Kas yra Biobio (Kasper) Ransomware?
„Biobio“ („Kasper“) išpirkos reikalaujanti programa yra naujausia grėsmė, kurią atskleidė kibernetinio saugumo tyrėjai, analizuojantys kenkėjiškų programų pateikimą „VirusTotal“. Kaip liūdnai pagarsėjusios „Kasper“ išpirkos reikalaujančios programinės įrangos variantas, „Biobio“ yra failus šifruojanti kenkėjiška programa, kuri neleidžia aukoms gauti savo duomenų ir reikalauja sumokėti už jos iššifravimą. Kaip ir jo pirmtakai, „Biobio“ naudoja šifravimą, kad laikytų įkaitais failus, plėšdamas nieko neįtariančius vartotojus ir įmones.
Table of Contents
Kas atsitinka, kai Biobio (Kasper) užkrečia sistemą?
Kai Biobio ransomware įsiskverbia į mašiną, ji nukreipia į įvairių tipų failus, juos užšifruodama ir pakeisdama jų pavadinimus. Mūsų bandomojoje sistemoje šifruoti failai buvo pridėti su trimis identifikatoriais:
- Užpuoliko elektroninio pašto adresas :
biobiorans@gmail.com. - Unikalus aukos ID : pavyzdžiui,
CC3B1F89FAA517E4. - Plėtinys „.biobio“ : taip užtikrinama, kad paveiktus failus būtų galima iššifruoti tik naudojant užpuoliko įrankius.
Pavyzdžiui, failas pavadinimu 1.jpg tapo 1.jpg.EMAIL=[biobiorans@gmail.com]ID=[CC3B1F89FAA517E4].biobio .
Po šifravimo kenkėjiška programa sukuria išpirkos raštą tekstiniame faile, pavadintame „biobio ransmoware.txt“ . Ši pastaba informuoja aukas apie išpuolį, skatina bendrauti su užpuolikais ir siūlo iššifruoti vieną failą kaip jų pajėgumo įrodymą.
Kodėl rizikinga mokėti išpirką
Nors Biobio (Kasper) išpirkos rašte teigiama, kad užpuolikai gali atkurti užšifruotus duomenis, aukos labai neskatinamos vykdyti jų reikalavimų. Štai kodėl:
- Jokių garantijų : net po apmokėjimo daugelis išpirkos reikalaujančių programų operatorių nepateikia iššifravimo įrankių. Aukoms lieka užšifruoti failai ir pamesti pinigai.
- Palaiko nusikalstamą veiklą : išpirkos mokėjimas skatina tolesnių išpuolių vystymąsi, todėl kyla pavojus daugiau vartotojų ir organizacijų.
Kaip pašalinti Biobio (Kasper) Ransomware ir atkurti duomenis
Ransomware pašalinimas
Kad išvengtumėte tolesnės žalos, išpirkos reikalaujanti programa turi būti nedelsiant pašalinta iš jūsų sistemos. Tačiau pašalinus nebus iššifruoti jau paveikti failai. Norėdami pašalinti Biobio (Kasper), atlikite šiuos veiksmus:
- Naudokite patikimą apsaugos nuo kenkėjiškų programų programą : atlikite visą sistemos nuskaitymą naudodami atnaujintą antivirusinį ar kenkėjiškų programų sprendimą, kad nustatytumėte ir pašalintumėte išpirkos reikalaujančią programinę įrangą.
- Reguliariai atnaujinkite saugos programinę įrangą : tai užtikrina, kad esate apsaugoti nuo naujų grėsmių.
Jūsų failų atkūrimas
Failus atkurti galima tik tuo atveju, jei atsarginės kopijos yra saugomos saugiose vietose, pvz.:
- Neprisijungę saugojimo įrenginiai (išoriniai diskai arba USB atmintinės neprijungtos prie užkrėstos sistemos).
- Atsarginės kopijos iš debesies.
- Nuotoliniai serveriai.
Jei nėra atsarginių kopijų, atkūrimas beveik neįmanomas be užpuolikų valdomų iššifravimo raktų.
Kaip Biobio (Kasper) užkrėtė jūsų kompiuterį?
Kaip ir dauguma išpirkos reikalaujančių programų, „Biobio“ plinta per įprastas elektroninių nusikaltimų taktikas, įskaitant:
- Sukčiavimo el. laiškai : kenkėjiški priedai arba nuorodos, užmaskuoti kaip teisėta korespondencija.
- Netikri naujinimai : apgaulingi pranešimai, raginantys vartotojus atsisiųsti užkrėstus failus.
- Pažeisti atsisiuntimai : kenkėjiška programa, įterpta į programinę įrangą iš nepatikimų šaltinių.
- Kenkėjiška reklama : kenkėjiškos reklamos, skatinančios atsisiuntimus.
Kenkėjiška programa išnaudoja vartotojų nedėmesingumą ir silpnas saugos priemones, todėl būtina laikytis griežtos kibernetinio saugumo praktikos.
Patarimai, kaip išvengti Ransomware atakų
- Atsisiųskite tik iš patvirtintų šaltinių : venkite piratinio turinio ar neoficialios programinės įrangos.
- Atnaujinkite programinę įrangą atsakingai : naudokite teisėtus kūrėjų pateiktus įrankius.
- Būkite atsargūs su el. laiškais : prieš atidarydami priedus arba spustelėdami nuorodas patvirtinkite siuntėją.
- Naudokite patikimą saugos programinę įrangą : įdiekite ir prižiūrėkite atnaujintus apsaugos nuo kenkėjiškų programų sprendimus.
- Reguliariai kurkite atsargines duomenų kopijas : laikykite atsargines kopijas keliose saugiose vietose.
Didėjanti grėsmė: Ransomware variantai
„Biobio“ („Kasper“) išpirkos reikalaujanti programa yra augančios išpirkos reikalaujančių grėsmių šeimos dalis, įskaitant tokius variantus kaip DARKSET, Arcus, MrBeast ir Ymir. Nors šios atakos skiriasi savo šifravimo metodais ar išpirkos dydžiais, jų poveikis aukoms yra vienodai pražūtingas.
Imkitės dabar, kad apsisaugotumėte
Išpirkos reikalaujančios programos, tokios kaip Biobio (Kasper), gali pakenkti asmeniniams ir profesiniams duomenims, palikdamos aukas į beviltišką situaciją. Imkitės aktyvių veiksmų, kad apsaugotumėte savo sistemas, sužinokite apie galimą riziką ir visada būkite budrūs naršydami skaitmeninėje aplinkoje. Jei įtariate infekciją, veikite greitai – pašalinkite grėsmę ir ištirkite atsigavimo galimybes prieš darant žalą.





