Kas yra „Shadow Ransomware“?
Šešėlinė išpirkos programa yra pavojinga kenkėjiškų programų forma, kuri užšifruoja failus, kai jie įsiskverbia, prie failų pavadinimų prideda plėtinį „.Shadow“, o kartais tai kartoja. Pavyzdžiui, failas pavadinimu "1.jpg" būtų pakeistas į "1.jpg.Shadow" arba "1.jpg.Shadow.Shadow".
Table of Contents
Išpirkos pastaba: apžvalga
Kartu su šifravimu yra išpirkos raštelis, pavadintas „readme.txt“, sudarytas anglų ir turkų kalbomis. Ji informuoja aukas apie jų failų šifravimą, pateikia užpuoliko kontaktinius duomenis ir reikalauja 1000 USD išpirkos Bitcoin per 72 valandas. Jei nesilaikysite reikalavimų, failas gali būti ištrintas visam laikui, tačiau teigiama, kad mokėjimas paskatins pristatyti iššifravimo įrankį kartu su asmens ID identifikavimui.
„Shadow Ransomware“ užrašas skamba taip:
ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:
Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.comThere is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.
- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.Personel ID: -
DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:
E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.comÖdeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.
- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.Personel ID: -
Kova su Ransomware: pagrindinės įžvalgos
Ransomware paprastai naudoja patikimus šifravimo algoritmus, todėl failai tampa nepasiekiami be užpuolikų įrankių. Tačiau išpirkos sumokėjimas negarantuoja, kad gausite iššifravimo įrankius, todėl ekspertai patars nemokėti. Aukos gali ištirti atkūrimo parinktis, pvz., trečiųjų šalių iššifravimo įrankius arba duomenų atkūrimą iš atsarginių kopijų prieš ataką.
Įprasti Ransomware platinimo kanalai
Išpirkos reikalaujančios programos plinta įvairiomis apgaulingomis priemonėmis, įskaitant kenkėjiškus el. pašto priedus ar nuorodas, piratinę programinę įrangą, programinės įrangos pažeidžiamumą, kenkėjiškas reklamas, netikrus naujinimus, pažeistus tinklalapius ir užkrėstus USB diskus.
Apsauga nuo Ransomware infekcijų
Norėdami apsisaugoti nuo išpirkos reikalaujančių programų, vartotojai turėtų būti atsargūs su el. pašto priedais ir nuorodomis, vengti atsisiųsti iš abejotinų šaltinių, nuolat atnaujinti programinę įrangą ir naudoti patikimus saugos įrankius. Užsikrėtus „Shadow“ išpirkos programa, rekomenduojama naudoti patikimą kenkėjiškų programų pašalinimo programą.





