Kas yra CAMBIARE ROTTA Ransomware?

ransomware

CAMBIARE ROTTA Ransomware yra kenkėjiška programinė įranga, skirta aukos kompiuteryje esantiems failams užšifruoti ir padaryti juos nepasiekiamais, kol nebus sumokėta išpirka. Šio tipo išpirkos reikalaujančios programos patenka į platesnę kriptografinių kenkėjiškų programų kategoriją, kuri naudoja patikimus šifravimo algoritmus failams užrakinti. Pavadinimas „CAMBIARE ROTTA“ rodo taktikos ar strategijos pokytį, nurodant lokalizaciją išpirkos reikalaujančiose programose.

Pagrindiniai CAMBIARE ROTTA Ransomware tikslai

Pagrindiniai CAMBIARE ROTTA Ransomware taikiniai yra pavieniai vartotojai ir organizacijos. Ši išpirkos reikalaujanti programinė įranga nediskriminuoja ir turi įtakos visiems, kurie netyčia atsisiunčia kenkėjišką programinę įrangą. Tačiau, kaip ir daugelis išpirkos reikalaujančių programų, daugiausia dėmesio skiriama subjektams, kurie labiau linkę sumokėti išpirką, pavyzdžiui, įmones, sveikatos priežiūros įstaigas ir vyriausybines institucijas. Šie taikiniai dažnai turi neskelbtinų ir svarbių duomenų, todėl jie yra labiau jautrūs turto prievartavimo reikalavimams.

Kaip veikia CAMBIARE ROTTA Ransomware

CAMBIARE ROTTA Ransomware užšifruoja failus, pridėdama jų pavadinimus su plėtiniu, sudarytu iš keturių atsitiktinių simbolių. Pavyzdžiui, failas pavadinimu „paveikslėlis.jpg“ gali tapti „paveikslėlis.jpg.jh3p“. Šis pervadinimo modelis taikomas visiems paveiktiems failams, todėl jie tampa nepasiekiami.

Po šifravimo proceso CAMBIARE ROTTA Ransomware pakeičia darbalaukio foną ir sugeneruoja išpirkos raštelį pavadinimu „Leggimi.txt“. Paprastai išpirkos reikalaujančiose programose pateikiamos instrukcijos aukoms, kurių reikia laikytis, kad iššifruotų savo failus, pvz., užpuoliko mokėjimo informaciją ir kontaktinę informaciją. Tačiau CAMBIARE ROTTA atveju ransomware pastaba skiriasi nuo šios normos.

Žinutė „Leggimi.txt“ rodo, kad CAMBIARE ROTTA naudojama haktivizmui. Remiantis apytiksliu vertimu, raštelyje teigiama, kad Italija turi būti nubausta už sąjungą su Izraeliu Izraelio ir „Hamas“ kare, o aukoms pranešama, kad duomenų atkūrimo galimybės nėra. Tai rodo, kad pagrindinis CAMBIARE ROTTA motyvas yra politinis, o ne finansinis. Tačiau gali būti, kad išpirkos reikalaujanti programa kitais atvejais gali būti panaudota įprastam pinigų prievartavimui.

Štai infekcijos išpirkos užrašo pavyzdys:

CAMBIARE ROTTA RANSOMWARE

L'ITALIA DEV'ESSERE PUNITA PER LA SUA ALLEANZA CON LO STATO FASCISTA
DI ISRAELE, QUESTO MALWARE E' STATO PROGRAMMATO DA MARXISTI-LENINISTI-MAOISTI
PER DIFFONDERE IL PENSIERO ANTISIONISTA. DEI PALESTINESI STANNO MORENDO PER
LE TUE AZIONI, IO UCCIDERO' I TUOI FILE. NON C'E' MODO DI RECUPERARLI.

PALESTINA LIBERA
ITALIA UNITA ROSSA E SOCIALISTA

Kaip plinta CAMBIARE ROTTA Ransomware

CAMBIARE ROTTA Ransomware plinta keliais vektoriais, o sukčiavimo el. laiškai yra labiausiai paplitę. Šiuose el. laiškuose dažniausiai yra kenkėjiškų priedų arba nuorodų, kurias atidarius į aukos sistemą atsisiunčiama išpirkos reikalaujanti programa. Kiti įprasti metodai:

  1. Kenkėjiškos svetainės ir skelbimai : apsilankymas pažeistose svetainėse arba kenkėjiškų skelbimų spustelėjimas gali suaktyvinti išpirkos reikalaujančios programos atsisiuntimą.
  2. Programinės įrangos pažeidžiamumas : nepataisytų programinės įrangos spragų išnaudojimas siekiant gauti neteisėtą prieigą prie sistemų.
  3. Nuotolinio darbalaukio protokolo (RDP) atakos : žiaurūs RDP kredencialai įsiskverbti į sistemas ir rankiniu būdu įdiegti išpirkos reikalaujančią programinę įrangą.
  4. Atsisiuntimai pagal diską : automatiškai atsisiunčiama kenkėjiška programa, kai lankotės užkrėstose svetainėse.

Kaip išvengti CAMBIARE ROTTA Ransomware

Norint užkirsti kelią išpirkos reikalaujančioms programoms, reikalingas daugiasluoksnis požiūris į kibernetinį saugumą. Štai keli pagrindiniai žingsniai, siekiant išvengti CAMBIARE ROTTA Ransomware:

  1. El. pašto budrumas : būkite atsargūs naudodami el. pašto priedus ir nuorodas, ypač iš nežinomų šaltinių. Prieš atidarydami priedus, patikrinkite siuntėjo tapatybę.
  2. Reguliarios atsarginės kopijos : reguliariai kurkite svarbių duomenų atsargines kopijas neprisijungę arba saugykloje debesyje. Užtikrinkite, kad atsarginės sistemos nebūtų tiesiogiai pasiekiamos iš pirminio tinklo.
  3. Atnaujinkite programinę įrangą : atnaujinkite visą programinę įrangą ir operacines sistemas naudodami naujausius saugos pataisymus.
  4. Naudokite saugos sprendimus : naudokite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą, kuri gali aptikti ir blokuoti išpirkos reikalaujančias programas.
  5. Tinklo sauga : Įdiekite patikimas tinklo saugumo priemones, pavyzdžiui, užkardas ir įsibrovimų aptikimo/prevencijos sistemas (IDS/IPS).
  6. Prieigos kontrolė : apribokite vartotojų teises ir užtikrinkite, kad tik įgalioti darbuotojai galėtų pasiekti svarbias sistemas ir duomenis​.

Suprasdami CAMBIARE ROTTA Ransomware prigimtį ir imdamiesi aktyvių priemonių, asmenys ir organizacijos gali netapti šios ir kitų išpirkos reikalaujančių programų atakų aukomis.

May 28, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.