Veszély A Ransomware határozottan több, mint egyszerűen veszélyes
Table of Contents
A Ransomware veszélyének megértése
Danger Ransomware egy fájltitkosító fenyegetés, amelyet a GlobeImposter család részeként azonosítottak. Az aktiválás után a tárolt adatokat célozza meg, és titkosítással elérhetetlenné teszi azokat. Ez a folyamat magában foglalja a fájlnevek módosítását a ".danger" kiterjesztéssel, jelezve, hogy a fájlok zárolva vannak. Ezenkívül a „HOW_TO_BACK_FILES.html” fájlban váltságdíj-jegyzet generál, amely utasításokat ad az áldozatoknak a fájlokhoz való hozzáférés visszaállításához.
A Dangerhez hasonló zsarolóprogramok elsősorban arra kényszerítik az áldozatokat, hogy váltságdíjat fizessenek. A kampányok mögött álló kiberbűnözők azt állítják, hogy a visszafejtés lehetetlen az ő segítségük nélkül, és gyakran félelem taktikát alkalmazva növeli a fizetés valószínűségét. Az áldozatokat figyelmeztetik, hogy ne próbáljanak meg önállóan visszaállítani a fájlokat, mivel a támadók azt állítják, hogy a jogosulatlan helyreállítási módszerek végleges adatvesztéshez vezethetnek.
A támadás mögötti igények
A Danger Ransomware-hez kapcsolódó váltságdíj-jegyzet arról tájékoztatja az áldozatokat, hogy fájljaikat RSA és AES titkosítási algoritmusokkal titkosították, amelyek széles körben használatosak az érzékeny adatok védelmében. A támadók azt állítják, hogy ők a visszafejtési kulcs kizárólagos birtokosai, és bármely harmadik féltől származó eszköz vagy módszer javíthatatlanul megrongálhatja a zárolt fájlokat.
A fájlok titkosításán túl a váltságdíj-jegyzet egy riasztó állítást is tartalmaz, amely szerint a személyes adatokat kinyerték és a támadók által ellenőrzött privát szerveren tárolták. Azzal fenyegetőznek, hogy ezeket az adatokat csak akkor semmisítik meg, ha kifizetik a váltságdíjat; ellenkező esetben arra figyelmeztetnek, hogy az ellopott információk kiszivároghatnak vagy eladhatók. A zsarolás ezen további rétege további nyomást gyakorol az áldozatokra, növelve a szabályok be nem tartása tétjét. A váltságdíjról szóló feljegyzés e-mail címeket (pomocit02@kanzensei.top és pomocit02@surakshaguardian.com) és egy Tor-alapú kapcsolattartási webhelyet tartalmaz, és felszólítja az áldozatokat, hogy 72 órán belül válaszoljanak az esetleges áremelkedés elkerülése érdekében.
Íme, mit ír a váltságdíj-levél:
YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
pomocit02@kanzensei.top
pomocit02@surakshaguardian.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.* Tor-chat to always be in touch:
-
A fájl-helyreállítás kihívásai
A legtöbb zsarolóprogram-fertőzés esetében nehéz a titkosított fájlok visszakeresése a követelt összeg kifizetése nélkül. Mivel a támadók általában a többi működő dekódoló kulcsot irányítják, az áldozatoknak korlátozott lehetőségeik vannak. Bár egyes kiberbiztonsági kutatók képesek voltak ingyenes visszafejtő eszközöket kifejleszteni bizonyos ransomware családok számára, ilyen megoldások nem mindig állnak rendelkezésre.
Az adatok biztonsági másolatának megőrzése kulcsfontosságú biztosíték az ilyen fenyegetések ellen. Ha a fájlokról biztonsági másolat készül a titkosítás megkezdése előtt, a felhasználók visszaállíthatják azokat anélkül, hogy eleget kellene tenniük a támadók igényeinek. Ha azonban a biztonsági másolatokat ugyanazon a rendszeren tárolja, akkor azok is veszélybe kerülhetnek. Ráadásul a váltságdíj kifizetése sem garantált megoldás, mivel előfordulhat, hogy a kiberbűnözők még a kifizetés után sem biztosítanak visszafejtő eszközöket.
Hogyan terjed a Ransomware
A kiberbűnözők különféle terjesztési módszereket használnak a zsarolóvírusok, például a Danger terjesztésére. Az egyik általános megközelítés a kalózszoftverek és a hackereszközök, amelyek gyakran rejtett hasznos terheket tartalmaznak, amelyek célja a gyanútlan felhasználók rendszereinek megfertőzése. Ezenkívül a zsarolóprogramokat gyakran megtévesztő e-maileken keresztül terjesztik, amelyek rosszindulatú mellékleteket vagy hivatkozásokat tartalmaznak. Úgy tűnhet, hogy ezek az e-mailek legitim forrásból származnak, és ráveszik a címzetteket, hogy káros fájlokat nyissanak meg.
Az e-mail-alapú taktikákon túl a zsarolóprogram-üzemeltetők technikai sebezhetőségeket, csalárd hirdetéseket és feltört webhelyeket használnak ki rosszindulatú rakományaik továbbítására. Egyes esetekben a támadók peer-to-peer hálózatokat és fertőzött USB-meghajtókat használnak fel, hogy több eszközön is elterjesszék a zsarolóvírust. A rendszerbe kerülve egyes ransomware-változatok képesek oldalirányban mozogni a hálózaton belül, ami további gépekre is hatással van.
Végső gondolatok
A ransomware elleni védekezés leghatékonyabb módja a proaktív biztonsági intézkedések elfogadása. A felhasználóknak rendszeresen frissíteniük kell operációs rendszereiket és alkalmazásaikat, hogy kijavítsák azokat az ismert biztonsági réseket, amelyeket a támadók kihasználhatnak. A biztonsági szoftvereket is naprakészen kell tartani a ransomware támadások észlelése és megelőzése érdekében, mielőtt azok végrehajtódnának.
Ezenkívül az egyéneknek és szervezeteknek óvatosnak kell lenniük az e-mail mellékletek és hivatkozások kezelésekor, különösen, ha azok ismeretlen vagy váratlan forrásból származnak. A szoftverek kizárólag hivatalos webhelyekről és megbízható platformokról történő letöltése tovább csökkenti a ransomware-t tartalmazó programok véletlen telepítésének kockázatát.
Azáltal, hogy tájékozott marad a ransomware taktikáiról és szigorú biztonsági gyakorlatokat alkalmaz, a felhasználók minimálisra csökkenthetik az olyan fenyegetéseknek való kitettségüket, mint a Danger Ransomware. Míg a kiberbűnözők továbbra is finomítják módszereiket, az éberség fenntartása és a megelőző intézkedések alkalmazása továbbra is a legjobb védekezés a folyamatosan fejlődő digitális fenyegetésekkel szemben.





