База даних загроз Ransomware Shadow (Ran_jr_som) Програма-вимагач

Shadow (Ran_jr_som) Програма-вимагач

Нещодавно було ідентифіковано новий штам програм-вимагачів. Це загрозливе програмне забезпечення під назвою Shadow (Ran_jr_som) Ransomware шифрує файли на комп’ютерах жертв і вимагає викуп за розшифровку. Що вирізняє це програмне забезпечення-вимагач, так це його унікальна поведінка та особливі характеристики, які викликали занепокоєння експертів із безпеки в усьому світі.

Шифрування та розширення файлів

Програмне забезпечення-вимагач Shadow (Ran_jr_som) працює шляхом шифрування файлів у зараженій системі та додавання до них окремого розширення файлу. Жертви повідомили, що зашифровані файли тепер мають розширення ".shadow" або в деяких випадках ".Shadow.Shadow". Ця зміна робить уражені файли недоступними та підкреслює наявність програми-вимагача.

Після процесу шифрування програма-вимагач скидає повідомлення про викуп під назвою «readme.txt» на робочому столі зараженої машини. Що примітно в цій записці про викуп, так це її багатомовний підхід. Примітка написана англійською та турецькою мовами, що вказує на потенційно широку цільову сферу дії цього шкідливого програмного забезпечення. Ця тактика передбачає, що зловмисники, які стоять за програмою-вимагачем Shadow (Ran_jr_som), націлені на різноманітне коло користувачів.

Записка про викуп інструктує жертв про те, що їм потрібно зробити, щоб заплатити викуп і відновити доступ до своїх зашифрованих файлів. Він містить контактні дані для зв’язку, явно вказуючи дві адреси електронної пошти: ran_master_som@proton.me і ran_jr_som@barid.com. Ці адреси електронної пошти є основним засобом для встановлення зв’язку жертв зі злочинцями та обговорення умов виплати викупу.

Наслідки та рекомендації

Поява програми-вимагача Shadow (Ran_jr_som) підкреслює постійну загрозу, яку створюють кіберзлочинці, які використовують тактику шифрування для отримання фінансової вигоди. Наслідки для окремих осіб і компаній можуть бути серйозними, що призведе до втрати даних, збоїв у роботі та потенційних економічних наслідків.

Щоб звести до мінімуму ймовірність стати жертвою атак програм-вимагачів, таких як Shadow (Ran_jr_som), окремим особам і організаціям рекомендується застосовувати надійні методи кібербезпеки:

  • Регулярне резервне копіювання : зберігайте безпечні резервні копії важливих даних в режимі офлайн або на захищених серверах. Систематичне резервне копіювання може пом’якшити вплив шифрування даних у разі атаки.
  • Оновлюйте програмне забезпечення : переконайтеся, що операційні системи та програми програмного забезпечення оновлені, застосовуючи найновіші виправлення безпеки. Уразливості програмного забезпечення outwom можуть бути використані програмами-вимагачами.
  • Будьте обережні в Інтернеті : уникайте доступу до підозрілих посилань або завантаження файлів із невідомих джерел. Програми-вимагачі часто поширюються через фішингові електронні листи та зламані веб-сайти.
  • Впроваджуйте рішення безпеки : розгортайте надійне програмне забезпечення для захисту від зловмисного програмного забезпечення для виявлення та блокування загроз програм-вимагачів до їх запуску.
  • Навчайте користувачів : навчайте співробітників і окремих осіб про ризики програм-вимагачів і найкращі методи гігієни кібербезпеки, як-от розпізнавання спроб фішингу.

Програмне забезпечення-вимагач Shadow (Ran_jr_som) представляє тривожний розвиток у сфері кібербезпеки. Його відмінна поведінка шифрування файлів, багатомовна записка про викуп і цільовий підхід підкреслюють тактику, що розвивається кіберзлочинцями. Залишаючись пильними, застосовуючи надійні заходи безпеки та підвищуючи обізнаність, окремі особи та організації можуть краще захистити себе від загроз програм-вимагачів, таких як Shadow (Ran_jr_som), і мінімізувати вплив потенційних атак.

Shadow Ransomware відображає повідомлення про викуп із таким вмістом:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

В тренді

Найбільше переглянуті

Завантаження...