Typo Ransomware sumaišys jūsų failus, nepaisant kvailo pavadinimo

ransomware

Analizuodama kenkėjiškų programų pavyzdį, mūsų ekspertų komanda aptiko naują išpirkos reikalaujančios programos variantą, pavadintą Typo, kuris, kaip manoma, yra susijęs su išpirkos reikalaujančių programų Djvu šeima. Panašiai kaip ir kitų tipų išpirkos reikalaujančios programos, „Typo“ užšifruoja failus ir pakeičia jų pavadinimus pridėdama plėtinį „.typo“. Ši išpirkos programa taip pat palieka išpirkos raštelį, kuris išsaugomas kaip „_readme.txt“.

Pavyzdžiui, jei rašybos klaida užkrės failą pavadinimu „1.jpg“, jis pakeistų pavadinimą į „1.jpg.typo“ ir tas pats pasakytina apie kitų tipų failus. Verta paminėti, kad „Djvu“ išpirkos reikalaujančios programos dažnai platinamos kartu su informacijos vagystėmis, tokiomis kaip „RedLine“ ir „Vidar“.

Peržiūrėję raštelį dėl išpirkos išsiaiškinome, kad užpuolikai reikalauja, kad aukos su jomis susisiektų per 72 valandas, kad gautų iššifravimo įrankius su nuolaida – 490 USD, o ne pradinė 980 USD. Išpirkos rašte pateikiami du el. pašto adresai, kuriais galima susisiekti su užpuolikais: support@freshmail.top ir datarestorehelp@airmail.cc.

Be to, išpirkos raštelyje teigiama, kad aukos gali nemokamai paprašyti iššifruoti vieną failą, jei faile nėra svarbios informacijos.

Tipo naudoja standartinį Djvu Ransom Note

Visas typo išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-f8UEvx4T0A
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kokios yra geriausios saugos priemonės, kurias galite įgyvendinti, kad apsaugotumėte savo failus nuo „ransomware“, pavyzdžiui, rašybos klaidų?

„Ransomware“ atakos, tokios kaip „Typo“, gali būti pražūtingos, nes gali užšifruoti svarbius failus ir reikalauti sumokėti už iššifravimo raktą. Norėdami apsaugoti failus nuo tokių atakų, galite įdiegti keletą saugos priemonių:

  • Atnaujinkite operacinę sistemą ir programinę įrangą: reguliariai atnaujinkite operacinę sistemą ir programinę įrangą, kad įsitikintumėte, jog turite naujausius saugos pataisymus ir naujinimus. Tai gali padėti užkirsti kelią žinomiems pažeidžiamumui, kad užpuolikai nepasinaudotų.
  • Įdiekite ir atnaujinkite apsaugos nuo kenkėjiškų programų programinę įrangą: naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir nuolat ją atnaujinkite, kad apsisaugotumėte nuo išpirkos reikalaujančių ir kitų kenkėjiškų programų tipų.
  • Naudokite stiprius ir unikalius slaptažodžius: naudokite stiprius ir unikalius slaptažodžius visose paskyrose ir apsvarstykite galimybę naudoti slaptažodžių tvarkyklę, kuri padėtų generuoti ir saugoti slaptažodžius.
  • Įgalinti dviejų veiksnių autentifikavimą (2FA): įjungus 2FA, jūsų paskyroms gali būti suteiktas papildomas saugos sluoksnis, todėl užpuolikams bus sunkiau pasiekti.
  • Būkite atsargūs dėl įtartinų el. laiškų ir priedų: būkite atsargūs atidarydami el. laiškus iš nežinomų siuntėjų ir neatidarykite priedų ir nespustelėkite nuorodų, nebent esate tikri, kad jie yra saugūs.
  • Reguliariai kurkite atsargines failų kopijas: reguliariai kurkite atsargines svarbių failų kopijas į išorinį standųjį diską arba saugyklos debesyje paslaugą. Tokiu būdu, jei jūsų failus užšifravo išpirkos reikalaujančios programos, galite juos atkurti iš atsarginės kopijos.
  • Apriboti prieigą prie neskelbtinų failų: apribokite prieigą prie neskelbtinų failų naudodami prieigos valdiklius ir leidimus. Tai gali neleisti išpirkos programai užšifruoti svarbių duomenų.

March 23, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.