Eren Yeager Ransomware yra chaoso klonas

Nagrinėjant naujai atrastus failus, mūsų tyrimų grupė padarė vertą atradimą. Aptikome išpirkos reikalaujančios programos variantą, pavadintą Eren Yeager, kuris yra kilęs iš Chaos išpirkos reikalaujančios programos. Šis konkretus kenkėjiškų programų tipas yra specialiai sukurtas šifruoti duomenis ir reikalauti išpirkos mainais už iššifravimo raktą.

Paleidę Eren Yeager išpirkos reikalaujančios programinės įrangos pavyzdį savo bandomajame įrenginyje, pastebėjome, kad jis šifravo įvairius failus ir modifikavo jų pradinius pavadinimus, pridėdamas keturių simbolių plėtinį, kurį atsitiktinai sugeneravo kenkėjiška programa. Pavyzdžiui, failas pavadinimu „1.jpg“ būtų paverstas „1.jpg.xvz6“, o „2.png“ taptų „2.png.esja“ ir pan.

Kai šifravimo procesas buvo baigtas, išpirkos reikalaujanti programa ėmėsi tolesnių veiksmų, pakeisdama darbalaukio foną ir sugeneruodama išpirkos pranešimą pavadinimu „read_it.txt“. Šis užrašas, kurį paliko Eren Yeager išpirkos programa, aiškiai informavo auką, kad jų failai buvo užšifruoti ir juos galima atkurti tik įsigijus iššifravimo programinę įrangą iš užpuolikų. Išpirkos suma buvo nurodyta kaip 1500 USD, mokėtina Bitcoin kriptovaliuta.

Eren Yeager Ransom Note kontaktams naudoja „Telegram Bot“.

Visas Eren Yeager išpirkos rašto tekstas skamba taip:

Erenas Yeageris

Visi jūsų failai buvo užšifruoti
Jūsų kompiuteris buvo užkrėstas virusu. Jūsų failai buvo užšifruoti, o jūs to neužšifruosite
galėsiu juos iššifruoti be mūsų pagalbos.Ką galiu padaryti, kad susigrąžinčiau failus?Galite įsigyti mūsų specialų
iššifravimo programinė įranga, ši programinė įranga leis jums atkurti visus duomenis ir pašalinti
Išpirkos reikalaujančios programos iš jūsų kompiuterio. Programinės įrangos kaina yra 1500 USD. Mokėti galima tik Bitcoin.
Kaip susimokėti, kur gauti Bitcoin?
Bitcoin pirkimas įvairiose šalyse skiriasi, todėl patartina atlikti greitą Google paiešką
patys, kad sužinotumėte, kaip nusipirkti Bitcoin.
Daugelis mūsų klientų pranešė, kad šios svetainės yra greitos ir patikimos:
Coinmama – hxxps://www.coinmama.com Bitpanda – hxxps://www.bitpanda.com

Norėdami gauti daugiau informacijos, galite susisiekti su manimi per telegramą. Tiesiog ieškokite šio vartotojo vardo: @thisistestspyw_bot
ARBA
hxxps://t.me/thisistestspyw_bot

Kaip „Ransomware“, kaip „Eren Yeager“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančių programų, pvz., Eren Yeager, naudojami užkrėtimo būdai gali skirtis, tačiau yra keletas bendrų metodų, kuriuos kibernetiniai nusikaltėliai dažnai naudoja norėdami įsiskverbti į sistemas. Štai keletas būdų, kaip išpirkos reikalaujančios programos, tokios kaip Eren Yeager, gali užkrėsti jūsų sistemą:

  • El. pašto priedai: Vienas iš dažniausių būdų yra naudoti kenkėjiškus el. pašto priedus. Užpuolikai siunčia iš pažiūros nekenksmingus el. laiškus, kuriuose yra užkrėstų failų priedų, dažnai užmaskuotų kaip teisėti dokumentai ar sąskaitos faktūros. Kai nieko neįtarianti auka atidaro priedą, vykdoma išpirkos reikalaujanti programa, užkrečianti sistemą.
  • Sukčiavimo el. laiškai ir nuorodos: Ransomware taip pat gali būti pristatyta per sukčiavimo el. laiškus arba kenkėjiškas nuorodas. Kibernetiniai nusikaltėliai kuria įtikinamus el. laiškus, kurie atrodo iš patikimų šaltinių, pvz., bankų, pristatymo paslaugų ar gerai žinomų įmonių. Šiuose el. laiškuose yra nuorodų, kurias spustelėjus nukreipiama į netikras svetaines arba pradedamas kenkėjiškų programų, įskaitant išpirkos reikalaujančias programas, atsisiuntimas.
  • Kenkėjiški atsisiuntimai: Ransomware galima įsigyti atsisiunčiant iš pažeistų ar kenkėjiškų svetainių. Šiose svetainėse gali būti užkrėstos programinės įrangos diegimo programos, nulaužtos programinės įrangos versijos arba neoficialios programų parduotuvės. Kai vartotojai atsisiunčia ir paleidžia šiuos failus, jų sistemoje įdiegiama išpirkos reikalaujanti programa.
  • Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti programinės įrangos programų arba operacinės sistemos spragas. Užpuolikai naudojasi saugos trūkumais, kurie nebuvo pataisyti ar atnaujinti, apgaudinėdami vartotojus, kad jie lankytųsi pažeistose svetainėse arba atidarytų kenkėjiškus failus, kurie vėliau išnaudoja pažeidžiamumą ir pristato išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiška reklama: „Ransomware“ gali būti platinama per kenkėjiškus skelbimus (netinkamą reklamą), rodomą teisėtose svetainėse. Šiuose skelbimuose gali būti paslėptų scenarijų, kurie nukreipia naudotojus į užkrėstas svetaines arba inicijuoja automatinį kenkėjiškų programų, įskaitant išpirkos reikalaujančias programas, atsisiuntimą be jokio vartotojo sąveikos.
  • Tinklo atakos: kai kuriais atvejais išpirkos reikalaujančios programos gali plisti tinkle, išnaudodamos prijungtų įrenginių pažeidžiamumą arba pasinaudodamos pavogtais kredencialais. Patekęs į tinklą, jis gali plisti į kitas sistemas, sukeldamas plačiai paplitusią failų šifravimą.

Norint apsaugoti savo sistemą nuo išpirkos reikalaujančių infekcijų, pvz., Eren Yeager, labai svarbu būti atsargiems atidarant el. laiškų priedus, nespausti įtartinų nuorodų, atsisiųsti programinę įrangą tik iš patikimų šaltinių, atnaujinti operacinę sistemą ir programas su naujausiomis saugos pataisomis, naudokite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą ir reguliariai kurkite svarbių failų atsargines kopijas išoriniame šaltinyje, neprijungtame prie jūsų sistemos.

June 19, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.