Kas yra Anyv Ransomware?
Anyv ransomware yra kenkėjiškos programinės įrangos tipas, skirtas šifruoti duomenis ir reikalauti išpirkos už jų iššifravimą. Ši išpirkos reikalaujanti programa prideda unikalų plėtinį prie šifruotų failų failų pavadinimų, dažnai formatu „.{random_string}.Anyv“. Pavyzdžiui, failas pavadinimu „1.jpg“ po šifravimo būtų pervardytas į „1.jpg.{48711206-46BA-11FD-BAAA-BCC19668745C}.Anyv“. Be to, išpirkos reikalaujanti programa sukuria išpirkos raštelį pavadinimu „README.TXT“ paveiktoje sistemoje.
Table of Contents
Išpirkos pastaba ir iššifravimas
Anyv paliktas išpirkos raštelis informuoja aukas, kad jų duomenų bazės, dokumentai, nuotraukos ir kiti svarbūs failai buvo užšifruoti. Jame teigiama, kad vienintelis būdas atkurti šiuos failus yra iš užpuoliko įsigyti iššifravimo įrankį. Pastaboje taip pat siūlomas bandomasis vieno failo iššifravimas, siekiant parodyti, kad iššifruoti galima. Jis įspėja nepervardyti, modifikuoti arba naudoti trečiųjų šalių iššifruotojus užšifruotuose failuose, nes tai gali sukelti nuolatinį duomenų praradimą.
Anyv Ransomware apžvalga
Patirtis su išpirkos reikalaujančiomis programomis rodo, kad iššifravimas be užpuolikų pagalbos retai įmanomas, išskyrus prastai sukurtos išpirkos reikalaujančios programos atvejus. Net ir sumokėjus išpirką aukos dažnai negauna žadėtų iššifravimo raktų ar programinės įrangos. Todėl primygtinai patariama nevykdyti išpirkos reikalavimų, nes duomenų atkūrimo garantijos nėra, o sumokėjus remiama nusikalstama veikla.
Pašalinus „Anyv“ išpirkos reikalaujančią programinę įrangą iš sistemos, ji nebeužšifruos daugiau duomenų, tačiau neatkurs jau užšifruotų failų. Vienintelis veiksmingas sprendimas atkurti užšifruotus failus yra atkurti juos iš atsarginės kopijos, jei tokia yra. Siekiant užtikrinti duomenų saugumą, atsargines kopijas rekomenduojama laikyti keliose vietose, pvz., nuotoliniuose serveriuose ir atjungtuose saugojimo įrenginiuose.
Ransomware pavyzdžiai
Yra tūkstančiai išpirkos reikalaujančių programų, kurių pavyzdžiai yra ZHO, OCEANS, Veza ir GhosHacker. Nors išpirkos reikalaujančios programinės įrangos veikimo metodai paprastai yra nuoseklūs, yra du pagrindiniai skirtumai: naudojami kriptografiniai algoritmai (simetriški arba asimetriniai) ir išpirkos sumos, kurios gali labai skirtis priklausomai nuo tikslo (namų naudotojo ir didelio subjekto).
Kaip Ransomware užkrečia kompiuterius
Ransomware dažniausiai plinta per sukčiavimo ir socialinės inžinerijos metodus. Kenkėjiška programinė įranga dažnai užmaskuojama kaip teisėti failai arba pateikiama su tokiais formatais, kaip archyvai (ZIP, RAR), vykdomieji failai (.exe, .run), dokumentai (PDF, Microsoft Office) ir JavaScript failai.
Kiti įprasti platinimo būdai:
- Loader/backdoor tipo trojos arklys
- „Drive-by“ atsisiuntimai
- Abejotini atsisiuntimo šaltiniai (pvz., neoficialios failų prieglobos svetainės, lygiaverčiai tinklai)
- Internetiniai sukčiai
- Kenkėjiški priedai arba nuorodos šlamšto el. laiškuose, tiesioginiuose pranešimuose ar SMS žinutėse
- Malvertizavimas
- Nelegalios programinės įrangos aktyvinimo įrankiai („įtrūkimai“)
- Netikri atnaujinimai
Kai kurios kenkėjiškos programos taip pat gali plisti per vietinius tinklus ir išimamus saugojimo įrenginius, tokius kaip išoriniai standieji diskai ir USB atmintinės.
Apsaugokite save nuo Ransomware
Norint apsisaugoti nuo ransomware infekcijų, labai svarbu atsisiųsti programinę įrangą tik iš oficialių ir patikrintų šaltinių. Programos turėtų būti aktyvinamos ir atnaujinamos naudojant teisėtus įrankius, nes nelegaliuose aktyvinimo metoduose ir trečiųjų šalių naujinimuose gali būti kenkėjiškų programų.
Būkite atsargūs naršydami internete, nes apgaulingas turinys dažnai atrodo tikras. Atsargiai žiūrėkite į gaunamus el. laiškus ir pranešimus ir venkite atidaryti priedų ar nuorodų iš įtartinų šaltinių.
Labai svarbu, kad būtų įdiegta ir atnaujinta patikima antivirusinė programa. Norint aptikti ir pašalinti grėsmes, reikia reguliariai tikrinti sistemą. Jei jūsų kompiuteris jau užkrėstas „Anyv“ išpirkos reikalaujančia programine įranga, rekomenduojama atlikti nuskaitymą naudojant anti-kenkėjiškų programų programą, kad automatiškai pašalintumėte išpirkos reikalaujančią programinę įrangą.





