintune.com
support2@mrcpinks.comĐể liên hệ với chúng tôi, hãy tạo một tài khoản email miễn phí mới trên trang web: protonmail.com
NẾU BẠN KHÔNG LIÊN HỆ VỚI CHÚNG TÔI TRONG VÒNG 72 GIỜ, GIÁ SẼ CAO HƠN.'