Databáze hrozeb Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

Nedávno byl identifikován nový kmen ransomwaru. Tento hrozivý software s přezdívkou Shadow (Ran_jr_som) Ransomware šifruje soubory v počítačích obětí a požaduje výkupné za dešifrování. To, co odlišuje tento ransomware, je jeho jedinečné chování a specifické vlastnosti, které znepokojily bezpečnostní experty po celém světě.

Šifrování a rozšíření souborů

Shadow (Ran_jr_som) Ransomware funguje tak, že šifruje soubory v infikovaném systému a připojuje k nim odlišnou příponu souboru. Oběti uvedly, že zašifrované soubory nyní nesou příponu '.shadow' nebo v některých případech '.Shadow.Shadow'. Tato změna znepřístupní postižené soubory a podtrhne přítomnost ransomwaru.

Po procesu šifrování ransomware vloží na plochu infikovaného počítače poznámku o výkupném s názvem „readme.txt“. Co je pozoruhodné na tomto výkupném, je jeho vícejazyčný přístup. Poznámka je napsána v angličtině a turečtině, což naznačuje potenciálně široký cílový rozsah tohoto malwaru. Tato taktika naznačuje, že útočníci za Shadow (Ran_jr_som) Ransomware se zaměřují na různorodou škálu uživatelů.

Výkupné instruuje oběti, co musí udělat, aby zaplatily výkupné a znovu získaly přístup ke svým zašifrovaným souborům. Poskytuje kontaktní údaje pro komunikaci, výslovně uvádí dvě e-mailové adresy: ran_master_som@proton.me a ran_jr_som@barid.com. Tyto e-mailové adresy mají být primárním prostředkem pro oběti, jak navázat kontakt s pachateli a vyjednat podmínky platby výkupného.

Důsledky a doporučení

Vznik ransomwaru Shadow (Ran_jr_som) podtrhuje pokračující hrozbu, kterou představují kyberzločinci, kteří využívají šifrovací taktiky k finančnímu zisku. Výsledek pro jednotlivce a podniky může být vážný a může vést ke ztrátě dat, narušení provozu a potenciálním ekonomickým důsledkům.

Aby se minimalizovalo riziko, že se stanou obětí ransomwarových útoků, jako je Shadow (Ran_jr_som), jednotlivcům a organizacím se doporučuje, aby přijali robustní postupy kybernetické bezpečnosti:

  • Zálohujte pravidelně : Udržujte bezpečné zálohy důležitých dat offline nebo na chráněných serverech. Systematické zálohování může zmírnit dopad šifrování dat v případě útoku.
  • Udržujte software aktualizovaný : Zajistěte, aby byly operační systémy a softwarové aplikace aktualizovány použitím nejnovějších bezpečnostních záplat. Zranitelnosti v outwom softwaru mohou být zneužity ransomwarem.
  • Buďte opatrní online : Vyhněte se přístupu k podezřelým odkazům nebo stahování souborů z neznámých zdrojů. Ransomware se často šíří prostřednictvím phishingových e-mailů a napadených webů.
  • Implementujte bezpečnostní řešení : Nasaďte uznávaný antimalwarový software pro detekci a blokování ransomwarových hrozeb dříve, než se mohou spustit.
  • Vzdělávejte uživatele : Poučte zaměstnance a jednotlivce o rizicích ransomwaru a o nejlepších postupech pro hygienu kybernetické bezpečnosti, jako je rozpoznávání pokusů o phishing.

Shadow (Ran_jr_som) Ransomware představuje významný vývoj v oblasti kybernetické bezpečnosti. Jeho odlišné chování při šifrování souborů, vícejazyčné výkupné a cílený přístup zdůrazňují vyvíjející se taktiky používané kyberzločinci. Tím, že zůstanete ostražití, implementujete robustní bezpečnostní opatření a zvýšíte povědomí, mohou se jednotlivci a organizace lépe chránit před ransomwarovými hrozbami, jako je Shadow (Ran_jr_som), a minimalizovat dopad potenciálních útoků.

Stínový ransomware zobrazuje výkupné s následujícím obsahem:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trendy

Nejvíce shlédnuto

Načítání...