Mi az SRC Ransomware?

ransomware

Az SRC Ransomware egy rosszindulatú fertőzés a Makop családból. Ez a bizonyos zsarolóprogram titkosítja a fájlokat a rendszer megfertőzésekor, és megváltoztatja a fájlneveket egy egyedi áldozatazonosító, a „restoreBackup@cock.li” e-mail cím és a „.SRC” kiterjesztéssel. Például az "1.jpg" átnevezve "1.jpg"-re.[2AF20FA3].[RestoreBackup@cock.li].SRC és így tovább. Az SRC Ransomware megváltoztatja az asztal háttérképét is, és egy „+README-WARNING+.txt” feliratú váltságdíjat hagy maga után.

SRC Ransomware fertőzés tünetei

Az SRC által hagyott váltságdíj-jegyzet arról tájékoztatja az áldozatokat, hogy fájljaikat titkosították, bár a fájl szerkezetét megőrizték az adatok sérülésének elkerülése érdekében. Fizetést követel a visszafejtésért, és felajánlja két mintafájl visszafejtését annak bizonyítására, hogy valóban képesek erre. A megjegyzés tartalmazza a „restoreBackup@cock.li” e-mail címet és egy TOX-azonosítót, amellyel kapcsolatba léphet a támadókkal. Figyelmeztet továbbá a fájlok harmadik féltől származó eszközökkel történő módosítására vagy visszafejtésére, mivel ez végleges adatvesztéshez vezethet.

Íme egy példa az SCR Ransomware váltságdíj megjegyzésére:

::: Greetings :::

Little FAQ:

.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc... not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

.4.
Q: How to contact with you?
A: You can write us to our mailbox: RestoreBackup@cock.li
Or you can contact us via TOX: -
You don't know about TOX? Go to hxxps://tox.chat

.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.

Egyéb SRC Ransomware részletek

Amint a zsarolóprogramok, például az SRC titkosítják a fájlokat a rendszeren, ezek a fájlok elérhetetlenné válnak egy visszafejtő eszköz nélkül, amelyet jellemzően csak a támadók birtokolnak. A váltságdíj kifizetése rendkívül kockázatos, mivel nincs garancia arra, hogy a támadók megadják a visszafejtési kulcsot. Egyes esetekben ingyenes visszafejtő eszközök állnak rendelkezésre online. A fájlok biztonsági másolatokból történő visszaállítása a váltságdíj fizetésének szükségességét is megszüntetheti. A zsarolóprogram azonnali eltávolítása kulcsfontosságú annak megakadályozása érdekében, hogy átterjedjen más csatlakoztatott rendszerekre, vagy ne titkosítson további fájlokat.

Mi az a Ransomware

A zsarolóvírus-támadások általában magukban foglalják az áldozat adatainak titkosítását, és váltságdíjat követelnek a visszafejtésért. A legtöbb zsarolóprogram átnevezi az általa titkosított fájlokat is. A támadók általában kriptovalutában kérnek fizetést. A ransomware egyéb változatai közé tartozik például az EMBARGO Ransomware , az Anyv Ransomware és a ZHO Ransomware . A támadások során bekövetkező adatvesztés elleni védelem érdekében fontos, hogy az alapvető fájlokról biztonsági másolatot készítsen felhőben vagy offline tárolóeszközön.

Ransomware fertőzési módszerek

A zsarolóvírusok különféle módon behatolhatnak a rendszerbe. A szabványos módszerek közé tartoznak a rosszindulatú mellékleteket vagy hivatkozásokat tartalmazó adathalász e-mailek és a rosszindulatú online hirdetések. A kiberbűnözők az elavult szoftverek vagy operációs rendszerek sebezhetőségeit is kihasználják. A fertőzések egyéb vektorai közé tartoznak a kalózszoftverek, a feltörő eszközök, a feltört USB-meghajtók, a peer-to-peer (P2P) hálózatokról történő letöltések, a nem hivatalos webhelyek és a harmadik féltől származó letöltők. A technikai támogatási csalások egy másik taktika, amelyet rosszindulatú szoftverek terjesztésére használnak.

Védelem a Ransomware ellen

A ransomware fertőzések elleni védelem érdekében töltsön le alkalmazásokat és fájlokat megbízható forrásokból, például hivatalos webhelyekről vagy alkalmazásboltokból. Kerülje a kalóz szoftverek vagy feltörő eszközök használatát. Legyen óvatos a gyanús hivatkozásokat vagy mellékleteket tartalmazó e-mailekkel. Ne használjon kétes webhelyek hirdetéseit, felugró ablakait vagy letöltési gombjait. Rendszeresen frissítse az operációs rendszert és a telepített alkalmazásokat, és ellenőrizze számítógépét fenyegetésekre. Jó hírű biztonsági szoftverek használata fokozhatja az ilyen fenyegetések elleni védelmet.

May 27, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.