Vad är SRC Ransomware?
SRC Ransomware är en skadlig infektion från Makop-familjen. Denna speciella ransomware krypterar filer vid infektering av ett system och ändrar filnamn genom att lägga till ett unikt offer-ID, e-postadressen "restoreBackup@cock.li" och tillägget ".SRC". Till exempel döps "1.jpg" om till "1.jpg.[2AF20FA3].[RestoreBackup@cock.li].SRC" och så vidare. SRC Ransomware ändrar också skrivbordsunderlägget och lämnar en lösennota märkt "+README-WARNING+.txt."
Table of Contents
SRC Ransomware-infektionssymtom
Lösensedeln som lämnats av SRC informerar offren om att deras filer har krypterats, även om filstrukturen är bevarad för att undvika datakorruption. Den kräver betalning för dekryptering och erbjuder att dekryptera två exempelfiler för att bevisa att de faktiskt kan göra det. Anteckningen innehåller e-postadressen "restoreBackup@cock.li" och ett TOX-ID för att kontakta angriparna. Den varnar också för att modifiera eller dekryptera filerna med hjälp av tredjepartsverktyg, eftersom detta kan leda till permanent dataförlust.
Här är ett exempel på SCR Ransomwares lösensumma:
::: Greetings :::
Little FAQ:
.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.
.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.
.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc... not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.
.4.
Q: How to contact with you?
A: You can write us to our mailbox: RestoreBackup@cock.li
Or you can contact us via TOX: -
You don't know about TOX? Go to hxxps://tox.chat
.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.
.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.
:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.
Övriga SRC Ransomware-detaljer
När ransomware som SRC väl krypterar filer på ett system, blir dessa filer otillgängliga utan ett dekrypteringsverktyg som vanligtvis endast innehas av angriparna. Att betala lösen är mycket riskabelt, eftersom det inte finns någon garanti för att angriparna kommer att ge dig dekrypteringsnyckeln. I vissa fall kan gratis dekrypteringsverktyg vara tillgängliga online. Att återställa filer från säkerhetskopior kan också förneka behovet av att betala lösensumman. Att ta bort ransomware snabbt är avgörande för att förhindra att det sprids till andra anslutna system eller krypterar ytterligare filer.
Vad är Ransomware
Ransomware-attacker innebär i allmänhet kryptering av ett offers data och att kräva en lösensumma för dekryptering. De flesta ransomware byter också namn på filerna som den krypterar. Angripare kräver vanligtvis betalning i kryptovaluta. Exempel på andra ransomware-varianter inkluderar EMBARGO Ransomware , Anyv Ransomware och ZHO Ransomware . För att skydda mot dataförlust i en attack är det viktigt att säkerhetskopiera viktiga filer på ett moln eller en offlinelagringsenhet.
Ransomware-infektionsmetoder
Ransomware kan infiltrera ett system på olika sätt. Standardmetoder inkluderar nätfiske-e-postmeddelanden med skadliga bilagor eller länkar och skadliga onlineannonser. Cyberbrottslingar utnyttjar också sårbarheter i föråldrad programvara eller operativsystem. Andra infektionsvektorer inkluderar piratkopierad programvara, krackningsverktyg, komprometterade USB-enheter, nedladdningar från peer-to-peer-nätverk (P2P), inofficiella webbplatser och tredjepartsnedladdningar. Bedrägerier med teknisk support är en annan taktik som används för att distribuera skadlig programvara.
Skydd mot Ransomware
För att skydda mot ransomware-infektioner, ladda ner applikationer och filer från pålitliga källor som officiella webbplatser eller appbutiker. Undvik att använda piratkopierad programvara eller sprickverktyg. Var försiktig med e-postmeddelanden som innehåller misstänkta länkar eller bilagor. Interagera inte med tvivelaktiga webbplatsers annonser, popup-fönster eller nedladdningsknappar. Uppdatera ditt operativsystem och installerade program regelbundet och skanna din dator efter hot. Att använda ansedd säkerhetsprogramvara kan förbättra ditt skydd mot sådana hot.





