Программа-вымогатель CATAKA требует выплату 1500 долларов США

CATAKA — это тип программы-вымогателя, обнаруженный нами в ходе анализа образцов файлов. После проникновения на компьютер CATAKA приступает к шифрованию файлов и добавляет к их именам случайное расширение. Кроме того, он меняет обои рабочего стола жертвы и отправляет сообщение с требованием выкупа под названием «Readme.txt».

Чтобы проиллюстрировать, как CATAKA изменяет имена файлов, она преобразует «1.jpg» в «1.jpg.9tw5B», «2.png» в «2.png.GXoJX» и так далее.

Записка с требованием выкупа служит для злоумышленника, стоящего за CATAKA, средством связи с жертвой. В этом сообщении злоумышленник выражает сожаление по поводу шифрования файлов жертвы с использованием надежного алгоритма шифрования, в результате чего восстановление доступа к файлам без специального ключа дешифрования, которым владеет злоумышленник, становится практически невозможным.

Тем не менее, жертве предоставляется гарантия того, что восстановление данных возможно, если она купит ключ дешифрования за 1500 долларов США в биткойнах. Контактный адрес электронной почты, указанный для инициирования платежа и, предположительно, получения ключа расшифровки, — itevilcorp90@hotmail.com. Эта записка о выкупе соответствует знакомой схеме, которую часто используют злоумышленники-вымогатели с целью вымогательства денег с целью получения финансовой выгоды.

Записка о выкупе CATAKA требует 1500 долларов США

Полный текст записки о выкупе CATAKA выглядит следующим образом:

КАТАКА-ВЫШИВАТЕЛИ

К сожалению, ваш файл зашифрован с использованием очень надежного алгоритма.
Возможно, его невозможно будет открыть без моего специального ключа.
Но не волнуйтесь, вы все равно сможете восстановить все файлы, зашифрованные с помощью моего ключа.
Чтобы получить ключ, вы можете купить его за 1500 долларов США в валюте Биткойн.
Если вы заинтересованы в совершении платежа,
Контактный адрес электронной почты: itevilcorp90@hotmail.com.

Как программы-вымогатели, подобные CATAKA, могут заразить вашу систему?

Программы-вымогатели, такие как CATAKA, могут заразить вашу систему различными способами и векторами атак. Понимание этих методов заражения имеет решающее значение для принятия профилактических мер. Вот распространенные способы проникновения программ-вымогателей в вашу систему:

  • Фишинговые электронные письма. Один из наиболее распространенных методов — фишинговые электронные письма. Киберпреступники рассылают, казалось бы, законные электронные письма с вредоносными вложениями или ссылками. Когда вы открываете зараженное вложение или нажимаете на ссылку, программа-вымогатель загружается и запускается в вашей системе.
  • Вредоносные ссылки. Программы-вымогатели также могут распространяться через вредоносные ссылки в электронных письмах, мгновенных сообщениях или на веб-сайтах. Нажатие на эти ссылки может привести к автоматической загрузке и запуску программы-вымогателя.
  • Наборы эксплойтов: программы-вымогатели могут воспользоваться уязвимостями программного обеспечения в вашей операционной системе или приложениях. Киберпреступники используют наборы эксплойтов для выявления и использования этих уязвимостей, позволяя программам-вымогателям проникнуть в вашу систему.
  • Попутные загрузки. Посещение взломанных или вредоносных веб-сайтов может привести к попутным загрузкам. Эти веб-сайты используют уязвимости в вашем веб-браузере или плагинах для установки программ-вымогателей без вашего ведома и согласия.
  • Вредоносная реклама. Киберпреступники могут поставить под угрозу законные рекламные сети, позволяя им отображать вредоносную рекламу на посещаемых вами веб-сайтах. Нажатие на эти объявления может привести к заражению программой-вымогателем.
  • Протокол удаленного рабочего стола (RDP). Если у вас включен протокол удаленного рабочего стола и доступен из Интернета, злоумышленники могут попытаться подобрать или угадать ваши учетные данные для входа в систему, чтобы получить доступ к вашей системе, где они затем смогут развернуть программу-вымогатель.
  • Непропатченное программное обеспечение. Если вы не будете регулярно обновлять свою операционную систему и программное обеспечение с помощью исправлений безопасности, ваша система станет уязвимой. Программы-вымогатели могут использовать известные уязвимости для получения доступа к вашему компьютеру.
  • Социальная инженерия. Киберпреступники могут использовать тактику социальной инженерии, чтобы обманом заставить вас запустить программу-вымогатель. Это может включать в себя выдачу себя за законную организацию или службу технической поддержки и убеждение вас загрузить и запустить вредоносные файлы.

November 1, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.