ฐานข้อมูลภัยคุกคาม Ransomware Shadow (Ran_jr_som) แรนซัมแวร์

Shadow (Ran_jr_som) แรนซัมแวร์

เมื่อเร็ว ๆ นี้ มีการระบุแรนซัมแวร์สายพันธุ์ใหม่ ซอฟต์แวร์ที่เป็นอันตรายนี้มีชื่อว่า Shadow (Ran_jr_som) Ransomware โดยเข้ารหัสไฟล์บนคอมพิวเตอร์ของเหยื่อและเรียกร้องค่าไถ่สำหรับการถอดรหัส สิ่งที่ทำให้แรนซัมแวร์นี้แตกต่างออกไปคือพฤติกรรมที่เป็นเอกลักษณ์และลักษณะเฉพาะที่ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยทั่วโลกตื่นตระหนก

การเข้ารหัสไฟล์และนามสกุล

Shadow (Ran_jr_som) Ransomware ทำงานโดยการเข้ารหัสไฟล์บนระบบที่ติดไวรัสและเพิ่มนามสกุลไฟล์ที่แตกต่างกันต่อท้ายไฟล์เหล่านั้น ผู้ที่ตกเป็นเหยื่อรายงานว่าไฟล์ที่เข้ารหัสมีนามสกุล '.shadow' หรือในบางกรณี '.Shadow.Shadow' การเปลี่ยนแปลงนี้ทำให้ไม่สามารถเข้าถึงไฟล์ที่ได้รับผลกระทบและเน้นย้ำถึงการมีอยู่ของแรนซัมแวร์

หลังจากขั้นตอนการเข้ารหัส แรนซัมแวร์จะทิ้งข้อความเรียกค่าไถ่ชื่อ 'readme.txt' ไว้บนเดสก์ท็อปของเครื่องที่ติดไวรัส สิ่งที่น่าสังเกตเกี่ยวกับบันทึกเรียกค่าไถ่นี้คือแนวทางหลายภาษา หมายเหตุนี้เขียนทั้งภาษาอังกฤษและภาษาตุรกี ซึ่งระบุถึงขอบเขตเป้าหมายที่กว้างของมัลแวร์นี้ กลยุทธ์นี้ชี้ให้เห็นว่าผู้โจมตีที่อยู่เบื้องหลัง Shadow (Ran_jr_som) Ransomware กำลังกำหนดเป้าหมายไปที่ผู้ใช้ที่หลากหลาย

บันทึกค่าไถ่จะแนะนำเหยื่อถึงสิ่งที่พวกเขาต้องทำเพื่อจ่ายค่าไถ่และเข้าถึงไฟล์ที่เข้ารหัสได้อีกครั้ง โดยให้รายละเอียดการติดต่อสำหรับการสื่อสาร โดยระบุที่อยู่อีเมลสองแห่งอย่างชัดเจน: ran_master_som@proton.me และ ran_jr_som@barid.com ที่อยู่อีเมลเหล่านี้มีไว้เพื่อเป็นช่องทางหลักสำหรับเหยื่อในการติดต่อกับผู้กระทำผิดและเจรจาเงื่อนไขการจ่ายค่าไถ่

ผลกระทบและข้อเสนอแนะ

การเกิดขึ้นของมัลแวร์เรียกค่าไถ่ Shadow (Ran_jr_som) ตอกย้ำถึงภัยคุกคามที่เกิดขึ้นอย่างต่อเนื่องจากอาชญากรไซเบอร์ที่ใช้กลยุทธ์การเข้ารหัสเพื่อผลประโยชน์ทางการเงิน ผลลัพธ์สำหรับบุคคลและธุรกิจอาจรุนแรง นำไปสู่การสูญเสียข้อมูล การหยุดชะงักในการดำเนินงาน และผลกระทบทางเศรษฐกิจที่อาจเกิดขึ้น

เพื่อลดโอกาสที่จะตกเป็นเหยื่อการโจมตีของแรนซัมแวร์ เช่น Shadow (Ran_jr_som) บุคคลและองค์กรควรปรับใช้แนวปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง:

  • สำรองข้อมูลเป็นประจำ : รักษาการสำรองข้อมูลสำคัญอย่างปลอดภัยแบบออฟไลน์หรือบนเซิร์ฟเวอร์ที่ได้รับการป้องกัน การสำรองข้อมูลอย่างเป็นระบบสามารถลดผลกระทบของการเข้ารหัสข้อมูลในกรณีที่มีการโจมตี
  • อัปเดตซอฟต์แวร์อยู่เสมอ : ตรวจสอบให้แน่ใจว่าระบบปฏิบัติการและแอปพลิเคชันซอฟต์แวร์ได้รับการอัปเดตโดยใช้แพตช์รักษาความปลอดภัยใหม่ล่าสุด ช่องโหว่ในซอฟต์แวร์ที่อยู่เหนือกว่าสามารถถูกโจมตีโดยแรนซัมแวร์ได้
  • ระมัดระวังทางออนไลน์ : หลีกเลี่ยงการเข้าถึงลิงก์ที่น่าสงสัยหรือดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จัก Ransomware มักแพร่กระจายผ่านอีเมลฟิชชิ่งและเว็บไซต์ที่ถูกบุกรุก
  • ใช้โซลูชั่นความปลอดภัย : ปรับใช้ซอฟต์แวร์ป้องกันมัลแวร์ที่มีชื่อเสียงเพื่อตรวจจับและบล็อกภัยคุกคามแรนซัมแวร์ก่อนที่จะดำเนินการ
  • ให้ความรู้แก่ผู้ใช้ : ให้ความรู้แก่พนักงานและบุคคลเกี่ยวกับความเสี่ยงของแรนซัมแวร์และแนวทางปฏิบัติที่ดีที่สุดสำหรับสุขอนามัยด้านความปลอดภัยทางไซเบอร์ เช่น การตระหนักถึงความพยายามในการฟิชชิ่ง

Shadow (Ran_jr_som) Ransomware แสดงถึงการพัฒนาที่เกี่ยวข้องในขอบเขตของความปลอดภัยทางไซเบอร์ พฤติกรรมการเข้ารหัสไฟล์ที่แตกต่างกัน บันทึกค่าไถ่หลายภาษา และแนวทางแบบกำหนดเป้าหมายเน้นย้ำถึงกลยุทธ์ที่เปลี่ยนแปลงไปซึ่งอาชญากรไซเบอร์ใช้ ด้วยการเฝ้าระวัง การใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่ง และสร้างความตระหนักรู้ บุคคลและองค์กรสามารถป้องกันตนเองจากภัยคุกคามแรนซัมแวร์ เช่น Shadow (Ran_jr_som) ได้ดีขึ้น และลดผลกระทบจากการโจมตีที่อาจเกิดขึ้น

Shadow Ransomware จะแสดงข้อความเรียกค่าไถ่พร้อมเนื้อหาต่อไปนี้:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...