Kas yra S4b Ransomware?

ransomware

Nuolat besikeičiančiame kibernetinių grėsmių pasaulyje vienas iš naujausių kenkėjiškos programinės įrangos arsenalo papildymų yra S4b išpirkos reikalaujanti programinė įranga. Kruopštūs tyrėjai, tirdami naujus kenkėjiškų programų pateikimus „VirusTotal“ svetainėje, atrado S4b, kaip žinomos „Phobos“ išpirkos programų šeimos narys. Ši grėsminga programa veikia su vieninteliu tikslu: užšifruoti jūsų duomenis ir pareikalauti didelės išpirkos už saugų jų iššifravimą.

Ką S4b Ransomware daro jūsų kompiuteriui?

Išleistas į bandomąjį įrenginį, S4b pademonstravo savo negailestingus gebėjimus. Jis sistemingai šifravo failus ir paliko skaitmeninį chaoso pėdsaką. Originalūs failų pavadinimai buvo priverstinai pridėti su unikaliu identifikavimo kodu, piktavališkų kibernetinių nusikaltėlių el. pašto adresu ir grėsmingu plėtiniu „.s4b“. Pavyzdžiui, kadaise nekaltas failas pavadinimu „1.jpg“ virstų grėsmingu „1.jpg.id[9ECFA84E-3449].[ submarine@cyberfear.com ].s4b“.

Tačiau košmaras tuo nesibaigia. Kai šifravimo procesas bus baigtas, S4b nepraleidžia progos tyčiotis iš savo aukų. Jame pateikiami dviejų formų išpirkos užrašai: pastebimas iššokantis langas ("info.hta") ir vėsinantis tekstinis failas ("info.txt"). Šie užrašai yra grėsmingi aukos keblios padėties šaukliai, pranešantys, kad jų brangūs failai dabar yra užrakinti už neįveikiamos skaitmeninės tvirtovės.

Širdį veriančioje žinutėje tekstiniame faile auka raginama užmegzti ryšį su piktadariais, kad būtų vienintelė galimybė atgauti brangius duomenis. Iššokančioji žinutė eina toliau, paaiškindama, kad šis sunkiai pasiekiamas išsigelbėjimas priklauso nuo vieno dalyko – išpirkos sumokėjimo, nors ir nenurodytos sumos, pristatomos tik Bitcoin kriptovaliutų srityje.

S4b „Ransomware“ išpirkos užrašas

Kaip iškreiptą užtikrinimo aktą, kibernetiniai nusikaltėliai pateikia aukai nerimą keliantį pasiūlymą – galimybę išbandyti vandenį atsiųsdami iki penkių savo kančių bylų. Tačiau yra daug įspėjimų. Šių bandomųjų failų negalima suspausti arba viršyti 4 MB, juose neturi būti jokios svarbios ar vertingos informacijos, pvz., duomenų bazių, atsarginių kopijų ar didelių „Excel“ skaičiuoklių.

Pranešimas baigiamas niūriu įspėjimu. Keičiant užrakintus failus arba bandant juos išgelbėti naudojant trečiosios šalies iššifravimo įrankius, jie gali būti visam laikui nepasiekiami. Kreiptis pagalbos iš išorės ne tik nedrįstama, bet ir kyla nemaža rizika padidinti savo finansinius nuostolius.

Išpirkos raštelis skamba taip:

Visi jūsų failai buvo užšifruoti!

Visi failai buvo užšifruoti dėl kompiuterio saugumo problemos. Jei norite juos atkurti, rašykite mums į el.paštą submarine@cyberfear.com
Įrašykite šį ID savo pranešimo pavadinime -
Jei per 24 valandas neatsakysite, parašykite mums šiuo el. paštu: submarine2@cyberfear.com
Turite mokėti už iššifravimą Bitcoinais. Kaina priklauso nuo to, kaip greitai mums rašysite. Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.

Nemokamas iššifravimas kaip garantija
Prieš mokėdami, galite atsiųsti mums iki 5 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 4 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)

Kaip gauti Bitcoins
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Deja, atšiauri realybė yra tokia, kad, remiantis išsamiais išpirkos reikalaujančių programų infekcijų tyrimais, tikimybė, kad iššifravimas bus iššifruotas be nusikaltėlių įsikišimo, yra menkas. Gali pasitaikyti retų išimčių, dažniausiai tais atvejais, kai įdiegta nekokybiška išpirkos reikalaujanti programinė įranga, tačiau sieti su tuo viltis yra pavojinga.

Atsižvelgiant į šias niūrias aplinkybes, iškyla skambus patarimas – išpirkos sumokėjimas turėtų būti absoliuti paskutinė išeitis. Tai ne tik neužtikrina duomenų atkūrimo, bet ir tęsia nelegalios veiklos ciklą, finansiškai remdama piktadarius veikėjus.

Norint apsaugoti savo skaitmeninį gyvenimą nuo S4b ir panašių, būtina pašalinti išpirkos reikalaujančią programinę įrangą iš operacinės sistemos. Tačiau tai yra karčiai saldus pergalė, nes pašalinus stebuklingai neatkursite pažeistų failų. Vienintelis išsigelbėjimas yra išsamios atsarginės kopijos, saugomos keliose saugiose vietose, pavyzdžiui, nuotoliniuose serveriuose ir atjungtuose saugojimo įrenginiuose.

September 6, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.