Rincrypt 2.0 Ransomware

Gjatë hetimit të tyre, ekspertët e sigurisë së informacionit zbuluan kërcënimin Rincrypt 2.0 Ransomware. Ky variant i veçantë ransomware funksionon duke shtuar katër karaktere të rastësishme në emrat e skedarëve të skedarëve që kodon. Për më tepër, viktimat do të vëzhgojnë ndryshimet në sfondet e tyre të desktopit dhe krijimin e një skedari të ri teksti të titulluar "READ THIS.txt" në pajisjen e infektuar. Ky skedar teksti shërben si shënim shpërblesë për kërcënimin, duke i dhënë udhëzime viktimës. Për shembull, skedarët e quajtur fillimisht '1.pdf' do të riemërtohen në '1.pdf.e48f', ndërsa '2.pdf' do të bëhet '2.pdf.fvyt' e kështu me radhë.

Për më tepër, analiza e kërcënimit ka zbuluar se Rincrypt 2.0 rrjedh nga familja Chaos Ransomware , duke treguar origjinën dhe ngjashmëritë e mundshme në funksionalitet dhe sjellje me variante të tjera brenda së njëjtës familje.

Ransomware Rincrypt 2.0 mund të ndikojë në të dhëna të rëndësishme ose të ndjeshme

Shënimi i shpërblesës i dorëzuar nga Rincrypt 2.0 Ransomware thotë në mënyrë eksplicite se të gjithë skedarët në sistemin e viktimës janë të koduar, duke i bërë ato të paarritshme pa deshifrim. Për të rifituar aksesin, viktimat udhëzohen të kontaktojnë adresën e dhënë të emailit (parig47317@iliken.com) për të blerë një mjet dekriptues.

Megjithatë, viktimat këshillohen fuqimisht të mos ndjekin kërkesat për shpërblim, pasi nuk ka garanci që pagesa do të rezultojë në marrjen e mjeteve të premtuara të deshifrimit. Është gjithashtu thelbësore të njihen rreziqet e përfshira në trajtimin e kriminelëve kibernetikë dhe mundësinë e mosmarrjes së rikuperimit adekuat të të dhënave edhe pas pagesës.

Për më tepër, veprimi i shpejtë është thelbësor në përgjigje të një sulmi ransomware. Viktimat duhet të kenë prioritet heqjen e shpejtë të ransomware-it nga kompjuterët e infektuar për të parandaluar humbjen e mëtejshme të të dhënave dhe për të zbutur rrezikun që ransomware të infektojë pajisje dhe sisteme të tjera të lidhura në të njëjtin rrjet. Veprimi i shpejtë mund të ndihmojë në minimizimin e ndikimit të sulmit dhe të rrisë shanset për rikuperimin efektiv të sistemeve të prekura.

Si t'i mbroni më mirë të dhënat dhe pajisjet tuaja kundër sulmeve malware?

Mbrojtja e të dhënave dhe pajisjeve nga infeksionet malware kërkon një qasje të shumëanshme që përfshin masa të ndryshme parandaluese dhe strategji proaktive. Këtu është një udhëzues më gjithëpërfshirës se si përdoruesit mund të përmirësojnë qëndrimin e tyre të sigurisë:

