Kas yra SRC Ransomware?

ransomware

SRC Ransomware yra kenkėjiška Makop šeimos infekcija. Ši konkreti išpirkos reikalaujanti programa šifruoja failus užkrėsdama sistemą ir pakeičia failų pavadinimus pridėdama unikalų aukos ID, el. pašto adresą „restoreBackup@cock.li“ ir plėtinį „.SRC“. Pavyzdžiui, „1.jpg“ pervadinamas į „1.jpg.[2AF20FA3].[RestoreBackup@cock.li].SRC“ ir pan. SRC Ransomware taip pat pakeičia darbalaukio foną ir palieka išpirkos raštelį, pažymėtą „+README-WARNING+.txt“.

SRC Ransomware infekcijos simptomai

SRC paliktas išpirkos raštas informuoja aukas, kad jų failai buvo užšifruoti, nors failų struktūra išsaugoma, kad būtų išvengta duomenų sugadinimo. Ji reikalauja sumokėti už iššifravimą ir siūlo iššifruoti du pavyzdinius failus, kad įrodytų, kad jie iš tikrųjų gali tai padaryti. Pastaboje pateikiamas el. pašto adresas „restoreBackup@cock.li“ ir TOX ID, norint susisiekti su užpuolikais. Ji taip pat įspėja, kad negalima keisti ar iššifruoti failų naudojant trečiųjų šalių įrankius, nes tai gali sukelti nuolatinį duomenų praradimą.

Štai SCR Ransomware išpirkos užrašo pavyzdys:

::: Greetings :::

Little FAQ:

.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc... not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

.4.
Q: How to contact with you?
A: You can write us to our mailbox: RestoreBackup@cock.li
Or you can contact us via TOX: -
You don't know about TOX? Go to hxxps://tox.chat

.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.

Kita SRC Ransomware informacija

Kai išpirkos reikalaujančios programos, tokios kaip SRC, užšifruoja failus sistemoje, tie failai tampa nepasiekiami be iššifravimo įrankio, kurį paprastai turi tik užpuolikai. Mokėti išpirką yra labai rizikinga, nes nėra garantijos, kad užpuolikai jums duos iššifravimo raktą. Kai kuriais atvejais internete gali būti prieinami nemokami iššifravimo įrankiai. Failų atkūrimas iš atsarginių kopijų taip pat gali panaikinti poreikį mokėti išpirką. Labai svarbu nedelsiant pašalinti išpirkos reikalaujančią programinę įrangą, kad ji nebūtų išplitusi į kitas prijungtas sistemas arba neužšifruotų papildomų failų.

Kas yra Ransomware

Išpirkos reikalaujančios programinės įrangos atakos paprastai apima aukos duomenų užšifravimą ir išpirkos už iššifravimą reikalavimą. Dauguma išpirkos reikalaujančių programų taip pat pervadina failus, kuriuos užšifruoja. Užpuolikai dažniausiai reikalauja mokėti kriptovaliuta. Kitų išpirkos reikalaujančių programų variantų pavyzdžiai yra EMBARGO Ransomware , Anyv Ransomware ir ZHO Ransomware . Norint apsisaugoti nuo duomenų praradimo atakos metu, svarbu saugoti pagrindinių failų atsargines kopijas debesyje arba neprisijungus pasiekiamame saugojimo įrenginyje.

Ransomware infekcijos metodai

Ransomware gali įsiskverbti į sistemą įvairiomis priemonėmis. Standartiniai metodai apima sukčiavimo el. laiškus su kenksmingais priedais ar nuorodomis ir kenkėjiškus internetinius skelbimus. Kibernetiniai nusikaltėliai taip pat išnaudoja pasenusios programinės įrangos ar operacinių sistemų spragas. Kiti infekcijos vektoriai yra piratinė programinė įranga, nulaužimo įrankiai, pažeisti USB diskai, atsisiuntimai iš lygiaverčių (P2P) tinklų, neoficialios svetainės ir trečiųjų šalių atsisiuntimo programos. Techninės pagalbos sukčiavimas yra kita taktika, naudojama platinant kenkėjišką programinę įrangą.

Apsauga nuo Ransomware

Norėdami apsisaugoti nuo išpirkos reikalaujančių programų, atsisiųskite programas ir failus iš patikimų šaltinių, pvz., oficialių svetainių ar programų parduotuvių. Venkite naudoti piratinę programinę įrangą ar nulaužimo įrankius. Būkite atsargūs su el. laiškais, kuriuose yra įtartinų nuorodų ar priedų. Nenaudokite abejotinų svetainių skelbimų, iššokančiųjų langų ar atsisiuntimo mygtukų. Reguliariai atnaujinkite operacinę sistemą ir įdiegtas programas bei nuskaitykite kompiuterį, ar nėra grėsmių. Naudodami patikimą saugos programinę įrangą galite sustiprinti apsaugą nuo tokių grėsmių.

May 27, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.