Rincrypt 2.0 Ransomware
Tijekom svoje istrage, stručnjaci za informacijsku sigurnost otkrili su prijetnju Rincrypt 2.0 Ransomware. Ova konkretna varijanta ransomwarea radi dodavanjem četiri nasumična znaka nazivima datoteka koje šifrira. Osim toga, žrtve će promatrati promjene na svojim desktop pozadinama i stvaranje nove tekstualne datoteke pod nazivom "READ THIS.txt" na zaraženom uređaju. Ova tekstualna datoteka služi kao poruka o otkupnini za prijetnju, pružajući upute žrtvi. Na primjer, datoteke s početnim nazivom "1.pdf" bile bi preimenovane u "1.pdf.e48f", dok bi "2.pdf" postale "2.pdf.fvyt" i tako dalje.
Nadalje, analiza prijetnje otkrila je da je Rincrypt 2.0 izveden iz Chaos Ransomware obitelji, što ukazuje na njegovo podrijetlo i potencijalne sličnosti u funkcionalnosti i ponašanju s drugim varijantama unutar iste obitelji.
Rincrypt 2.0 Ransomware može utjecati na važne ili osjetljive podatke
Obavijest o otkupnini koju je dostavio Rincrypt 2.0 Ransomware izričito navodi da su sve datoteke na žrtvinom sustavu šifrirane, što ih čini nedostupnima bez dešifriranja. Kako bi ponovno dobile pristup, žrtve se upućuju da kontaktiraju navedenu adresu e-pošte (parig47317@iliken.com) kako bi kupile alat za dešifriranje.
Međutim, žrtvama se strogo savjetuje da ne slijede zahtjeve za otkupninom jer nema jamstava da će plaćanje rezultirati dobivanjem obećanih alata za dešifriranje. Također je bitno prepoznati rizike uključene u rad s kibernetičkim kriminalcima i mogućnost da ne dobijete odgovarajući oporavak podataka čak ni nakon plaćanja.
Nadalje, brza akcija ključna je u odgovoru na napad ransomwarea. Žrtve bi trebale dati prioritet brzom uklanjanju ransomwarea sa zaraženih računala kako bi spriječile daljnji gubitak podataka i ublažile rizik da ransomware zarazi druge uređaje i sustave povezane na istu mrežu. Brzo djelovanje može pomoći u smanjenju utjecaja napada i povećati šanse za učinkovit oporavak pogođenih sustava.
Kako bolje zaštititi svoje podatke i uređaje od napada zlonamjernog softvera?
Zaštita podataka i uređaja od infekcija zlonamjernim softverom zahtijeva višestruki pristup koji obuhvaća različite preventivne mjere i proaktivne strategije. Evo opširnijeg vodiča o tome kako korisnici mogu poboljšati svoj sigurnosni položaj:
- Instalirajte softver protiv zlonamjernog softvera : Započnite instaliranjem renomiranog softvera protiv zlonamjernog softvera na svim uređajima. Potražite rješenje koje nudi skeniranje u stvarnom vremenu, automatska ažuriranja i sveobuhvatne mogućnosti otkrivanja zlonamjernog softvera. Redovito ažurirajte anti-malware softver kako biste bili sigurni da može učinkovito identificirati i ublažiti nove prijetnje.
Primjenom ovih sveobuhvatnih mjera i usvajanjem proaktivnog pristupa kibernetičkoj sigurnosti, korisnici mogu bolje zaštititi svoje podatke i uređaje od infekcija zlonamjernim softverom i smanjiti rizik da postanu žrtve kibernetičkih napada. Procijenite i ažurirajte svoje sigurnosne mjere kako biste izbjegli nove prijetnje i osigurali optimalnu zaštitu za svoju digitalnu imovinu.
Tekst poruke o otkupnini koja je ostavljena žrtvama Rincrypt 2.0 Ransomwarea je:
'RINCRYPT 2.0@
All of your files are have been encrypted.
contect to parig47317@iliken.com and buy decryptor.'