Mi az SRC Ransomware?
Az SRC Ransomware egy rosszindulatú fertőzés a Makop családból. Ez a bizonyos zsarolóprogram titkosítja a fájlokat a rendszer megfertőzésekor, és megváltoztatja a fájlneveket egy egyedi áldozatazonosító, a „restoreBackup@cock.li” e-mail cím és a „.SRC” kiterjesztéssel. Például az "1.jpg" átnevezve "1.jpg"-re.[2AF20FA3].[RestoreBackup@cock.li].SRC és így tovább. Az SRC Ransomware megváltoztatja az asztal háttérképét is, és egy „+README-WARNING+.txt” feliratú váltságdíjat hagy maga után.
Table of Contents
SRC Ransomware fertőzés tünetei
Az SRC által hagyott váltságdíj-jegyzet arról tájékoztatja az áldozatokat, hogy fájljaikat titkosították, bár a fájl szerkezetét megőrizték az adatok sérülésének elkerülése érdekében. Fizetést követel a visszafejtésért, és felajánlja két mintafájl visszafejtését annak bizonyítására, hogy valóban képesek erre. A megjegyzés tartalmazza a „restoreBackup@cock.li” e-mail címet és egy TOX-azonosítót, amellyel kapcsolatba léphet a támadókkal. Figyelmeztet továbbá a fájlok harmadik féltől származó eszközökkel történő módosítására vagy visszafejtésére, mivel ez végleges adatvesztéshez vezethet.
Íme egy példa az SCR Ransomware váltságdíj megjegyzésére:
::: Greetings :::
Little FAQ:
.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.
.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.
.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc... not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.
.4.
Q: How to contact with you?
A: You can write us to our mailbox: RestoreBackup@cock.li
Or you can contact us via TOX: -
You don't know about TOX? Go to hxxps://tox.chat
.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.
.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.
:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.
Egyéb SRC Ransomware részletek
Amint a zsarolóprogramok, például az SRC titkosítják a fájlokat a rendszeren, ezek a fájlok elérhetetlenné válnak egy visszafejtő eszköz nélkül, amelyet jellemzően csak a támadók birtokolnak. A váltságdíj kifizetése rendkívül kockázatos, mivel nincs garancia arra, hogy a támadók megadják a visszafejtési kulcsot. Egyes esetekben ingyenes visszafejtő eszközök állnak rendelkezésre online. A fájlok biztonsági másolatokból történő visszaállítása a váltságdíj fizetésének szükségességét is megszüntetheti. A zsarolóprogram azonnali eltávolítása kulcsfontosságú annak megakadályozása érdekében, hogy átterjedjen más csatlakoztatott rendszerekre, vagy ne titkosítson további fájlokat.
Mi az a Ransomware
A zsarolóvírus-támadások általában magukban foglalják az áldozat adatainak titkosítását, és váltságdíjat követelnek a visszafejtésért. A legtöbb zsarolóprogram átnevezi az általa titkosított fájlokat is. A támadók általában kriptovalutában kérnek fizetést. A ransomware egyéb változatai közé tartozik például az EMBARGO Ransomware , az Anyv Ransomware és a ZHO Ransomware . A támadások során bekövetkező adatvesztés elleni védelem érdekében fontos, hogy az alapvető fájlokról biztonsági másolatot készítsen felhőben vagy offline tárolóeszközön.
Ransomware fertőzési módszerek
A zsarolóvírusok különféle módon behatolhatnak a rendszerbe. A szabványos módszerek közé tartoznak a rosszindulatú mellékleteket vagy hivatkozásokat tartalmazó adathalász e-mailek és a rosszindulatú online hirdetések. A kiberbűnözők az elavult szoftverek vagy operációs rendszerek sebezhetőségeit is kihasználják. A fertőzések egyéb vektorai közé tartoznak a kalózszoftverek, a feltörő eszközök, a feltört USB-meghajtók, a peer-to-peer (P2P) hálózatokról történő letöltések, a nem hivatalos webhelyek és a harmadik féltől származó letöltők. A technikai támogatási csalások egy másik taktika, amelyet rosszindulatú szoftverek terjesztésére használnak.
Védelem a Ransomware ellen
A ransomware fertőzések elleni védelem érdekében töltsön le alkalmazásokat és fájlokat megbízható forrásokból, például hivatalos webhelyekről vagy alkalmazásboltokból. Kerülje a kalóz szoftverek vagy feltörő eszközök használatát. Legyen óvatos a gyanús hivatkozásokat vagy mellékleteket tartalmazó e-mailekkel. Ne használjon kétes webhelyek hirdetéseit, felugró ablakait vagy letöltési gombjait. Rendszeresen frissítse az operációs rendszert és a telepített alkalmazásokat, és ellenőrizze számítógépét fenyegetésekre. Jó hírű biztonsági szoftverek használata fokozhatja az ilyen fenyegetések elleni védelmet.





