SilentAnonymous Ransomware
Penyelidik telah mengenal pasti ancaman perisian tebusan baharu yang dikenali sebagai SilentAnonymous. Program mengancam ini direka khusus untuk menyulitkan data pada sistem yang disasarkan dan kemudian menuntut bayaran daripada mangsa untuk kunci penyahsulitan. SilentAnonymous sangat serba boleh dan mampu menyulitkan pelbagai jenis fail. Ciri yang membezakan perisian tebusan ini ialah pengubahsuaian nama fail; semua fail yang terjejas akan mempunyai sambungan '.SILENTATTACK' yang dilampirkan pada nama asalnya. Sebagai contoh, fail asalnya bernama '1.jpg' akan dinamakan semula kepada '1.jpg.SILENTATTACK,' dan begitu juga, '2.png' akan menjadi '2.png.SILENTATTACK,' dan seterusnya untuk semua fail yang terkunci.
Setelah menyelesaikan proses penyulitan, SilentAnonymous melangkah lebih jauh dengan mengubah kertas dinding desktop pada peranti yang dijangkiti. Di samping itu, perisian tebusan menjatuhkan mesej nota tebusan bertajuk 'Silent_Anon.txt.'
Ransomware SilentAnonymous Menuntut Tebusan Dibayar dalam Mata Wang Kripto
SilentAnonymous, apabila menyulitkan fail mangsa, menyampaikan peristiwa malang itu melalui kertas dinding desktop yang diubah suai. Ini termasuk dokumen penting, foto yang dihargai dan fail penting lain. Fail teks yang disertakan, 'Silent_Anon.txt,' berfungsi sebagai panduan terperinci untuk jangkitan ransomware. Ia menerangkan bahawa satu-satunya cara untuk mendapatkan semula akses kepada fail yang disulitkan adalah dengan membayar wang tebusan, dan jumlah yang ditentukan ialah $1,500 dalam mata wang kripto Bitcoin. Adalah penting untuk ambil perhatian bahawa jumlah Bitcoin yang disebutkan mungkin tidak menggambarkan kadar penukaran masa nyata dengan tepat, kerana nilai mata wang kripto tertakluk kepada turun naik yang berterusan.
Penyelidik mengingatkan bahawa, dalam kebanyakan kes, menyahsulit fail tanpa campur tangan penjenayah siber adalah hampir mustahil. Walaupun terdapat pengecualian yang jarang berlaku, biasanya melibatkan perisian tebusan yang cacat, mangsa harus berhati-hati. Adalah penting untuk menyedari bahawa walaupun selepas membayar wang tebusan yang dituntut, penjenayah siber mungkin tidak memberikan kunci atau perisian yang diperlukan untuk penyahsulitan fail, menjadikan pemulihan data tidak menentu. Akibatnya, tunduk kepada tuntutan wang tebusan bukan sahaja gagal menjamin pengambilan data tetapi juga mengekalkan dan menyokong aktiviti haram penyerang.
Penyingkiran segera daripada sistem pengendalian adalah penting untuk menghentikan penyulitan selanjutnya oleh SilentAnonymous Ransomware. Walau bagaimanapun, adalah penting untuk memahami bahawa mengalih keluar perisian tebusan tidak akan memulihkan fail yang telah dikunci secara automatik. Mangsa digesa untuk mengutamakan langkah pencegahan, seperti amalan keselamatan siber yang teguh, untuk mengurangkan risiko yang berkaitan dengan serangan tersebut.
Langkah Keselamatan Penting untuk Melindungi Peranti Anda daripada Serangan Ransomware
Serangan perisian tebusan telah menjadi semakin canggih, menimbulkan risiko besar kepada data peribadi dan profesional pengguna. Untuk melindungi peranti daripada eksploitasi berniat jahat ini, adalah penting untuk menggunakan langkah keselamatan yang teguh. Berikut ialah lima langkah penting yang boleh diambil pengguna untuk melindungi peranti mereka daripada serangan ransomware:
Dengan menggunakan langkah keselamatan ini, pengguna boleh mengurangkan kemungkinan menjadi mangsa serangan perisian tebusan dan meningkatkan daya tahan keseluruhan peranti dan data mereka terhadap ancaman siber yang semakin berkembang.
Teks penuh nota tebusan yang ditinggalkan oleh SilentAnonymous Ransomware ialah:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'