Kas yra „ForceLock Ransomware“?

ransomware

„ForceLock“ yra naujai atrastas išpirkos reikalaujančios programos variantas, priklausantis garsiai „GlobeImposter“ šeimai. Kai kompiuteris yra užkrėstas, „ForceLock“ užšifruoja failus ir prie failų pavadinimų prideda „.forcelock“ plėtinį, taip veiksmingai užblokuodamas vartotojus nuo savo duomenų. Pavyzdžiui, „1.jpg“ tampa „1.jpg.forcelock“, o „2.png“ pervadinamas į „2.png.forcelock“. Išpirkos reikalaujanti programa taip pat sukuria išpirkos raštelį pavadinimu „how_to_back_files.html“.

„ForceLock“ išpirkos pastabos supratimas

Išpirkos raštelis yra pagrindinis ForceLock komponentas, informuojantis aukas apie pažeistą tinklą ir svarbių failų šifravimą naudojant RSA ir AES kriptografinius algoritmus. Jis įspėja, kad failams atkurti ar modifikuoti negalima naudoti trečiųjų šalių įrankių, nes tai gali sukelti nuolatinį duomenų sugadinimą. Pastaboje primygtinai reikalaujama, kad tik „ForceLock“ kibernetiniai nusikaltėliai turi reikiamus iššifravimo įrankius.

Be to, užpuolikai teigia išfiltravę neskelbtinus duomenis, kuriuos grasina paskelbti arba parduoti, jei nebus sumokėta išpirka. Norėdami parodyti savo galimybes, jie siūlo nemokamai iššifruoti 2–3 neesminius failus. Į pastabą įtrauktas kontaktinis el. laiškas (cryptomans77@outlook.com) ir reikalaujama, kad aukos susisiektų per 72 valandas, kad išvengtų didesnių iššifravimo išlaidų.

„ForceLock Ransomware“ pastaba skamba taip:

YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
cryptomans77@outlook.com
cryptomans77@outlook.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

Ransomware iššifravimo iššūkiai

Iššifruoti be kibernetinių nusikaltėlių įrankių paprastai neįmanoma. Duomenų atkūrimas įmanomas tik tuo atveju, jei aukos turi patikimas atsargines kopijas arba prieigą prie trečiųjų šalių iššifravimo įrankių. Tačiau mokėti išpirką griežtai nerekomenduojama, nes nėra garantijos, kad užpuolikai pateiks iššifravimo raktus net ir po apmokėjimo. Pirmenybė turėtų būti teikiama išpirkos reikalaujančios programinės įrangos pašalinimui, kad būtų išvengta tolesnio šifravimo.

Kas yra Ransomware?

Ransomware yra kenkėjiškos programinės įrangos tipas, skirtas aukos kompiuteryje esantiems failams užšifruoti. Tada kibernetiniai nusikaltėliai mainais už iššifravimo raktus reikalauja išpirkos, dažniausiai kriptovaliuta. Nesumokėjus išpirkos dažnai kyla grasinimų paskelbti arba sunaikinti užšifruotus duomenis. Be atsarginių kopijų ar iššifravimo įrankių atkurti šiuos failus yra labai sudėtinga. Išpirkos reikalaujančių programų variantų pavyzdžiai yra „Pomochit“, „OceanSpy“ ir „ZILLA“.

Ransomware infekcijos būdai

Ransomware gali prasiskverbti į kompiuterius per įvairius vektorius. Įprasti metodai apima:

  • Kenkėjiški el. pašto priedai arba nuorodos
  • Piratinė programinė įranga, nulaužimo įrankiai ir raktų generatoriai
  • Techninės pagalbos sukčiai
  • Pasenusių operacinių sistemų ar programinės įrangos pažeidžiamumų išnaudojimas
  • Kenkėjiškos reklamos, P2P tinklai ir trečiųjų šalių atsisiuntimo programos
  • Sukompromituotos arba apgaulingos svetainės
  • Užkrėsti USB atmintinės

Kibernetiniai nusikaltėliai dažnai taiko socialinės inžinerijos taktiką, norėdami apgauti vartotojus imtis veiksmų, kurie sukelia išpirkos reikalaujančių programų užkrėtimą.

Apsaugokite save nuo Ransomware

Norėdami apsisaugoti nuo ransomware infekcijų, laikykitės šios geriausios praktikos:

  • Būkite atsargūs su failais ir nuorodomis netikėtuose el. laiškuose iš nepažįstamų siuntėjų.
  • Venkite sąveikauti su skelbimais, iššokančiaisiais langais, mygtukais ar kitu turiniu įtartinose svetainėse.
  • Niekada neatsisiųskite piratinės programinės įrangos ar įrankių, skirtų aktyvavimui apeiti.
  • Atsisiųskite programinę įrangą ir failus tik iš oficialių svetainių ir patikimų programų parduotuvių.
  • Naudokite patikimą saugos įrankį, kad reguliariai nuskaitytumėte sistemą, ar nėra grėsmių, ir įsitikinkite, kad visa programinė įranga ir operacinė sistema yra atnaujinta.

Jei jūsų kompiuteris jau užkrėstas „ForceLock“, nuskaitymas naudojant kenkėjiškų programų programą gali padėti automatiškai pašalinti išpirkos reikalaujančią programą.

„ForceLock“ yra rimta grėsmė, iliustruojanti nuolatinę ransomware taktikos raidą. Suprasdami, kaip ji veikia, ir vadovaudamiesi geriausia kibernetinio saugumo praktika, asmenys ir organizacijos gali geriau apsisaugoti nuo tokių kenkėjiškų atakų. Visada būkite budrūs ir kurkite atsargines duomenų kopijas, kad sumažintumėte galimų ransomware infekcijų poveikį.

July 30, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.