Mi az EMBARGO Ransomware?
Az EMBARGO a ransomware egy formája, egy rosszindulatú szoftver, amelyet a fertőzött eszközön lévő fájlok titkosítására terveztek. Ez a bizonyos zsarolóprogram megváltoztatja a fájlneveket egy véletlenszerű kiterjesztéssel, és létrehoz egy "HOW_TO_RECOVER_FILES.txt" nevű váltságdíjat. Például átnevezheti az „1.jpg”-t „1.jpg.564ba1”-re, a „2.png”-t pedig „2.png.564ba1”-re.
Table of Contents
A Váltságdíj-jegyzet
Az EMBARGO ransomware váltságdíj-jegyzete azt állítja, hogy a támadók behatoltak a hálózatba, érzékeny dokumentumokat töltöttek le, és titkosították a rendszert. Utasítja az áldozatot, hogy egy meghatározott határidő előtt vegye fel a kapcsolatot a támadókkal a rendszer visszafejtése és az érzékeny információk felfedésének megakadályozása érdekében. A megjegyzés tartalmaz egy linket a Tor böngésző letöltéséhez és fiók regisztrálásához, valamint figyelmeztet a fájlok módosítására. Útmutatást ad a támadókkal való kapcsolatfelvételhez, és fizetéskor egy visszafejtő eszközt ígér.
Az EMBARGO Ransomware feljegyzés a következőképpen szól:
Your network has been chosen for Security Audit by EMBARGO Team.
We successfully infiltrated your network, downloaded all important and sensitive documents, files, databases, and encrypted your systems.
You must contact us before the deadline 2024-05-21 06:25:37 +0000 UTC, to decrypt your systems and prevent your sensitive information from disclosure on our blog:
-Do not modify any files or file extensions. Your data maybe lost forever.
Instructions:
1. Download torbrowser: hxxps://www.torproject.org/download/
2. Go to your registration link:
=================================
-
=================================
3. Register an account then loginIf you have problems with this instructions, you can contact us on TOX:
-After payment for our services, you will receive:
- decrypt app for all systems
- proof that we delete your data from our systems
- full detail pentest report
- 48 hours support from our professional team to help you recover systems and develop Disaster Recovery planIMPORTANT: After 2024-05-21 06:25:37 +0000 UTC deadline, your registration link will be disabled and no new registrations will be allowed.
If no account has been registered, your keys will be deleted, and your data will be automatically publish to our blog and/or sold to data brokers.WARNING: Speak for yourself. Our team has many years experience, and we will not waste time with professional negotiators.
If we suspect you to speaking by professional negotiators, your keys will be immediate deleted and data will be published/sold.
A Ransomware megértése
A Ransomware titkosítja a fájlokat a számítógépen, így elérhetetlenné teszi őket, amíg visszafejtő eszközt nem használnak. Általában csak a támadók biztosíthatják ezt az eszközt. A váltságdíj kifizetése kockázatos, mert nincs garancia arra, hogy a támadók kézbesítik a visszafejtő eszközt. Néha ingyenes visszafejtő eszközök állnak rendelkezésre online, és a fájlok visszaállíthatók biztonsági másolatokból, elkerülve a fizetést. A zsarolóprogram eltávolítása kulcsfontosságú annak megakadályozása érdekében, hogy átterjedjen a hálózat többi számítógépére, vagy több fájl titkosítása ugyanazon a rendszeren.
A Ransomware általános jellemzői
A ransomware támadások során a fájlokat erős kriptográfiai algoritmusok segítségével titkosítják, és a támadók kriptovalutában követelnek fizetést a visszafejtő eszközökért. Az áldozatok utasításokat kapnak a támadókkal való kommunikációhoz és a fizetéshez. Különféle ransomware-változatok léteznek, mint például a ZHO, az OCEANS és a GhosHacker. A fájlok rendszeres biztonsági mentése távoli szerverekre vagy leválasztott tárolóeszközökre elengedhetetlen az adatok helyreállításához anélkül, hogy támadás esetén váltságdíjat kellene fizetni.
Fertőzés vektorok
A zsarolóvírusok különféle módszerekkel terjednek, beleértve a mellékleteket vagy hivatkozásokat tartalmazó rosszindulatú e-maileket, az elavult operációs rendszerek vagy szoftverek sebezhetőségét, a kalózszoftvert, valamint a fertőzött feltörő eszközöket vagy kulcsgenerátorokat. A felhasználók megfertőzhetik számítógépeiket rosszindulatú online hirdetések, hamis rendszerfrissítések, peer-to-peer hálózatokról történő letöltések, harmadik féltől származó letöltési platformok, műszaki támogatási csalások és feltört USB-meghajtók révén is. A kiberbűnözők különféle fájlformátumokat használnak a rosszindulatú programok telepítéséhez, például rosszindulatú PDF-fájlokat, végrehajtható fájlokat, MS Office dokumentumokat, szkriptfájlokat, archívumokat és ISO-fájlokat.
Védelem a Ransomware ellen
A ransomware fertőzések elleni védelem érdekében tartsa naprakészen operációs rendszerét, webböngészőit és szoftvereit. Használjon megbízható víruskereső és kártevőirtó szoftvereket, és kerülje az ismeretlen vagy gyanús forrásból származó e-mail mellékletek vagy hivatkozások megnyitását. Csak hivatalos webhelyekről vagy alkalmazásboltokról töltsön le szoftvereket, és kerülje a peer-to-peer hálózatokat, az árnyékos webhelyeket, a harmadik féltől származó letöltőket és a kalózszoftvert. Ha számítógépe már fertőzött az EMBARGO-val, futtasson egy ellenőrzést egy rosszindulatú program ellen a zsarolóprogram eltávolításához.





