Mi az a FilesEncrypted Ransomware?

ransomware

Kutatóink a közelmúltban bukkantak a FilesEncrypted ransomware-re – a MedusaLocker család egy tagjára, amely képes az érintett számítógépeken lévő fájlok titkosítására.

A fertőzött fájlok ".filesencrypted" kiterjesztéssel vannak hozzáfűzve, és a "how_to_back_files.html" váltságdíjat követelő üzenet jelenik meg az asztalon. Az üzenetben az áll, hogy a megcélzott cég hálózatát feltörték, és a fontos fájlokat titkosították.

A feltört adatok helyreállításához az áldozatoknak visszafejtő eszközöket kell vásárolniuk a támadóktól. Ha nem veszi fel a kapcsolatot 72 órán belül, a váltságdíj nagysága megnő, és ha megtagadják a fizetést, a bizalmas/személyes adatok eladhatók vagy kiszivároghatnak. Így a fizetés előtt az áldozatok két-három olyan fájlon tesztelhetik a visszafejtést, amelyek nem tartalmaznak értékes adatokat. Ez azt jelzi, hogy a FilesEncrypted ransomware elsősorban a vállalatokat célozza meg, nem pedig az otthoni felhasználókat.

Ezért ajánlatos azonnali lépéseket tenni a szoftverfertőzés e rosszindulatú formája ellen. Megelőző intézkedések, például biztonsági mentések készítése vagy megbízható vírusirtó programok használata segíthet megelőzni a zsarolóprogram-törzs által okozott további károkat. Továbbá, ha támadás történik, az áldozatok ne kíséreljék meg manipulálni a titkosított fájlokat, mivel ez végleges adatvesztéshez vezethet.

Ne feledje, hogy a váltságdíj kifizetése nem garantálja az érintett fájlok visszafejtését. Ezért a legjobb, ha kiberbiztonsági szakértők segítségét kéri a zsarolóvírusok kezelésekor. Segíthetnek kivizsgálni a támadást és helyreállítani a fájlokat anélkül, hogy fizetnének a váltságdíjas támadóknak. Végső soron a megelőző intézkedések megtétele kulcsfontosságú a ransomware támadások elleni küzdelemben.

A FilesEncrypted váltságdíj megjegyzés

A FilesEncrypted ransomware által készített váltságdíj teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

/!\ A VÁLLALATI HÁLÓZAT BETÖLTÖTT /!\
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

Indítson csevegést, és kövesse a további utasításokat.
Ha nem tudja használni a fenti linket, használja az e-mailt:
uncrypt-official@outlook.com
uncryptofficial@yahoo.com

Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Általában miért lehetetlen visszaállítani a FilesEncrypted ransomware-hez hasonló ransomware által titkosított fájlokat?

Általában lehetetlen visszaállítani a FilesEncrypted ransomware-hez hasonló ransomware által titkosított fájlokat az erős titkosítási algoritmusok miatt. Ezeket az algoritmusokat úgy tervezték, hogy rendkívül megnehezítsék, ha nem lehetetlenek, hogy a támadókon kívül bárki más is visszafejtse a fájlokat.

A használt titkosítási kulcsok is egyediek, és véletlenszerűen generálódnak minden áldozat számára, így gyakorlatilag lehetetlen feltörni őket anélkül, hogy hozzáférnének a támadók szervereihez. Ezenkívül a legtöbb zsarolóprogram törli vagy felülírja az érintett fájlok meglévő biztonsági másolatait, ami még megnehezíti azok helyreállítását.

Mi a legjobb módja annak, hogy megvédje értékes adatait a FilesEncrypted ransomware-hez hasonló rosszindulatú programoktól?

Értékes adatainak a FilesEncrypted ransomware-hez hasonló rosszindulatú programok elleni védelmének legjobb módja egy átfogó biztonsági stratégia megvalósítása. Ez magában foglalja a fontos fájlok rendszeres biztonsági mentését és offline helyen való tárolását, például külső merevlemezen vagy felhőalapú tárolási szolgáltatáson. Ezenkívül fontos, hogy minden szoftvert és operációs rendszert naprakészen tartsunk a legújabb biztonsági javításokkal, valamint erős jelszavakat és kétfaktoros hitelesítést használjunk minden online fiókhoz.

Javasoljuk továbbá, hogy olyan anti-malware szoftvert használjon, amely képes észlelni és blokkolni a rosszindulatú programokat, mielőtt azok kárt okoznának. Végezetül, a felhasználóknak tisztában kell lenniük az adathalász e-mailekkel és a számítógépes bûnözõk által a rendszereikhez való hozzáférésre használt egyéb társadalmi manipulációs taktikákról.

January 25, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.