SHINRA Ransomware

Një variant i ri ransomware i njohur si SHINRA Ransomware është shfaqur. Ky softuer kërcënues përdor algoritme të avancuara të kriptimit, veçanërisht AES (Advanced Encryption Standard) dhe ECC (Elliptic Curve Cryptography), për të kyçur skedarët e viktimave, duke i mbajtur ato peng derisa të paguhet një shpërblim. SHINRA Ransomware është një variant që rrjedh nga familja famëkeqe Proton Ransomware, duke shfaqur aftësi të zgjeruara dhe një modus operandi të veçantë.

Me infektimin e një sistemi, SHINRA Ransomware kodon me shpejtësi skedarët e synuar duke përdorur metoda kriptografike AES dhe ECC, duke siguruar që të dhënat të bëhen të paarritshme pa çelësin e deshifrimit. Skedarët e enkriptuar janë shënuar me shtesën e skedarit '.SHINRA3' dhe emrat e skedarëve mund të ndryshohen gjithashtu me vargje të rastësishme karakteresh, duke e bërë identifikimin dhe rikuperimin sfidues për viktimat.

Shënimi i Shpërblimit dhe Informacioni i Kontaktit

Për të komunikuar me viktimat dhe për të kërkuar shpërblim, SHINRA Ransomware krijon një mesazh të veçantë shpërblimi të titulluar '#SHINRA-Recovery.txt.' Ky shënim përmban udhëzime të hollësishme se si viktimat duhet të paguajnë shpërblimin për të marrë përsëri çelësin e deshifrimit. Viktimave u kërkohet të kontaktojnë autorët përmes dy adresave të caktuara të emailit: qq.decrypt@gmail.com dhe qq.encrypt@gmail.com. Këto emaile janë mjetet kryesore të negocimit dhe komunikimit midis sulmuesve dhe viktimës.

Shënimi i shpërblimit zakonisht përfshin informacion në lidhje me shumën e kërkuar të shpërblimit dhe udhëzime se si të vazhdohet me pagesën. Pagesa në përgjithësi kërkohet në kriptovaluta si Bitcoin për të ruajtur anonimitetin. Shuma e saktë e shpërblimit mund të ndryshojë në varësi të gjykimit të sulmuesve dhe vlerës së perceptuar të të dhënave të koduara për viktimën.

SHINRA Ransomware është identifikuar si një variant i familjes Proton Ransomware, i njohur për ndikimin e tij shkatërrues dhe teknikat e sofistikuara të enkriptimit. Ky evolucion sugjeron që kriminelët kibernetikë po përshtatin dhe rafinojnë vazhdimisht taktikat e tyre për të maksimizuar efektivitetin e sulmeve të ransomware.

Pse janë kaq të rëndësishme masat e forta të sigurisë?

Shfaqja e SHINRA Ransomware nënvizon rëndësinë kritike të masave të fuqishme të sigurisë kibernetike. Për të minimizuar rrezikun e sulmeve të ransomware, organizatat dhe individët këshillohen të:

  • Mbani gjithmonë të përditësuar softuerin anti-malware dhe murin e zjarrit.
  • Mbani softuerin tuaj dhe sistemet operative të përditësuara për të korrigjuar dobësitë e njohura.
  • Zbatoni procedura të fuqishme rezervë për të siguruar që të dhënat mund të restaurohen pa paguar shpërblim.
  • Edukoni punonjësit ose përdoruesit për rreziqet e emaileve të phishing dhe bashkëngjitjeve të dyshimta.
  • Si përfundim, SHINRA Ransomware përfaqëson një zhvillim shqetësues në fushën e kërcënimeve kibernetike, duke përdorur teknika të avancuara të kriptimit dhe duke mbajtur shenja dalluese të Proton Ransomware-it famëkeq. Vigjilenca, masat proaktive të sigurisë kibernetike dhe një strategji e fuqishme reagimi janë thelbësore për t'u mbrojtur kundër sulmeve të tilla të dëmshme dhe për të minimizuar ndikimin e tyre si tek individët ashtu edhe tek organizatat.

    Shënimi i shpërblesës SHINRA Ransomware thotë:

    'SHINRA
    Cfare ndodhi?
    Ne kemi koduar dhe vjedhur të gjithë skedarët tuaj.
    Ne përdorim algoritmet AES dhe ECC.
    Askush nuk mund t'i rikuperojë skedarët tuaj pa shërbimin tonë të deshifrimit.


    What guarantees?
    You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
    If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.


    How to contact us?
    Our email address: qq.decrypt@gmail.com
    In case of no answer within 24 hours, contact to this email: qq.encrypt@gmail.com
    Write your personal ID in the subject of the email.

    Your ID: -
    Warnings!
    - Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
    They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
    - Do not hesitate for a long time. The faster you pay, the lower the price.
    - Do not delete or modify encrypted files, it will lead to problems with decryption of files.'

    Në trend

    Më e shikuara

    Po ngarkohet...