Mi az a ForceLock Ransomware?

ransomware

A ForceLock egy újonnan felfedezett ransomware változat, amely a hírhedt GlobeImposter családhoz tartozik. Ha egy számítógép megfertőződött, a ForceLock titkosítja a fájlokat, és a ".forcelock" kiterjesztést fűzi a fájlnevekhez, így gyakorlatilag kizárja a felhasználókat saját adataik elől. Például az „1.jpg” „1.jpg.forcelock” lesz, a „2.png” pedig „2.png.forcelock” lesz. A ransomware létrehoz egy váltságdíj-jegyzetet is "how_to_back_files.html" címmel.

A ForceLock Ransom megjegyzés megértése

A váltságdíj a ForceLock kulcsfontosságú összetevője, amely tájékoztatja az áldozatokat a feltört hálózatukról és a fontos fájljaik titkosításáról RSA és AES kriptográfiai algoritmusok segítségével. Figyelmeztet attól, hogy harmadik féltől származó eszközöket használjanak a fájlok visszaállítására vagy módosítására, mivel ez az adatok végleges sérüléséhez vezethet. A feljegyzés ragaszkodik ahhoz, hogy csak a ForceLock mögött álló kiberbűnözők rendelkeznek a szükséges visszafejtő eszközökkel.

Ezenkívül a támadók azt állítják, hogy érzékeny adatokat szivárogtattak ki, amelyeket kiadnak vagy eladnak, ha nem fizetik ki a váltságdíjat. Képességük demonstrálására felajánlják 2-3 nem lényeges fájl ingyenes visszafejtését. A megjegyzés tartalmaz egy kapcsolatfelvételi e-mailt (cryptomans77@outlook.com), és megköveteli, hogy az áldozatok 72 órán belül lépjenek kapcsolatba a magasabb visszafejtési költségek elkerülése érdekében.

A ForceLock Ransomware megjegyzése így szól:

YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
cryptomans77@outlook.com
cryptomans77@outlook.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

A Ransomware visszafejtésének kihívásai

A visszafejtés a kiberbűnözők eszközei nélkül általában lehetetlen. Az adatok helyreállítása csak akkor lehetséges, ha az áldozatok megbízható biztonsági másolatokkal rendelkeznek, vagy harmadik féltől származó visszafejtő eszközökhöz férnek hozzá. A váltságdíj kifizetése azonban erősen ellenjavallt, mivel nincs garancia arra, hogy a támadók még fizetés után is megadják a visszafejtési kulcsokat. A további titkosítások elkerülése érdekében a prioritás a zsarolóprogram eltávolítása legyen.

Mi az a Ransomware?

A Ransomware egyfajta rosszindulatú szoftver, amelyet az áldozat számítógépén lévő fájlok titkosítására terveztek. A kiberbűnözők ezután váltságdíjat követelnek, általában kriptovalutában, cserébe a visszafejtési kulcsokért. A váltságdíj kifizetésének elmulasztása gyakran a titkosított adatok közzétételével vagy megsemmisítésével való fenyegetést eredményez. Biztonsági mentések vagy visszafejtő eszközök nélkül ezeknek a fájloknak a helyreállítása rendkívül nehéz. A ransomware-változatokra példa a Pomochit, az OceanSpy és a ZILLA.

A Ransomware fertőzés módszerei

A zsarolóvírusok különféle vektorokon keresztül behatolhatnak a számítógépekbe. A gyakori módszerek a következők:

  • Rosszindulatú e-mail mellékletek vagy linkek
  • Kalóz szoftverek, feltörő eszközök és kulcsgenerátorok
  • Technikai támogatási csalások
  • Elavult operációs rendszerek vagy szoftverek sebezhetőségeinek kihasználása
  • Rosszindulatú hirdetések, P2P hálózatok és harmadik féltől származó letöltők
  • Kompromittált vagy megtévesztő webhelyek
  • Fertőzött USB-meghajtók

A kiberbûnözõk gyakran alkalmaznak szociális tervezési taktikákat, hogy olyan cselekményekre csalják a felhasználókat, amelyek zsarolóprogram-fertõzéshez vezetnek.

Védje magát a Ransomware ellen

A ransomware fertőzések elleni védelem érdekében kövesse az alábbi bevált módszereket:

  • Legyen óvatos az ismeretlen feladóktól érkező váratlan e-mailekben lévő fájlokkal és hivatkozásokkal.
  • Kerülje a hirdetésekkel, felugró ablakokkal, gombokkal vagy egyéb gyanús webhelyeken található tartalmakkal való interakciót.
  • Soha ne töltsön le kalózszoftvert vagy az aktiválás megkerülésére tervezett eszközöket.
  • Csak hivatalos webhelyekről és megbízható alkalmazásboltokból töltsön le szoftvereket és fájlokat.
  • Használjon megbízható biztonsági eszközt, hogy rendszeresen ellenőrizze a rendszert a fenyegetések szempontjából, és ellenőrizze, hogy minden szoftver és operációs rendszer naprakész.

Ha a számítógépe már meg van fertőzve a ForceLock-kal, egy kártevő-elhárító alkalmazással végzett vizsgálat segíthet a zsarolóprogramok automatikus eltávolításában.

A ForceLock egy komoly fenyegetés, amely jól példázza a ransomware taktikák folyamatos fejlődését. A működésének megértésével és a kiberbiztonság bevált gyakorlatainak követésével az egyének és a szervezetek jobban megvédhetik magukat az ilyen rosszindulatú támadásoktól. Mindig legyen éber, és készítsen biztonsági másolatot adatairól, hogy minimalizálja a lehetséges ransomware fertőzések hatását.

July 30, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.