  • Instaloni softuerin anti-malware : Filloni duke instaluar softuer me reputacion kundër malware në të gjitha pajisjet. Kërkoni një zgjidhje që ofron skanim në kohë reale, përditësime automatike dhe aftësi gjithëpërfshirëse të zbulimit të malware. Përditësoni rregullisht softuerin anti-malware për t'u siguruar që ai mund të identifikojë dhe zbusë në mënyrë efektive kërcënimet në zhvillim.
  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemet operative, aplikacionet dhe softuerin për të rregulluar dobësitë e sigurisë. Aktivizo përditësimet automatike kurdo që është e mundur për të siguruar që pajisjet të mbrohen kundër shfrytëzimeve më të fundit dhe varianteve të malware.
  • Tregoni kujdes me emailin : Jini vigjilentë kur trajtoni bashkëngjitjet dhe lidhjet e postës elektronike, veçanërisht ato nga burime të panjohura ose të dyshimta. Mos hyni në lidhje ose mos shkarkoni bashkëngjitjet nga emailet e pakërkuara, pasi ato mund të përmbajnë malware ose të çojnë në taktika phishing.
  • Aktivizo mbrojtjen e mureve të zjarrit : Aktivizoni dhe konfiguroni muret e zjarrit në pajisjet tuaja për të zbuluar dhe kontrolluar trafikun hyrës dhe dalës të rrjetit. Dihet se muret e zjarrit veprojnë si një pengesë kundër përpjekjeve të paautorizuara të aksesit dhe ndihmojnë në bllokimin e aktiviteteve me qëllim të keq që të arrijnë pajisjen tuaj.
  • Përdorni fjalëkalime të vështira për t'u thyer dhe vërtetim me dy faktorë (2FA) : Forconi sigurinë e llogarisë duke përdorur fjalëkalime të forta, unike për të gjitha llogaritë dhe pajisjet. Merrni parasysh përdorimin e një menaxheri fjalëkalimi për të gjeneruar dhe ruajtur në mënyrë të sigurt fjalëkalime komplekse. Për më tepër, aktivizoni vërtetimin me dy faktorë (2FA), nëse është e mundur, për të përfshirë një shtresë shtesë mbrojtjeje për llogaritë.
  • Rezervimi i të dhënave rregullisht : Zbatoni një strategji të rregullt rezervë për të mbrojtur të dhënat e rëndësishme nga infeksionet malware dhe sulmet e ransomware. Bëni kopje rezervë të të dhënave në një hard disk të jashtëm, shërbim të ruajtjes së resë kompjuterike ose pajisje ruajtëse të bashkangjitur në rrjet (NAS). Sigurohuni që kopjet rezervë të kryhen rregullisht dhe të ruhen në mënyrë të sigurt për të lehtësuar rikuperimin e të dhënave në rast incidenti.
  • Edukoni veten dhe të tjerët : Qëndroni të informuar për kërcënimet standarde të sigurisë kibernetike dhe praktikat e optimizuara për të qëndruar të sigurt në internet. Edukoni veten dhe të tjerët, si anëtarët e familjes, punonjësit ose kolegët, në lidhje me njohjen dhe shmangien e kërcënimeve të mundshme, duke përfshirë emailet e phishing, faqet e internetit mashtruese dhe shkarkimet e dyshimta.
  • Kufizoni privilegjet e përdoruesit : Kufizoni privilegjet e përdoruesit në pajisje për të minimizuar ndikimin e infeksioneve të malware. Shmangni përdorimin e llogarive të administratorit për detyrat e përditshme dhe jepni privilegje administrative përdoruesve të besuar vetëm kur është e nevojshme. Kjo ndihmon në parandalimin e malware nga kryerja e ndryshimeve të paautorizuara në cilësimet dhe skedarët e sistemit.
  • Duke zbatuar këto masa gjithëpërfshirëse dhe duke adoptuar një qasje proaktive për sigurinë kibernetike, përdoruesit mund të mbrojnë më mirë të dhënat dhe pajisjet e tyre nga infeksionet e malware dhe të zvogëlojnë rrezikun për t'u bërë viktimë e sulmeve kibernetike. Vlerësoni dhe përditësoni masat tuaja të sigurisë për të shmangur kërcënimet në zhvillim dhe për të siguruar mbrojtje optimale për asetet tuaja dixhitale.

    Teksti i shënimit të shpërblesës që u është lënë viktimave të Ransomware Rincrypt 2.0 është:

    'RINCRYPT 2.0@
    All of your files are have been encrypted.
    contect to parig47317@iliken.com and buy decryptor.'

    Në trend

    Më e shikuara

    Po ngarkohet...