Ransomware mê hoặc
Trong khi kiểm tra các mối đe dọa phần mềm độc hại tiềm ẩn, các nhà nghiên cứu đã xác định được Mesmerized Ransomware, một phần mềm đe dọa được thiết kế rõ ràng để mã hóa các tệp và tống tiền để giải mã chúng. Sau khi xâm nhập thành công vào thiết bị bị xâm nhập, Mesmerized sẽ bắt đầu quá trình khóa các tệp của nạn nhân và sửa đổi tên tệp gốc của họ. Cụ thể, nó gắn phần mở rộng '.mesmerised' vào tiêu đề của các tệp bị ảnh hưởng. Ví dụ: tệp có tên '1.pdf' sẽ được chuyển đổi thành '1.pdf.mesmerised' và '2.jpg' sẽ trở thành '2.png.mesmerised.' Sau khi hoàn tất quá trình mã hóa, Mesmerized tiến thêm một bước bằng cách thay đổi hình nền máy tính và tạo thông báo đòi tiền chuộc có tiêu đề 'Read_Me.txt.'
Ransomware mê hoặc ngăn nạn nhân truy cập vào tệp của họ
Thông báo đòi tiền chuộc do Mesmerized Ransomware gửi mang đến sự yên tâm cho nạn nhân, tuyên bố rằng các tệp được mã hóa có thể được khôi phục. Để chứng minh điều này, thông báo đòi tiền chuộc mang lại cơ hội hạn chế cho nạn nhân giải mã ba tệp miễn phí. Tuy nhiên, nó đặc biệt khuyến khích nạn nhân bắt đầu liên hệ với những kẻ tấn công để được hướng dẫn thêm. Bất chấp lời hứa khôi phục này, điều quan trọng là phải hiểu rằng việc giải mã thường không thể thực hiện được nếu không có sự tham gia trực tiếp của tội phạm mạng.
Hơn nữa, ngay cả khi nạn nhân tuân thủ yêu cầu tiền chuộc, không có gì đảm bảo rằng họ sẽ nhận được khóa hoặc phần mềm giải mã cần thiết. Do đó, chúng tôi đặc biệt khuyên bạn không nên trả tiền chuộc vì nó không chỉ không đảm bảo khôi phục dữ liệu mà còn hỗ trợ tài chính cho các hoạt động tội phạm. Để ngăn chặn Mesmerized Ransomware gây thêm thiệt hại bằng cách mã hóa dữ liệu bổ sung, bắt buộc phải loại bỏ ransomware khỏi hệ điều hành. Tuy nhiên, điều quan trọng cần lưu ý là việc xóa ransomware không tự động khôi phục các tệp đã bị khóa.
Các biện pháp bảo mật quan trọng cần triển khai trên tất cả các thiết bị
Trong bối cảnh các mối đe dọa kỹ thuật số ngày càng phát triển, việc bảo vệ dữ liệu cá nhân và nghề nghiệp đã trở nên tối quan trọng. Triển khai các biện pháp bảo mật mạnh mẽ trên tất cả các thiết bị là điều tối quan trọng để giảm thiểu rủi ro và bảo vệ khỏi các cuộc tấn công mạng tiềm ẩn. Dưới đây là năm biện pháp bảo mật quan trọng để củng cố khả năng phòng thủ cho thiết bị của bạn:
- Sử dụng mật khẩu mạnh và xác thực đa yếu tố (MFA) : Việc sử dụng mật khẩu mạnh, duy nhất cho mỗi tài khoản và bật xác thực đa yếu tố sẽ bao gồm một lớp bảo vệ bổ sung. Điều này tăng cường đáng kể tình trạng bảo mật cho thiết bị của bạn, khiến việc truy cập trái phép trở nên khó khăn hơn đối với những kẻ tấn công tiềm năng.
- Luôn cập nhật phần mềm và hệ điều hành của bạn : Việc cập nhật thường xuyên phần mềm của bạn là rất quan trọng để giải quyết các lỗ hổng. Các bản cập nhật này thường chứa các bản vá giúp sửa các lỗ hổng bảo mật, đảm bảo rằng thiết bị của bạn vẫn có khả năng chống chịu trước các mối đe dọa mới nhất.
- Cài đặt và cập nhật phần mềm chống phần mềm độc hại : Cài đặt phần mềm chống phần mềm độc hại có uy tín cung cấp một tuyến phòng thủ quan trọng chống lại phần mềm độc hại, ransomware và các thực thể độc hại khác. Việc luôn cập nhật phần mềm chống vi-rút sẽ đảm bảo rằng phần mềm có thể xác định và vô hiệu hóa các mối đe dọa mới và mới nổi một cách hiệu quả.
- Kết nối mạng an toàn với tường lửa : Sử dụng tường lửa để giám sát và kiểm soát lưu lượng mạng đến và đi. Định cấu hình tường lửa giúp tạo rào cản giữa thiết bị của bạn và các mối đe dọa tiềm ẩn, bảo vệ dữ liệu nhạy cảm và ngăn chặn truy cập trái phép vào mạng của bạn.
- Sao lưu dữ liệu thường xuyên : Thực hiện chiến lược sao lưu định kỳ là điều cần thiết để giảm thiểu mất dữ liệu trong trường hợp xảy ra sự cố bảo mật. Việc thường xuyên sao lưu các tệp quan trọng vào bộ lưu trữ bên ngoài hoặc đám mây sẽ đảm bảo rằng bạn có thể khôi phục dữ liệu của mình nếu dữ liệu bị xâm phạm, cho dù do tấn công mạng, lỗi phần cứng hay các sự kiện không lường trước khác.
Bằng cách tích hợp các biện pháp bảo mật này vào phương pháp quản lý thiết bị của mình, bạn có thể nâng cao đáng kể khả năng phục hồi an ninh mạng tổng thể của mình và giảm thiểu nguy cơ trở thành nạn nhân của các mối đe dọa trực tuyến khác nhau.
Nội dung đầy đủ của thông báo đòi tiền chuộc được hiển thị bởi Mesmerized Ransomware là:
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord2) Wait for futher instructions'