Threat Database Ransomware Đọc phần mềm tống tiền

Đọc phần mềm tống tiền

Một cuộc kiểm tra toàn diện được thực hiện bởi các chuyên gia bảo mật thông tin đã phát hiện ra một biến thể ransomware mới có tên Read. Biến thể phức tạp này không chỉ mã hóa tệp mà còn sửa đổi tên tệp của chúng. Hơn nữa, nó để lại dấu vết không thể xóa được trên hệ thống bị ảnh hưởng bằng cách tạo tệp '+README-WARNING+.txt', chứa thông báo đòi tiền chuộc và thay đổi hình nền máy tính để làm dấu hiệu trực quan về sự xâm phạm. Là một phần của quy trình mã hóa, Read Ransomware gắn thêm một chuỗi ký tự ngẫu nhiên duy nhất, địa chỉ email 'readdecoding@outlook.com' và phần mở rộng '.read' vào tên tệp, nhấn mạnh tính phức tạp trong chiến thuật của nó. Read Ransomware là một biến thể thuộc họ phần mềm độc hại Makop .

Ransomware đọc khóa tập tin và tống tiền nạn nhân

Thông báo đòi tiền chuộc được đưa ra cho nạn nhân đưa ra cảnh báo nghiêm trọng về việc mã hóa các tập tin của họ, cùng với mối đe dọa tiềm tàng về khả năng bị lộ trên darknet. Để ngăn chặn tình huống thảm khốc này và nhận hướng dẫn giải mã, nạn nhân được hướng dẫn bắt đầu liên hệ với những kẻ tấn công qua email tại readdecoding@outlook.com, cung cấp ID duy nhất để nhận dạng.

Cố gắng giải mã tệp độc lập tỏ ra là một nhiệm vụ khó khăn vì những kẻ tấn công nắm giữ các công cụ giải mã quan trọng, khiến nạn nhân bị hạn chế các tùy chọn để khôi phục tệp của họ. Ý tưởng trả tiền chuộc được khuyến khích mạnh mẽ do sự không chắc chắn vốn có liên quan đến cam kết của kẻ tấn công trong việc cung cấp các công cụ giải mã đã hứa, khiến các hoạt động tội phạm của chúng tiếp tục kéo dài. Hơn nữa, bản chất dai dẳng của ransomware trong việc mã hóa tệp và khả năng tác động đến các máy tính khác trong mạng cục bộ của nó nhấn mạnh nhu cầu cấp thiết phải loại bỏ mối đe dọa nhanh chóng và hiệu quả.

Thực hiện các biện pháp bảo mật thiết yếu để bảo vệ thiết bị và dữ liệu của bạn

Bảo vệ thiết bị và dữ liệu của bạn là điều tối quan trọng trong bối cảnh kỹ thuật số ngày nay. Để củng cố khả năng phòng thủ của bạn trước các mối đe dọa tiềm ẩn, việc thực hiện các biện pháp bảo mật thiết yếu là bắt buộc:

  • Cài đặt và cập nhật phần mềm chống phần mềm độc hại :

Đảm bảo thiết bị của bạn được trang bị phần mềm chống phần mềm độc hại có uy tín và cập nhật chúng thường xuyên. Các chương trình chống vi-rút hoạt động như một tuyến phòng thủ tiền tuyến, phát hiện và vô hiệu hóa các dạng phần mềm độc hại khác nhau trước khi chúng có thể xâm phạm hệ thống của bạn.

  • Kích hoạt tường lửa :

Kích hoạt tường lửa trên thiết bị và mạng của bạn để giám sát và kiểm soát lưu lượng đến và đi. Tường lửa hoạt động như một rào cản, ngăn chặn truy cập trái phép và tăng cường bảo mật tổng thể.

  • Cập nhật phần mềm thường xuyên :

Luôn cập nhật hệ điều hành, ứng dụng và phần mềm của bạn với các bản vá lỗi và cập nhật bảo mật mới nhất. Các nhà phát triển phát hành bản cập nhật để giải quyết các lỗ hổng và cài đặt kịp thời sẽ tăng cường khả năng bảo vệ của bạn trước các hoạt động khai thác tiềm ẩn.

  • Sử dụng mật khẩu mạnh và độc đáo :

Tạo mật khẩu mạnh mẽ cho tài khoản của bạn, kết hợp sự kết hợp của số, ký hiệu và chữ hoa và chữ thường. Tránh sử dụng mật khẩu giống nhau cho nhiều tài khoản để giảm thiểu nguy cơ một lần vi phạm làm ảnh hưởng đến nhiều tài khoản.

  • Triển khai xác thực đa yếu tố (MFA) :

Kích hoạt MFA bất cứ khi nào có thể để thêm một lớp bảo vệ bổ sung. MFA yêu cầu xác minh bổ sung ngoài mật khẩu, chẳng hạn như mã được gửi tới thiết bị di động của bạn, tăng cường tính bảo mật cho tài khoản của bạn.

  • Sao lưu dữ liệu của bạn thường xuyên :

Thiết lập thói quen sao lưu dữ liệu thường xuyên đến một vị trí an toàn bên ngoài. Điều này đảm bảo rằng, trong trường hợp xảy ra sự cố bảo mật hoặc mất dữ liệu, bạn có thể khôi phục thông tin của mình mà không phải khuất phục trước nhu cầu của phần mềm tống tiền.

  • Thận trọng trực tuyến :

Hãy thận trọng khi nhấp vào liên kết hoặc tải xuống tệp đính kèm, đặc biệt là trong email từ các nguồn không xác định. Hãy thận trọng trên các trang web không quen thuộc để tránh vô tình tải xuống phần mềm đe dọa.

  • Tự giáo dục bản thân về lừa đảo :

Hãy tự làm quen với các chiến thuật lừa đảo phổ biến và cảnh giác với các email, tin nhắn hoặc cuộc gọi không mong muốn yêu cầu thông tin nhạy cảm. Kiểm tra tính hợp pháp của các yêu cầu trước khi chia sẻ bất kỳ chi tiết cá nhân hoặc tài chính nào.

Bằng cách chủ động triển khai các biện pháp bảo mật thiết yếu này, bạn sẽ tăng cường đáng kể khả năng phục hồi của thiết bị và dữ liệu trước vô số mối đe dọa trên mạng, thúc đẩy một môi trường kỹ thuật số an toàn hơn.

Thông báo đòi tiền chuộc do Read Ransomware bỏ ra là:

'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the Internet

Contact us by email: readdecoding@outlook.com

Send me your ID and you will receive instructions for decrypting all files.

The ransom-demanding message delivered as a desktop background image is:

Your files were encrypted!
Please contact us for decryption.'

xu hướng

Xem nhiều nhất

Đang tải...