Το Lucky (MedusaLocker) Ransomware στοχεύει στην ακεραιότητα των δεδομένων σας
Table of Contents
The Emergence of Lucky (MedusaLocker) Ransomware
Το ransomware Lucky (MedusaLocker) είναι μια παραλλαγή της οικογένειας ransomware MedusaLocker . ακολουθεί ένα καθιερωμένο μοτίβο: κρυπτογράφηση αρχείων και απαίτηση πληρωμής με αντάλλαγμα την ανάκτησή τους.
Μόλις εκτελεστεί σε ένα σύστημα, το Lucky ransomware προσθέτει μια επέκταση ".lucky777" σε κρυπτογραφημένα αρχεία. Για παράδειγμα, ένα αρχείο με το όνομα "document.pdf" θα γίνει "document.pdf.lucky777". Μετά την κρυπτογράφηση, το ransomware αλλάζει την ταπετσαρία της επιφάνειας εργασίας και δημιουργεί μια σημείωση λύτρων σε ένα αρχείο HTML με τίτλο "READ_NOTE.html".
Κατανόηση της Απαίτησης Λύτρων
Το μήνυμα λύτρων προειδοποιεί τα θύματα, ιδιαίτερα τις επιχειρήσεις, ότι τα αρχεία τους έχουν κλειδωθεί χρησιμοποιώντας αλγόριθμους κρυπτογράφησης RSA και AES. Συμβουλεύει ρητά να μην μετονομάζετε ή να τροποποιείτε κρυπτογραφημένα αρχεία και αποθαρρύνει τη χρήση εργαλείων αποκρυπτογράφησης τρίτων, υποστηρίζοντας ότι τέτοιες ενέργειες θα μπορούσαν να οδηγήσουν σε μόνιμη απώλεια δεδομένων.
Το σημείωμα αναφέρει περαιτέρω ότι έχουν κλαπεί ευαίσθητα εταιρικά δεδομένα, συμπεριλαμβανομένων των πληροφοριών πελατών. Για να αποκατασταθεί η πρόσβαση, τα θύματα λαμβάνουν οδηγίες να πληρώσουν λύτρα. Για να αποδείξουν ότι η αποκρυπτογράφηση είναι δυνατή, οι εισβολείς προσφέρουν να αποκρυπτογραφήσουν δύο ή τρία αρχεία δωρεάν. Ωστόσο, επιβάλλουν προθεσμία 72 ωρών, μετά την οποία το ποσό των λύτρων αυξάνεται. Εάν η απαίτηση αγνοηθεί, οι δράστες απειλούν να διαρρεύσουν ή να πουλήσουν τα κλεμμένα δεδομένα.
Δείτε τι λέει το σημείωμα για τα λύτρα:
YOUR PERSONAL ID:
-
Hello dear management,
All your important files have been encrypted!
Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.
No software available on internet can help you. We are the only ones able to
solve your problem.From your file storage, we have downloaded a large amount of confidential data of your company and personal data of your clients.
Data leakage will entail great reputational risks for you, we would not like that.
In case you do not contact us, we will initiate an auction for the sale of personal and confidential data.
After the auction is over, we will place the data in public access on our blog.
The link is left at the bottom of the note.
This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..
We only seek money and our goal is not to damage your reputation or prevent
your business from running.
You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.
Contact us for price and get decryption software.
email:
paul_letterman@zohomailcloud.ca
thomas_went@gmx.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.
* Tor-chat to always be in touch:
Η πραγματικότητα πίσω από την κρυπτογράφηση Ransomware
Το Ransomware όπως το Lucky (MedusaLocker) έχει σχεδιαστεί για να κάνει την ανάκτηση αρχείων χωρίς την παρέμβαση των εισβολέων σχεδόν αδύνατη. Μόνο σε σπάνιες περιπτώσεις όπου υπάρχουν ελαττώματα κρυπτογράφησης, τα αρχεία μπορούν να αποκρυπτογραφηθούν χωρίς να πληρώσουν λύτρα.
Ωστόσο, ακόμα κι αν ένα θύμα επιλέξει να συμμορφωθεί με την απαίτηση λύτρων, δεν υπάρχει βεβαιότητα ότι οι εισβολείς θα σας δώσουν ένα εργαλείο αποκρυπτογράφησης. Οι εγκληματίες του κυβερνοχώρου είναι γνωστοί ότι αγνοούν την εκ των υστέρων πληρωμή των θυμάτων, καθιστώντας την πληρωμή λύτρων επικίνδυνη και αναξιόπιστη λύση. Επιπλέον, η ικανοποίηση των αιτημάτων τους πυροδοτεί περαιτέρω επιθέσεις.
