Draudu datu bāze Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Pētnieki ir identificējuši jaunu izspiedējvīrusu draudus, kas pazīstami kā SilentAnonymous. Šī draudošā programma ir īpaši izstrādāta, lai šifrētu datus mērķsistēmās un pēc tam pieprasītu samaksu no upuriem par atšifrēšanas atslēgu. SilentAnonymous ir ļoti daudzpusīgs un spēj šifrēt dažādus failu tipus. Šīs izspiedējvīrusa atšķirīgā iezīme ir failu nosaukumu modifikācijas; visiem ietekmētajiem failiem to sākotnējiem nosaukumiem būs pievienots paplašinājums ".SILENTATTACK". Piemēram, fails ar sākotnējo nosaukumu “1.jpg” tiktu pārdēvēts par “1.jpg.SILENTATTACK”, un līdzīgi, “2.png” kļūtu par “2.png.SILENTATTACK” un tā tālāk visiem failiem, kas ir bloķēta.

Pabeidzot šifrēšanas procesu, SilentAnonymous sper soli tālāk, mainot inficētās ierīces darbvirsmas fona attēlu. Papildus tam izspiedējprogrammatūra nosūta izpirkuma piezīmes ziņojumu ar nosaukumu "Silent_Anon.txt".

SilentAnonymous Ransomware pieprasa izpirkuma maksu kriptovalūtās

SilentAnonymous, šifrējot upura failus, paziņo par nelaimīgo notikumu, izmantojot modificētu darbvirsmas fona attēlu. Tas ietver svarīgus dokumentus, lolotas fotogrāfijas un citus nozīmīgus failus. Pievienotais teksta fails "Silent_Anon.txt" kalpo kā detalizēts ceļvedis par inficēšanos ar izspiedējvīrusu. Tajā paskaidrots, ka vienīgais veids, kā atgūt piekļuvi šifrētajiem failiem, ir samaksāt izpirkuma maksu, un norādītā summa ir USD 1500 Bitcoin kriptovalūtā. Ir svarīgi atzīmēt, ka minētā Bitcoin summa var precīzi neatspoguļot reāllaika konvertācijas kursu, jo kriptovalūtas vērtības ir pakļautas pastāvīgām svārstībām.

Pētnieki brīdina, ka vairumā gadījumu failu atšifrēšana bez kibernoziedznieku iejaukšanās ir gandrīz neiespējama. Lai gan ir reti izņēmumi, kas parasti ir saistīti ar kļūdainu izspiedējprogrammatūru, upuriem jābūt piesardzīgiem. Ir ļoti svarīgi apzināties, ka pat pēc pieprasītās izpirkuma maksas samaksas kibernoziedznieki var nenodrošināt vajadzīgās atslēgas vai programmatūru failu atšifrēšanai, padarot datu atkopšanu neskaidru. Līdz ar to padošanās izpirkuma prasībām ne tikai negarantē datu izguvi, bet arī iemūžina un atbalsta uzbrucēju nelikumīgās darbības.

Lai apturētu turpmāku SilentAnonymous Ransomware veikto šifrēšanu, operētājsistēmas nekavējoties jāiznīcina. Tomēr ir svarīgi saprast, ka, noņemot izspiedējvīrusu, faili, kas jau ir bloķēti, netiks automātiski atjaunoti. Cietušie tiek mudināti par prioritāti noteikt preventīvus pasākumus, piemēram, stingru kiberdrošības praksi, lai mazinātu ar šādiem uzbrukumiem saistītos riskus.

Svarīgi drošības pasākumi, lai aizsargātu jūsu ierīces no Ransomware uzbrukumiem

Ransomware uzbrukumi ir kļuvuši arvien sarežģītāki, radot ievērojamu risku lietotāju personīgajiem un profesionālajiem datiem. Lai aizsargātu ierīces no šiem ļaunprātīgajiem izmantošanas veidiem, ir svarīgi pieņemt stingrus drošības pasākumus. Šeit ir pieci svarīgi soļi, ko lietotāji var veikt, lai aizsargātu savas ierīces no izspiedējvīrusu uzbrukumiem.

  • Regulāra datu dublēšana : regulāra būtisku datu dublēšana ir būtisks preventīvs pasākums pret izspiedējvīrusu uzbrukumiem. Lietotājiem bieži jāveic savu failu dublējumkopijas un jāglabā tie drošā, atsevišķā vietā. Tas nodrošina, ka pat tad, ja ierīce ir apdraudēta, lietotājs var atjaunot savus datus, nepakļaujoties izpirkuma prasībām.
  • Atjaunināta programmatūra un drošības ielāpi : programmatūras, operētājsistēmu un drošības lietojumprogrammu atjaunināšana ir būtiska. Kiberdrošības ievainojamības bieži izmanto izspiedējvīrusa programmatūra, un programmatūras atjauninājumi vai ielāpi var novērst šīs nepilnības. Automātisko atjauninājumu iespējošana un regulāra jaunāko drošības ielāpu pārbaude palīdz uzturēt spēcīgu aizsardzību pret mainīgiem draudiem.
  • Lietotāju izglītošana un informētība : ir ļoti svarīgi izglītot lietotājus par pikšķerēšanas e-pasta ziņojumiem, aizdomīgām saitēm un failu lejupielādi no nezināmiem avotiem. Ransomware bieži iefiltrējas sistēmās, izmantojot sociālās inženierijas taktiku. Lietotājiem jābūt īpaši uzmanīgiem, noklikšķinot uz saitēm vai lejupielādējot pielikumus no paredzamiem avotiem, kā arī jāapzinās kibernoziedznieku izplatītā taktika.
  • Ļaunprātīgas programmatūras novēršanas programmatūras izmantošana : cienījamas pretļaunprātīgas programmatūras izmantošana palielina aizsardzības līmeni pret izspiedējprogrammatūru. Šie drošības palīgi var atklāt un bloķēt ļaunprātīgu programmatūru, pirms tā var nodarīt kaitējumu. Lietotājiem regulāri jāatjaunina pretvīrusu paraksti, lai nodrošinātu jaunāko apdraudējumu identificēšanu.
  • Tīkla drošības pasākumi : tīkla drošības stiprināšana ir ļoti svarīga, lai novērstu izspiedējvīrusu uzbrukumus. Tas ietver ugunsmūru, ielaušanās atklāšanas sistēmu un virtuālo privāto tīklu (VPN) izmantošanu, lai nodrošinātu tīkla savienojumus. Nevajadzīgas piekļuves ierobežošana sensitīviem failiem un spēcīgu, unikālu paroļu izmantošana visiem kontiem arī veicina drošāku tīkla vidi.
  • Piemērojot šos drošības pasākumus, lietotāji var samazināt iespēju kļūt par upuriem izspiedējvīrusu uzbrukumiem un uzlabot savu ierīču un datu vispārējo noturību pret mainīgiem kiberdraudiem.

    SilentAnonymous Ransomware atstātās izpirkuma piezīmes pilns teksts ir:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Tendences

    Visvairāk skatīts

    Notiek ielāde...