Az AttackNew Ransomware megértése

Az AttackNew egy erős zsarolóvírus-törzs, amely a MedusaLocker családhoz tartozik, és arról híres, hogy kettős zsarolási taktikája révén nagy szervezeteket céloz meg. Miután megfertőzte a rendszert, titkosítja a fájlokat, és minden fájlnévhez külön ".attacknew1" kiterjesztést fűz. Például az "1.jpg" "1.jpg.attacknew1" lesz, a "2.png" pedig "2.png.attacknew1" lesz. A bővítményben szereplő szám az AttackNew változattól függően változhat.

A titkosítással együtt az AttackNew egy „how_to_back.html” nevű váltságdíjat hagy maga után. Ez a megjegyzés felvázolja a helyzet zord valóságát, és kijelenti, hogy a hálózatot feltörték, és a fájlokat RSA és AES kriptográfiai algoritmusokkal zárolták. Figyelmeztetjük az áldozatokat, hogy ne manipulálják a fájlokat, és ne használjanak harmadik féltől származó eszközöket, mivel ezek a műveletek végleg elérhetetlenné tehetik a fájlokat. Sőt, a feljegyzésből kiderül, hogy az érzékeny adatokat kiszivárogtatták, és azzal fenyegetőznek, hogy kiszivárogtatják vagy eladják, ha a váltságdíjra vonatkozó követeléseket 72 órán belül nem teljesítik. „Jóhiszeműségük” bizonyítására a támadók lehetővé teszik az áldozatoknak, hogy ingyenesen visszafejtsenek három nem alapvető fájlt.

Az AttackNew Ransomware valósága

Fontos megérteni, hogy miután a ransomware, például az AttackNew titkosítja a fájlokat, a visszafejtés a támadók kulcsai nélkül szinte lehetetlen. Sajnos még a váltságdíj kifizetése sem garantálja, hogy a kiberbűnözők biztosítják a szükséges visszafejtő kulcsokat vagy szoftvereket. A fizetés további bûnözõ tevékenységeket is ösztönöz, ezért a biztonsági szakemberek határozottan nem tanácsolják ezt a döntést.

Az AttackNew Ransomware megjegyzése így szól:

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.


We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
ithelp01@securitymy.name
ithelp01@yousheltered.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:


qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Az AttackNew Ransomware eltávolítása

A fájlok további titkosításának megelőzése érdekében rendkívül fontos, hogy az AttackNew ransomware-t azonnal távolítsa el az érintett rendszerről. Míg a ransomware eltávolítása megakadályozza, hogy több kárt okozzon, nem állítja vissza a titkosított fájlokat. A fájlok helyreállítására a legjobb megoldás a biztonsági mentés. Ezért mindig ajánlott több, különálló helyen, például távoli szervereken vagy leválasztott tárolóeszközökön készíteni a biztonsági mentéseket.

Ransomware fertőzések megelőzése

A ransomware, például az AttackNew elleni legjobb védekezés az éberség és a robusztus biztonsági gyakorlat kombinációja. Mivel a zsarolóprogramok gyakran adathalászat és közösségi manipulációs technikák révén terjednek, elengedhetetlen, hogy legyen óvatos az ismeretlen vagy gyanús forrásból származó e-mailek és mellékletek kezelésekor. Kerülje a szoftver vagy média letöltését nem ellenőrzött webhelyekről, és ügyeljen arra, hogy harmadik féltől származó eszközöket használjon szoftverfrissítéshez vagy aktiváláshoz, mivel ezek rosszindulatú programokkal járhatnak.

A megbízható, naprakész víruskereső program egy másik kritikus intézkedés. A rendszeres rendszerellenőrzés és az időszerű frissítések segíthetnek észlelni és kiküszöbölni a fenyegetéseket, mielőtt azok jelentős károkat okoznának.

Ha a rendszere már meg van fertőzve az AttackNew-val, egy jó hírű kártevő-elhárító eszköz átfogó vizsgálat elvégzése segíthet eltávolítani a zsarolóvírust a rendszerről.

Következtetés

Az AttackNew ransomware veszélyes fenyegetést jelent, különösen a nagy szervezetek számára. Bár a rosszindulatú program eltávolítása kulcsfontosságú, a legjobb lépés a megelőzés. A biztonsági szoftverek rendszeres frissítése, az online óvatosság és a biztonságos biztonsági mentések készítése kulcsfontosságú stratégiák az adatok ilyen támadásokkal szembeni védelmében.

August 13, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.