Πρόληψη απώλειας δεδομένων και λοιμώξεων από λογισμικό Ransomware
Η κατάργηση του Lucky ransomware από ένα μολυσμένο σύστημα είναι ζωτικής σημασίας για την αποτροπή πρόσθετων κρυπτογραφήσεων. Ωστόσο, η εξάλειψη του ransomware δεν επαναφέρει τα κλειδωμένα αρχεία. Ο καλύτερος τρόπος δράσης είναι να βασιστείτε σε αντίγραφα ασφαλείας δεδομένων — εάν υπάρχουν και αποθηκεύονται με ασφάλεια σε εξωτερική συσκευή ή υπηρεσία cloud.
Για να μετριάσουν τους κινδύνους που ενέχει το ransomware, οι οργανισμοί και τα άτομα θα πρέπει να διατηρούν πολλαπλά αντίγραφα ασφαλείας σε διαφορετικές τοποθεσίες. Αυτό περιλαμβάνει συσκευές αποθήκευσης εκτός σύνδεσης και υπηρεσίες cloud που δεν είναι απευθείας συνδεδεμένες με το κύριο σύστημα, αποτρέποντας επίσης το ransomware να τις καταστρέψει.
Πώς εξαπλώνεται το Ransomware
Το ransomware Lucky (MedusaLocker), όπως και άλλες απειλές του είδους του, βασίζεται σε διάφορες μεθόδους διανομής για να προσεγγίσει τα θύματα. Τα μηνύματα ηλεκτρονικού ψαρέματος και οι παραπλανητικές τακτικές κοινωνικής μηχανικής παραμένουν το κύριο μέσο μόλυνσης.
Οι φορείς απειλών συχνά συγκαλύπτουν το ransomware ως νόμιμο λογισμικό, συνδυάζοντάς το με κοινές μορφές αρχείων όπως εκτελέσιμα (.exe), έγγραφα (.docx, .pdf) και αρχεία αρχειοθέτησης (.zip, .rar). Αυτά τα κακόβουλα αρχεία διαδίδονται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, παραβιασμένους ιστότοπους, πλαστών ενημερώσεων λογισμικού και παράνομων εργαλείων ενεργοποίησης λογισμικού.
Παραμένετε σε επαγρύπνηση ενάντια στις επιθέσεις Ransomware
Για να μειωθεί η πιθανότητα μόλυνσης, οι χρήστες πρέπει να είναι προσεκτικοί κατά την περιήγηση στον ιστό και τον χειρισμό email. Τα ύποπτα συνημμένα και οι ενσωματωμένοι σύνδεσμοι δεν πρέπει ποτέ να ανοίγονται εκτός εάν επαληθευτεί η αυθεντικότητά τους.
Επιπλέον, η λήψη λογισμικού μόνο από αξιόπιστες πηγές και η αποφυγή μη εξουσιοδοτημένων τροποποιήσεων λογισμικού μειώνει σημαντικά την έκθεση σε ransomware. Η ενημέρωση του λογισμικού και των λειτουργικών συστημάτων μέσω επίσημων καναλιών συμβάλλει περαιτέρω στο κλείσιμο των κενών ασφαλείας που εκμεταλλεύεται το ransomware.
Τελικές Σκέψεις
Το ransomware Lucky (MedusaLocker) αποτελεί παράδειγμα των κινδύνων που θέτουν οι σύγχρονες απειλές που βασίζονται στην κρυπτογράφηση. Παραβιάζοντας την πρόσβαση σε κρίσιμα αρχεία και απειλώντας την έκθεση δεδομένων, άτομα και οργανισμοί τίθενται σε οικονομικό και λειτουργικό κίνδυνο. Ωστόσο, ο αντίκτυπος τέτοιων απειλών μπορεί να μετριαστεί μέσω δημιουργίας αντιγράφων ασφαλείας δεδομένων, ασφαλών συνηθειών περιήγησης και αυξημένης επαγρύπνησης. Αντί να υποκύψουν στις απαιτήσεις για λύτρα, οι χρήστες θα πρέπει να επικεντρωθούν σε προληπτικά μέτρα κυβερνοασφάλειας για την προστασία των δεδομένων τους από μελλοντικές επιθέσεις.





