Pangkalan Data Ancaman Ransomware SilentAnonymous Ransomware

SilentAnonymous Ransomware

Penyelidik telah mengenal pasti ancaman perisian tebusan baharu yang dikenali sebagai SilentAnonymous. Program mengancam ini direka khusus untuk menyulitkan data pada sistem yang disasarkan dan kemudian menuntut bayaran daripada mangsa untuk kunci penyahsulitan. SilentAnonymous sangat serba boleh dan mampu menyulitkan pelbagai jenis fail. Ciri yang membezakan perisian tebusan ini ialah pengubahsuaian nama fail; semua fail yang terjejas akan mempunyai sambungan '.SILENTATTACK' yang dilampirkan pada nama asalnya. Sebagai contoh, fail asalnya bernama '1.jpg' akan dinamakan semula kepada '1.jpg.SILENTATTACK,' dan begitu juga, '2.png' akan menjadi '2.png.SILENTATTACK,' dan seterusnya untuk semua fail yang terkunci.

Setelah menyelesaikan proses penyulitan, SilentAnonymous melangkah lebih jauh dengan mengubah kertas dinding desktop pada peranti yang dijangkiti. Di samping itu, perisian tebusan menjatuhkan mesej nota tebusan bertajuk 'Silent_Anon.txt.'

Ransomware SilentAnonymous Menuntut Tebusan Dibayar dalam Mata Wang Kripto

SilentAnonymous, apabila menyulitkan fail mangsa, menyampaikan peristiwa malang itu melalui kertas dinding desktop yang diubah suai. Ini termasuk dokumen penting, foto yang dihargai dan fail penting lain. Fail teks yang disertakan, 'Silent_Anon.txt,' berfungsi sebagai panduan terperinci untuk jangkitan ransomware. Ia menerangkan bahawa satu-satunya cara untuk mendapatkan semula akses kepada fail yang disulitkan adalah dengan membayar wang tebusan, dan jumlah yang ditentukan ialah $1,500 dalam mata wang kripto Bitcoin. Adalah penting untuk ambil perhatian bahawa jumlah Bitcoin yang disebutkan mungkin tidak menggambarkan kadar penukaran masa nyata dengan tepat, kerana nilai mata wang kripto tertakluk kepada turun naik yang berterusan.

Penyelidik mengingatkan bahawa, dalam kebanyakan kes, menyahsulit fail tanpa campur tangan penjenayah siber adalah hampir mustahil. Walaupun terdapat pengecualian yang jarang berlaku, biasanya melibatkan perisian tebusan yang cacat, mangsa harus berhati-hati. Adalah penting untuk menyedari bahawa walaupun selepas membayar wang tebusan yang dituntut, penjenayah siber mungkin tidak memberikan kunci atau perisian yang diperlukan untuk penyahsulitan fail, menjadikan pemulihan data tidak menentu. Akibatnya, tunduk kepada tuntutan wang tebusan bukan sahaja gagal menjamin pengambilan data tetapi juga mengekalkan dan menyokong aktiviti haram penyerang.

Penyingkiran segera daripada sistem pengendalian adalah penting untuk menghentikan penyulitan selanjutnya oleh SilentAnonymous Ransomware. Walau bagaimanapun, adalah penting untuk memahami bahawa mengalih keluar perisian tebusan tidak akan memulihkan fail yang telah dikunci secara automatik. Mangsa digesa untuk mengutamakan langkah pencegahan, seperti amalan keselamatan siber yang teguh, untuk mengurangkan risiko yang berkaitan dengan serangan tersebut.

Langkah Keselamatan Penting untuk Melindungi Peranti Anda daripada Serangan Ransomware

Serangan perisian tebusan telah menjadi semakin canggih, menimbulkan risiko besar kepada data peribadi dan profesional pengguna. Untuk melindungi peranti daripada eksploitasi berniat jahat ini, adalah penting untuk menggunakan langkah keselamatan yang teguh. Berikut ialah lima langkah penting yang boleh diambil pengguna untuk melindungi peranti mereka daripada serangan ransomware:

  • Sandaran Data Biasa : Menyandarkan data penting secara kerap ialah langkah pencegahan penting terhadap serangan perisian tebusan. Pengguna harus melakukan sandaran yang kerap bagi fail mereka dan menyimpannya di lokasi yang selamat dan berasingan. Ini memastikan bahawa walaupun peranti terjejas, pengguna boleh memulihkan data mereka tanpa tunduk kepada tuntutan wang tebusan.
  • Perisian dan Tampalan Keselamatan Terkini : Memastikan perisian, sistem pengendalian dan aplikasi keselamatan dikemas kini adalah penting. Kerentanan keselamatan siber sering dieksploitasi oleh perisian tebusan, dan kemas kini perisian atau tampung boleh menangani kelemahan ini. Mendayakan kemas kini automatik dan kerap menyemak patch keselamatan terkini membantu mengekalkan pertahanan yang teguh terhadap ancaman yang berkembang.
  • Pendidikan dan Kesedaran Pengguna : Mendidik pengguna tentang bahaya e-mel pancingan data, pautan yang mencurigakan dan memuat turun fail daripada sumber yang tidak diketahui adalah penting. Ransomware sering menyusup ke sistem melalui taktik kejuruteraan sosial. Pengguna harus berhati-hati apabila mengklik pautan atau memuat turun lampiran daripada sumber yang dijangkakan dan harus mengetahui taktik biasa yang digunakan oleh penjenayah siber.
  • Penggunaan Perisian Anti-Hasad : Menggunakan perisian anti-perisian hasad yang bereputasi baik menambah lapisan pertahanan terhadap perisian tebusan. Pembantu keselamatan ini boleh mengesan dan menyekat perisian hasad sebelum ia boleh menyebabkan kemudaratan. Pengguna harus sentiasa mengemas kini tandatangan antivirus mereka untuk memastikan mereka dilengkapi untuk mengenal pasti ancaman terkini.
  • Langkah Keselamatan Rangkaian : Memperkukuh keselamatan rangkaian adalah penting dalam mencegah serangan perisian tebusan. Ini termasuk menggunakan tembok api, sistem pengesanan pencerobohan dan rangkaian persendirian maya (VPN) untuk menjamin sambungan rangkaian. Mengehadkan akses yang tidak perlu kepada fail sensitif dan menggunakan kata laluan yang kukuh dan unik untuk semua akaun juga menyumbang kepada persekitaran rangkaian yang lebih selamat.
  • Dengan menggunakan langkah keselamatan ini, pengguna boleh mengurangkan kemungkinan menjadi mangsa serangan perisian tebusan dan meningkatkan daya tahan keseluruhan peranti dan data mereka terhadap ancaman siber yang semakin berkembang.

    Teks penuh nota tebusan yang ditinggalkan oleh SilentAnonymous Ransomware ialah:

    '----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
    How do I pay, where do I get Bitcoin?
    Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

    Payment informationAmount: 0.0000766 BTC
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    The instructions delivered via a desktop background image are:

    YOUR FILES ARE ENCRYPTED

    Your photos, documents and other important files have been encrypted with unique key, generated for this computer.

    NEXT'

    Trending

    Paling banyak dilihat

    Memuatkan...