SHTORM Ransomware prisijungia prie Phobos klonų šeimos

Išpirkos reikalaujanti programa SHTORM priklauso „Phobos“ išpirkos reikalaujančių programų šeimai, kurią atrado mūsų kenkėjiškų programų tyrinėtojai, tirdami „VirusTotal“ puslapyje pateiktus kenkėjiškų programų pavyzdžius. Kenkėjiška programa užšifruoja duomenis, pakeičia failų pavadinimus ir generuoja info.hta bei info.txt failus, kurie naudojami kaip išpirkos rašteliai.

Norėdami pervardyti failus, SHTORM prideda aukos ID, el. pašto adresą mjk20@tutanota.com ir plėtinį ".SHTORM". Pavyzdžiui, „1.jpg“ pakeistų į „1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM“, „2.png“ į „2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM“ ir pan.

Remiantis išpirkos rašteliu, aukos failai buvo užšifruoti dėl jų kompiuterio saugumo problemos. Aukos turi susisiekti su mjk20@tutanota.com, nurodydamos el. pašto temos eilutėje nurodytą ID, jei nori atkurti savo failus. Jei auka negauna atsakymo per 24 valandas, jiems patariama susisiekti su užpuolikais per Telegram (@Stop_24) arba TOX Messenger. Išpirkos laiškas taip pat įspėja aukas nepervardyti šifruotų failų arba naudoti trečiosios šalies programinę įrangą duomenims iššifruoti, nes tai gali sukelti negrįžtamą duomenų praradimą. Be to, pastaboje aukoms patariama nesiekti iššifravimo paslaugų iš trečiųjų šalių, nes tai gali padidinti iššifravimo išlaidas. Iššifravimo kaina yra prašoma bitkoinais ir priklauso nuo to, kaip greitai auka susisiekia su užpuolikais.

„SHTORM Ransom Note“ atitinka įprastą „Phobos“ modelį

Visas SHTORM išpirkos rašto tekstas skamba taip:

Visi jūsų failai buvo užšifruoti!
Visi failai buvo užšifruoti dėl kompiuterio saugumo problemos. Jei norite juos atkurti, rašykite mums el.paštu mjk20@tutanota.com
Įrašykite šį ID savo pranešimo pavadinime 9ECFA84E-3351
Jei negaunate atsakymo per 24 valandas, susisiekite su mumis per Telegram.org paskyrą: @Stop_24
Arba parašykite mums į TOX Messenger: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
TOX Messenger galite atsisiųsti čia hxxps://tox.chat/
Turite mokėti už iššifravimą Bitcoinais. Kaina priklauso nuo to, kaip greitai mums rašysite. Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.
Nemokamas iššifravimas kaip garantija
Prieš mokėdami galite atsiųsti mums iki 3 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 4 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Kaip galite apsaugoti savo duomenis nuo Ransomware atakų?

Ransomware atakos gali būti pražūtingos, tačiau yra keletas priemonių, kurių galite imtis norėdami apsaugoti savo duomenis. Štai keletas patarimų:

  • Atnaujinkite programinę įrangą: įsitikinkite, kad visa kompiuteryje įdiegta programinė įranga yra atnaujinta, įskaitant operacinę sistemą, žiniatinklio naršykles ir kitas programas. Tai gali padėti pataisyti visas saugumo spragas, kurios gali būti senesnėse programinės įrangos versijose.
  • Naudokite stiprius slaptažodžius: naudokite unikalius, stiprius slaptažodžius visoms savo internetinėms paskyroms ir nenaudokite slaptažodžių pakartotinai. Apsvarstykite galimybę naudoti slaptažodžių tvarkyklę sudėtingiems slaptažodžiams generuoti ir saugoti.
  • Reguliariai kurkite atsargines duomenų kopijas: reguliariai kurkite atsargines svarbių duomenų ir failų kopijas išoriniame standžiajame diske arba debesies saugykloje. Išpirkos reikalaujančios programos atakos atveju galite atkurti duomenis iš atsarginės kopijos nemokėdami išpirkos.
  • Naudokite apsaugos nuo kenkėjiškų programų programinę įrangą: įdiekite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir atnaujinkite ją. Tai gali padėti aptikti ir pašalinti iš jūsų sistemos kenkėjiškas programas, įskaitant išpirkos reikalaujančias programas.
  • Būkite atsargūs su el. laiškų priedais ir nuorodomis: neatidarykite el. laiškų priedų ir nespauskite nuorodų iš nežinomų siuntėjų. Kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus kenkėjiškoms programoms platinti.
  • Įgalinti dviejų veiksnių autentifikavimą: kai tik įmanoma, visose savo internetinėse paskyrose įgalinkite dviejų veiksnių autentifikavimą. Tai gali suteikti papildomą saugumo lygį, kad būtų išvengta neteisėtos prieigos prie jūsų paskyrų.
  • Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančių programų atakų riziką ir kaip joms nustatyti bei užkirsti kelią. Reguliarus mokymas ir sąmoningumas gali padėti sumažinti priepuolio riziką.

February 23, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.