Hva er SRC Ransomware?

ransomware

SRC Ransomware er en ondsinnet infeksjon fra Makop-familien. Denne spesielle løsepengevaren krypterer filer ved infisering av et system og endrer filnavn ved å legge til en unik offer-ID, e-postadressen "restoreBackup@cock.li" og utvidelsen ".SRC". For eksempel er "1.jpg" omdøpt til "1.jpg.[2AF20FA3].[RestoreBackup@cock.li].SRC" og så videre. SRC Ransomware endrer også skrivebordsbakgrunnen og legger igjen en løsepenge merket "+README-WARNING+.txt."

SRC Ransomware-infeksjonssymptomer

Løseseddelen etterlatt av SRC informerer ofrene om at filene deres er kryptert, selv om filstrukturen er bevart for å unngå datakorrupsjon. Den krever betaling for dekryptering og tilbyr å dekryptere to eksempelfiler for å bevise at de faktisk kan gjøre det. Notatet inneholder e-postadressen "restoreBackup@cock.li" og en TOX ID for å kontakte angriperne. Den advarer også mot å endre eller dekryptere filene ved hjelp av tredjepartsverktøy, da dette kan føre til permanent tap av data.

Her er et eksempel på SCR Ransomwares løsepengenotat:

::: Greetings :::

Little FAQ:

.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc... not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

.4.
Q: How to contact with you?
A: You can write us to our mailbox: RestoreBackup@cock.li
Or you can contact us via TOX: -
You don't know about TOX? Go to hxxps://tox.chat

.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.

Andre SRC Ransomware-detaljer

Når løsepengeprogramvare som SRC krypterer filer på et system, blir disse filene utilgjengelige uten et dekrypteringsverktøy som vanligvis bare holdes av angriperne. Å betale løsepenger er svært risikabelt, siden det ikke er noen garanti for at angriperne vil gi deg dekrypteringsnøkkelen. I noen tilfeller kan gratis dekrypteringsverktøy være tilgjengelig på nettet. Gjenoppretting av filer fra sikkerhetskopier kan også oppheve behovet for å betale løsepenger. Å fjerne løsepengevaren umiddelbart er avgjørende for å forhindre at den sprer seg til andre tilkoblede systemer eller krypterer flere filer.

Hva er Ransomware

Ransomware-angrep involverer vanligvis kryptering av et offers data og kreve løsepenger for dekryptering. De fleste løsepengeprogrammer gir også nytt navn til filene den krypterer. Angripere krever vanligvis betaling i kryptovaluta. Eksempler på andre ransomware-varianter inkluderer EMBARGO Ransomware , Anyv Ransomware og ZHO Ransomware . For å beskytte mot tap av data i et angrep, er det viktig å holde sikkerhetskopier av viktige filer på en sky eller en offline lagringsenhet.

Ransomware-infeksjonsmetoder

Ransomware kan infiltrere et system på forskjellige måter. Standardmetoder inkluderer phishing-e-poster med ondsinnede vedlegg eller lenker og ondsinnede nettannonser. Nettkriminelle utnytter også sårbarheter i utdatert programvare eller operativsystemer. Andre infeksjonsvektorer inkluderer piratkopiert programvare, crackingverktøy, kompromitterte USB-stasjoner, nedlastinger fra peer-to-peer (P2P) nettverk, uoffisielle nettsteder og tredjeparts nedlastere. Svindel med teknisk støtte er en annen taktikk som brukes til å distribuere skadelig programvare.

Beskyttelse mot løsepengevare

For å beskytte mot ransomware-infeksjoner, last ned programmer og filer fra pålitelige kilder som offisielle nettsteder eller appbutikker. Unngå å bruke piratkopiert programvare eller crackingverktøy. Vær forsiktig med e-poster som inneholder mistenkelige lenker eller vedlegg. Ikke samhandle med tvilsomme nettsteders annonser, popup-vinduer eller nedlastingsknapper. Oppdater operativsystemet og installerte applikasjoner regelmessig, og skann datamaskinen for trusler. Bruk av anerkjent sikkerhetsprogramvare kan forbedre beskyttelsen mot slike trusler.

May 27, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.