„Moscovium Ransomware“: didelė grėsmė jūsų duomenų saugumui
Table of Contents
Kas yra „Moscovium Ransomware“?
Moscovium yra išpirkos reikalaujančios programos variantas, skirtas užšifruoti aukos failus ir paprašyti išpirkos už jų paleidimą. Kai jis įsiskverbia į sistemą, prie užšifruotų failų prideda plėtinį „.m0sC0v1um“, todėl jie tampa nepasiekiami. Pavyzdžiui, failas, anksčiau pavadintas „document.pdf“, būtų rodomas kaip „document.pdf.m0sC0v1um“, todėl naudotojai negalės atidaryti arba naudoti savo duomenų.
Baigęs šifravimo procesą, „Moscovium“ į darbalaukį pateikia išpirkos raštelį pavadinimu „!!! DECRYPT_INSTRUCTIONS !!!.txt“. Be to, per visą ekraną rodomas pranešimas, įspėjantis auką, kad jų failai buvo užrakinti. Pastaboje yra nurodymai sumokėti 0,1 Bitcoin (BTC), kuris, remiantis dabartiniais valiutų kursais, prilygsta tūkstančiams dolerių. Aukos turi išsiųsti mokėjimo įrodymą el. paštu, kad gautų iššifravimo raktą.
Štai kas sakoma išpirkos raštelyje:
== YOUR FILES ARE ENCRYPTED ==
Send 0.1 BTC to: bc1qxy2kgdygjrsqtzq2n0yrf249ndw0w2u5gq4p4g
Email proof to: m0sc0v1um@tutanota.com
== DO NOT ATTEMPT DECRYPTION YOURSELF ==
Kaip veikia Ransomware programos
Ransomware veikia šifruodama aukos failus ir reikalaudama išpirkos, kad atkurtų prieigą. Šios kenkėjiškos programos paprastai naudoja simetrinius arba asimetrinius šifravimo algoritmus. Simetrinis šifravimas naudoja vieną raktą ir šifravimui, ir iššifravimui, o asimetrinis šifravimas naudoja du raktus – vieną šifravimui ir kitą iššifravimui, todėl neteisėtą atkūrimą dar labiau apsunkina.
Dauguma išpirkos reikalaujančių programų variantų, įskaitant „Moscovium“, įspėja vartotojus nebandyti iššifruoti rankiniu būdu, nes tai gali sukelti nuolatinį duomenų praradimą. Nors kai kurios ydingos išpirkos reikalaujančios programos leidžia iššifruoti nemokant, tokie atvejai yra reti. Deja, net jei aukos vykdo išpirkos reikalavimus, niekas negali garantuoti, kad užpuolikai suteiks reikiamą iššifravimo raktą, todėl mokėjimas yra rizikingas ir neetiškas sprendimas.
Tikrasis „Moscovium Ransomware“ ketinimas
„Moscovium“ kibernetiniai nusikaltėliai siekia išvilioti pinigus iš savo aukų, užrakindami prieigą prie vertingų duomenų. Jie skatina baimę ir skubumą, kad priverstų asmenis ir organizacijas atlikti skubotus mokėjimus. Tačiau sumokėjus išpirką ne tik finansuojama tolesnė nusikalstama veikla, bet ir skatinama toliau plėtoti sudėtingesnes išpirkos reikalaujančių programų atakas.
Net jei Moscovium sėkmingai pašalintas iš užkrėstos sistemos, užšifruoti failai neatkuriami. Vienintelis patikimas būdas atkurti prarastus duomenis yra atsarginės kopijos, saugomos saugiose vietose. Saugumo ekspertai primygtinai nerekomenduoja tenkinti išpirkos reikalavimų, nes tai skatina kibernetinius nusikaltėlius ir tęsia jų piktavališką veiklą.
Kaip plinta Ransomware
Moscovium ransomware, kaip ir kitos kenkėjiškos programos, naudojasi apgaulingais platinimo metodais, kad įsiskverbtų į sistemas. Kibernetiniai nusikaltėliai naudoja įvairius metodus, įskaitant sukčiavimo el. laiškus, kenkėjiškus priedus ir atsisiuntimus, kad apgautų vartotojus, kad jie paleisti kenkėjišką programą. Kai kurie dažniausiai pasitaikantys infekcijos būdai:
- Sukčiavimo atakos: apgaulinguose el. laiškuose, kurie atrodo teisėti, dažnai yra užkrėstų nuorodų arba priedų. Atidarius šiuos failus, pradedamas išpirkos reikalaujančios programos diegimo procesas.
