„SomeOrdinaryGamers Mutahar Ransomware“ kelia grėsmę, nepaisant kvailo pavadinimo

ransomware

SomeOrdinaryGamers Mutahar yra išpirkos reikalaujančių programų tipas, susijęs su Makop šeima. Šis variantas buvo nustatytas tiriant naujai aptiktų kenkėjiškų programų pavyzdžius. Pastebėta, kad „SomeOrdinaryGamers Mutahar“ užšifruoja ir pakeičia failų pavadinimus, pakeičia darbalaukio foną ir pateikia išpirkos raštelį pavadinimu „+README-WARNING+.txt“.

Ši išpirkos programa prie failų pavadinimų prideda atsitiktinių simbolių seriją, el. pašto adresą someordinarygamers@nanozebra.com ir plėtinį „.SOG“. Pavyzdžiui, jis paverčia „1.jpg“ į „1.jpg.[2AF20FA3].[someordinarygamers@nanozebra.com].SOG“, „2.png“ į „2.png.[2AF20FA3].[someordinarygamers@nanozebra“ .com].SOG“ ir pan.

Išpirkos pranešimas informuoja auką apie jų failų šifravimą, pabrėžiant failų struktūros išlaikymo svarbą. Jame aiškiai reikalaujama sumokėti už failų atkūrimą ir suteikiama galimybė atlikti bandomąjį iššifravimą, kad būtų sukurtas pasitikėjimas.

Į šią pastabą įtraukta kontaktinė informacija, pvz., el. pašto adresas (someordinarygamers@nanozebra.com) ir „Twitter“ rankena (@ordinarygamers). Be to, jis įspėja, kad nemėgintumėte nepriklausomo failo atkūrimo, ir apibrėžia iššifravimo procesą po apmokėjimo, užtikrinant skaitytuvo-dekoderio programos pristatymą kartu su išsamiomis instrukcijomis.

„SomeOrdinaryGamers Mutahar Ransom Note“ visas

Visas kenkėjiškos programos sukurtas išpirkos raštas skamba taip:

Greetings From SomeOrdinaryGamers Mutahar

Little FAQ:

1
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4
K: Kaip su jumis susisiekti?
A: Galite rašyti mums į mūsų pašto dėžutes: someordinarygamers@nanozebra.com arba @ordinarygamers Twitter, taip pat sukursiu vaizdo įrašą apie jūsų įsilaužimą hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

5
Kl .: Kaip vyks iššifravimo procesas po apmokėjimo?
A: Po apmokėjimo atsiųsime jums mūsų skaitytuvo-dekoderio programą ir išsamias naudojimo instrukcijas. Su šia programa galėsite iššifruoti visus savo užšifruotus failus.

6
Kl .: Jei nenoriu mokėti blogiems žmonėms kaip jūs?
A: Jei nebendradarbiausite su mūsų tarnyba – mums tai nesvarbu. Bet jūs prarasite savo laiką ir duomenis, nes tik mes turime privatų raktą. Praktiškai – laikas yra daug vertingesnis už pinigus.

7
K: Kaip galime pasitikėti, kad esate ekspertas?
A: Kuriu „YouTube“ vaizdo įrašą apie įsilaužėlius, kad pragyvenčiau. Esu įsilaužėlių ekspertas, kurį galite pamatyti čia: hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

SAUGOTIS
NEbandykite patys keisti šifruotų failų!
Jei bandysite naudoti bet kokią trečiosios šalies programinę įrangą savo duomenims atkurti ar antivirusiniams sprendimams – pasidarykite visų šifruotų failų atsarginę kopiją!
Bet kokie šifruotų failų pakeitimai gali sugadinti privatųjį raktą ir dėl to prarasti visus duomenis.

Kokių prevencinių priemonių galite imtis, kad apsaugotumėte savo duomenis nuo „ransomware“?

Duomenų apsauga nuo išpirkos reikalaujančių programų apima techninių ir elgesio priemonių derinį, siekiant sumažinti užsikrėtimo riziką ir sušvelninti poveikį, jei įvyktų ataka. Štai keletas prevencinių priemonių, kurių galite imtis:

Reguliariai kurkite atsargines kopijas:
Reguliariai kurkite atsargines svarbių duomenų kopijas išoriniame įrenginyje arba saugioje debesies paslaugoje. Įsitikinkite, kad atsarginės kopijos nėra tiesiogiai pasiekiamos iš sistemos, kurioje kuriamos atsarginės kopijos, kad jos nebūtų pažeistos.

Atnaujinkite programinę įrangą ir sistemas:
Atnaujinkite operacinę sistemą, programinę įrangą ir programas naudodami naujausius saugos pataisymus. Reguliariai atnaujinkite ir pataisykite savo sistemas, kad pašalintumėte spragas, kurias gali išnaudoti išpirkos reikalaujančios programos.

Naudokite antivirusinę ir kenkėjiškų programų programinę įrangą:
Įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą savo sistemoje ir nuolat ją atnaujinkite. Įgalinkite nuskaitymą realiuoju laiku, kad aptiktumėte ir užblokuotumėte kenkėjišką veiklą.

Įjungti ugniasienės apsaugą:
Norėdami stebėti ir valdyti gaunamą ir išeinantį tinklo srautą, naudokite ugniasienę. Ugniasienės gali padėti išvengti neteisėtos prieigos prie jūsų sistemos ir blokuoti kenkėjiškus ryšius.

Būkite atsargūs el. paštu:
Būkite atsargūs atidarydami el. laiškų priedus arba spustelėdami nuorodas, ypač jei el. laiškas netikėtas arba iš nežinomo siuntėjo. Venkite atsisiųsti priedų arba spustelėti nuorodas iš įtartinų ar nepageidaujamų el. laiškų.

January 10, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.