A Robaj Ransomware a legtöbb fájltípust titkosítja
Az új fájlminták áttekintése során csapatunk egy új, Robaj nevű ransomware-változatot azonosított. A tesztkörnyezetünkben végrehajtva ez a rosszindulatú program titkosította a fájlokat, és váltságdíjat generált "readme.txt" néven, hogy fizetést követeljen a visszafejtésért.
A titkosított fájlok eredeti neve ".Robaj" kiterjesztéssel módosult, például "1.jpg" lett "1.jpg.Robaj", "2.png" "2.png.Robaj" és így tovább .
A Robaj által hagyott váltságdíj értesíti az áldozatot adatainak titkosításáról, és váltságdíjat követel Bitcoin kriptovalutában a fájl helyreállításáért. A váltságdíj összege azonban nem szerepel az üzenetben.
A feljegyzésben található utasítások arra utasítják az áldozatot, hogy „névtelen kommunikációs csatornákon” keresztül kommunikáljon a támadókkal, de nincs további útmutatás arra vonatkozóan, hogy mely platformokat vagy csatornákat használja. Ez a mulasztás kritikusan akadályozza az áldozat fizetési képességét, és ezt követően megkapja a visszafejtési utasításokat.
Elképzelhető, hogy a Robajt tesztelési céllal terjesztették, a támadók jelenleg nem kerestek aktívan fizetést. Mint ilyen, ez a probléma potenciálisan megoldható a Robaj ransomware jövőbeli iterációi során.
A Robaj Ransom Note nem említi a váltságdíj összegét
A robaji váltságdíj teljes szövege a következő:
Warning
Dear user,
Your system has been locked by our advanced encryption algorithm, and all important files have been encrypted, making them temporarily inaccessible.We have noticed the high value of your data,
and thus we offer the only data recovery solution.If you wish to recover the affected files, please follow these steps :
Do not attempt to decrypt the files yourself or use third - party tools for recovery, as this may result in permanent damage to the files.
Please contact us through anonymous communication channels as soon as possibleand prepare a specified amount of bitcoins as ransom.
Upon receiving the ransom, we will provide a dedicated decryption tooland key to recover your files.
Please note that we monitor every attempt to crack the encryption, and failure to pay the ransom on time or attempting to bypass the encryption may result in an increase in ransom or the complete destruction of the key.
We value the needs of every "customer", and cooperation will be the fastest way for you to retrieve your data.
Best regards
@Robaj
Hogyan kerülhet a Ransomware a rendszerébe?
A zsarolóvírus különféle módon kerülhet a rendszerébe, többek között:
Adathalász e-mailek: Az egyik gyakori módszer az adathalász e-mailek, amelyek rosszindulatú mellékleteket vagy hivatkozásokat tartalmaznak. Ezek az e-mailek arra szolgálnak, hogy rávegyék a címzetteket zsarolóprogramok letöltésére és tudtán kívüli végrehajtására.
Rosszindulatú webhelyek: A feltört vagy rosszindulatú webhelyek látogatása zsarolóprogram-fertőzéshez is vezethet. Drive-by letöltések akkor fordulnak elő, amikor olyan webhelyeket látogatnak meg, ahol a rosszindulatú programok automatikusan letöltődnek és végrehajtódnak a felhasználó beleegyezése nélkül.
Kizsákmányoló készletek: A kiberbűnözők kihasználó készleteket használnak a szoftverek vagy operációs rendszerek sebezhetőségeinek megcélzására. Ha a rendszeren nincs javítva a legújabb frissítésekkel, akkor ezek a készletek a sérülékenységeket kihasználva ransomware-t telepíthetnek.
Rosszindulatú hirdetések: A rosszindulatú hirdetések (rosszindulatú hirdetések) átirányíthatják a felhasználókat ransomware-t tároló webhelyekre, vagy kiválthatják a zsarolóprogramok rakományainak automatikus letöltését.
Távoli asztali protokoll (RDP) támadások: A támadók kihasználhatják a Remote Desktop Protocol (RDP) szolgáltatások gyenge vagy alapértelmezett hitelesítő adatait, hogy jogosulatlan hozzáférést szerezzenek a rendszerekhez, és zsarolóvírusokat telepítsenek.
Szoftveres sebezhetőségek: A Ransomware kihasználhatja a rendszerére telepített szoftveralkalmazások sebezhetőségeit, különösen, ha azok elavultak vagy nincsenek javítva.
Egyenrangú fájlmegosztás: A nem megbízható vagy egyenrangú hálózatokról való fájlok letöltése zsarolóvírus-fertőzésnek teheti ki a rendszert, mivel ezeket a hálózatokat gyakran használják rosszindulatú programok terjesztésére.





