阅读勒索软件
信息安全专家进行的全面检查发现了一种名为 Read 的新型勒索软件变种。这种复杂的变体不仅可以加密文件,还可以修改文件名。此外,它还通过生成“+README-WARNING+.txt”文件、包含勒索信息以及更改桌面壁纸以作为妥协的视觉提示,在受影响的系统上留下不可磨灭的痕迹。作为加密过程的一部分,Read Ransomware 会附加一个独特的随机字符字符串、一个“readdecoding@outlook.com”电子邮件地址以及文件名的“.read”扩展名,凸显其策略的复杂性。 Read 勒索软件是Makop恶意软件家族的一个变种。
Read 勒索软件锁定文件并勒索受害者
向受害者发出的勒索信对他们的文件加密发出了严重警告,并增加了潜在暴露在暗网上的威胁。为了避免这种可怕的情况并接收解密指令,受害者被指示通过电子邮件与攻击者联系,地址为 readdecoding@outlook.com,并提供唯一的 ID 进行识别。
尝试独立文件解密被证明是一项艰巨的任务,因为攻击者掌握着关键的解密工具,使得受害者恢复文件的选择有限。由于攻击者承诺提供承诺的解密工具存在固有的不确定性,因此强烈建议不要支付赎金,从而进一步延续他们的犯罪活动。此外,勒索软件在加密文件方面的持久性及其影响本地网络内其他计算机的可能性,凸显了迅速有效消除威胁的迫切需要。
实施必要的安全措施来保护您的设备和数据
在当今的数字环境中,保护您的设备和数据至关重要。为了加强对潜在威胁的防御,实施基本的安全措施势在必行:
- 安装和更新反恶意软件:
确保您的设备配备了信誉良好的反恶意软件软件并定期更新。防病毒程序充当前线防御,在各种形式的恶意软件危害您的系统之前检测并消灭它们。
- 启用防火墙:
激活设备和网络上的防火墙以监视和控制传入和传出流量。防火墙充当屏障,防止未经授权的访问并增强整体安全性。
- 定期软件更新:
使用最新的补丁和安全更新使您的操作系统、应用程序和软件保持最新状态。开发人员发布更新来解决漏洞,及时安装可以增强您对潜在漏洞的防御。
- 使用强而独特的密码:
为您的帐户创建强大的密码,其中包含数字、符号以及大小写字母的组合。避免在多个帐户中使用相同的密码,以降低单个违规行为损害多个帐户的风险。
- 实施多重身份验证 (MFA) :
尽可能启用 MFA 以添加额外的保护层。 MFA 需要密码之外的其他验证,例如发送到您的移动设备的代码,以增强帐户的安全性。
- 定期备份您的数据:
建立定期将数据备份到外部安全位置的例程。这确保了在发生安全事件或数据丢失时,您可以恢复信息而不会屈服于勒索软件的要求。
- 上网请谨慎:
单击链接或下载附件时要小心,尤其是来自未知来源的电子邮件。在不熟悉的网站上要小心谨慎,避免无意中下载威胁软件。
- 自我教育有关网络钓鱼的知识:
熟悉常见的网络钓鱼策略,并警惕未经请求的电子邮件、消息或请求敏感信息的电话。在分享任何个人或财务详细信息之前,请检查请求的合法性。
通过主动实施这些基本的安全措施,您可以显着增强设备和数据抵御无数网络威胁的弹性,从而营造更安全的数字环境。
Read Ransomware 释放的赎金字条是:
'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the InternetContact us by email: readdecoding@outlook.com
Send me your ID and you will receive instructions for decrypting all files.
The ransom-demanding message delivered as a desktop background image is:
Your files were encrypted!
Please contact us for decryption.'