- Sukompromituota programinė įranga: netikri programinės įrangos naujiniai, piratinės programos ir neteisėti aktyvinimo įrankiai dažnai naudojami kaip išpirkos reikalaujančių programų pristatymo mechanizmai.
- Trojos arklys ir krautuvai: kai kurios kenkėjiškos programos sukurtos veikti kaip užpakalinės durys, leidžiančios išpirkos reikalaujančias programas atsisiųsti ir vykdyti nuotoliniu būdu.
- Kenkėjiška reklama: kibernetiniai nusikaltėliai naudoja kenkėjiškas reklamas, kad platintų kenkėjiškas programas, dažnai užmaskuodami jas kaip teisėtus skelbimus pažeistose svetainėse.
Kai „Moscovium“ gaus prieigą prie sistemos, jis gali plisti vietiniais tinklais ir netgi užkrėsti išorinius saugojimo įrenginius, tokius kaip USB atmintinės ir standieji diskai, taip dar labiau išplėsdamas savo pasiekiamumą.
Moscovium Ransomware atakos prevencija
Nors išpirkos reikalaujančios programos išlieka nuolatine grėsme, vartotojai turėtų imtis aktyvių priemonių, kad sumažintų riziką. Veiksmingos prevencijos strategijos apima:
- Įprastos atsarginės kopijos: svarbių duomenų atsarginių kopijų laikymas keliose saugomose vietose, pvz., išoriniuose standžiuosiuose diskuose arba debesies saugykloje, užtikrina, kad failus galima atkurti nemokant išpirkos.
- Atsargiai su el. laiškais ir atsisiuntimais: venkite atidaryti netikėtų el. laiškų priedų arba spustelėti nežinomų nuorodų, ypač jei jos gaunamos iš nepažįstamų siuntėjų.
- Naudokite stiprią saugos programinę įrangą: įdiegę patikimas antivirusines ir kenkėjiškas programas, galite aptikti ir blokuoti išpirkos reikalaujančias programas, kol jos nepadarys žalos.
- Atnaujinkite programinę įrangą: užtikrinant, kad operacinės sistemos ir programos būtų reguliariai atnaujinamos, sumažėja pažeidžiamumas, kurį išnaudoja išpirkos reikalaujančios programos.
- Apriboti administravimo teises: Apribojus naudotojų teises sistemoje, išpirkos reikalaujančios programos gali neleisti atlikti svarbių failų ir nustatymų pakeitimų.
Ką daryti užsikrėtus
Jei sistema užkrėsta Moscovium išpirkos programine įranga, būtina nedelsiant imtis veiksmų, kad būtų išvengta tolesnės žalos. Šie veiksmai gali padėti sustabdyti infekciją ir apsaugoti visus likusius duomenis:
- Atsijungti nuo tinklo: norėdami, kad išpirkos reikalaujančios programos nepasiektų kitų įrenginių, atjunkite paveiktą sistemą nuo interneto ir visų bendrinamų tinklų.
- Nustatykite „Ransomware“ padermę: suprasdami, kuris išpirkos reikalaujančios programos variantas užkrėtė sistemą, gali padėti nustatyti, ar yra iššifravimo įrankių.
- Kreipkitės į profesionalią pagalbą: kibernetinio saugumo ekspertai gali padėti įvertinti žalą ir rekomenduoti geriausią veiksmų būdą.
- Praneškite apie išpuolį: aukos turėtų pranešti apie išpirkos reikalaujančių programų incidentus kibernetinio saugumo institucijoms, nes tai gali prisidėti prie platesnių pastangų kovojant su elektroniniais nusikaltimais.
- Duomenų atkūrimas iš atsarginių kopijų: jei atsarginės kopijos yra prieinamos, duomenų atkūrimas yra saugiausias ir efektyviausias būdas atkurti užšifruotus failus.
Paskutinės mintys
„Moscovium“ išpirkos reikalaujanti programinė įranga rodo vis sudėtingėjančias kibernetines grėsmes, nukreiptas į asmenis ir organizacijas visame pasaulyje. Jo galimybė užšifruoti duomenis ir reikalauti didelių išpirkų kelia rimtą pavojų skaitmeniniam saugumui. Nors kibernetiniai nusikaltėliai ir toliau tobulina savo taktiką, vartotojai gali apsisaugoti išlikdami budrūs, taikydami griežtas kibernetinio saugumo priemones ir kurdami saugias atsargines kopijas. Kova su išpirkos reikalaujančiomis programomis tebevyksta, tačiau sąmoningumas ir pasirengimas išlieka geriausia apsauga nuo besivystančių grėsmių.





