MALARIA VIRUS Ransomware

Εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας εντόπισαν ένα νέο ransomware που ονομάζεται ιός ελονοσίας κατά τη διάρκεια της έρευνάς τους για δυνητικά απειλητικό λογισμικό. Μόλις ο ιός της ελονοσίας μολύνει με επιτυχία μια στοχευμένη συσκευή, ξεκινά μια διαδικασία όπου κρυπτογραφεί τα δεδομένα που βρίσκονται στη συσκευή. Κάθε κρυπτογραφημένο αρχείο μετονομάζεται με μια προσαρτημένη επέκταση που αποτελείται από τέσσερις τυχαίους χαρακτήρες. Για παράδειγμα, ένα αρχείο με το όνομα "1.png" μπορεί να μετατραπεί σε "1.png.pl5s" ή "2.pdf" σε "2.pdf.mlv1" και ούτω καθεξής για όλα τα επηρεαζόμενα αρχεία.

Με την ολοκλήρωση της διαδικασίας κρυπτογράφησης, ο ιός ελονοσίας αλλάζει την ταπετσαρία της επιφάνειας εργασίας του συστήματος και τοποθετεί ένα σημείωμα λύτρων με το όνομα "INSTRUCTIONS.txt". Οι ερευνητές έχουν αναγνωρίσει τον ιό της ελονοσίας ως μια παραλλαγή που βασίζεται στην οικογένεια Chaos Ransomware .

Το Ransomware από τον ιό της ελονοσίας καθιστά τα δεδομένα των θυμάτων άχρηστα

Το σημείωμα λύτρων που άφησε ο Ιός της Ελονοσίας ειδοποιεί τα θύματα ότι τα αρχεία τους έχουν κρυπτογραφηθεί και ισχυρίζεται ότι όλες οι συσκευές τους έχουν μολυνθεί, με ευαίσθητα δεδομένα που έχουν εξαχθεί από αυτά. Το σημείωμα απαιτεί πληρωμή 149,99 $ στο κρυπτονόμισμα Monero (XMR) για το λογισμικό αποκρυπτογράφησης. Ουσιαστικά, οι δράστες εκβιάζουν τα θύματα κρατώντας ομήρους τα δεδομένα τους.

Επιπλέον, το ποσό των λύτρων καθορίζεται ως 1.235 XMR, με κατά προσέγγιση ποσοστό μετατροπής ~150$ (σημειώνοντας ότι οι τιμές των κρυπτονομισμάτων κυμαίνονται).

Δίνεται στα θύματα προθεσμία είκοσι τεσσάρων ωρών για να συμμορφωθούν. Η αποτυχία πληρωμής σημαίνει όχι μόνο απώλεια πρόσβασης στα κρυπτογραφημένα δεδομένα, αλλά και την απειλή της διαρροής των κλεμμένων αρχείων και πληροφοριών (όπως φωτογραφίες, βίντεο, ιστορικό αναζήτησης, σημειώσεις κ.λπ.) στις επαφές του θύματος.

Στις περισσότερες περιπτώσεις μολύνσεων ransomware, η αποκρυπτογράφηση αρχείων χωρίς τη βοήθεια των εισβολέων είναι συνήθως αδύνατη, εκτός από περιπτώσεις όπου το κακόβουλο λογισμικό έχει σημαντικά ελαττώματα.

Επιπλέον, τα θύματα συχνά δεν λαμβάνουν τα υποσχεμένα εργαλεία αποκρυπτογράφησης ακόμη και μετά την πληρωμή των λύτρων. Ως εκ τούτου, συνιστάται ανεπιφύλακτα να μην ικανοποιούνται οι απαιτήσεις των εγκληματιών του κυβερνοχώρου, καθώς δεν υπάρχει εγγύηση για ανάκτηση αρχείων. Είναι σημαντικό να κατανοήσουμε ότι η αποστολή χρημάτων σε εγκληματίες υποστηρίζει παράνομες δραστηριότητες.

Ενώ η κατάργηση του ransomware του ιού MALARIA VIRUS από το λειτουργικό σύστημα μπορεί να αποτρέψει περαιτέρω κρυπτογράφηση, δεν θα επαναφέρει αρχεία που έχουν ήδη παραβιαστεί.

Εφαρμογή επαρκών μέτρων ασφαλείας έναντι απειλών κακόβουλου λογισμικού και ransomware

Για την προστασία από κακόβουλο λογισμικό και απειλές ransomware, οι χρήστες θα πρέπει να εφαρμόζουν πολλά μέτρα ασφαλείας στις συσκευές τους. Αυτά τα μέτρα είναι απαραίτητα για τη διαφύλαξη προσωπικών και ευαίσθητων πληροφοριών. Ακολουθεί μια ολοκληρωμένη λίστα πρακτικών ασφαλείας:

  • Χρησιμοποιήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό : Εγκαταστήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού στις συσκευές σας. Φροντίζετε πάντα να διατηρείτε το λογισμικό ενημερωμένο για τον εντοπισμό και την κατάργηση των πιο πρόσφατων απειλών.
  • Ενεργοποίηση προστασίας τείχους προστασίας : Ενεργοποιήστε το τείχος προστασίας σε όλες τις συσκευές για να παρακολουθείτε την κυκλοφορία του δικτύου και του Διαδικτύου τους. Τα τείχη προστασίας μπορούν να αποτρέψουν τη μη εξουσιοδοτημένη πρόσβαση και να μπλοκάρουν μη ασφαλείς συνδέσεις.
  • Διατηρήστε ενημερωμένα τα λειτουργικά συστήματα και το λογισμικό : Ενημερώστε τα λειτουργικά συστήματα και το λογισμικό για να βεβαιωθείτε ότι διαθέτουν τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας και ενημερώσεις. Άλλωστε, τα τρωτά σημεία σε απαρχαιωμένο λογισμικό μπορούν να αξιοποιηθούν από κακόβουλο λογισμικό.
  • Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Είναι καλύτερο να είστε προσεκτικοί όταν αλληλεπιδράτε με συνημμένα ή κάνετε κλικ σε συνδέσμους από άγνωστους ή ύποπτους αποστολείς. Επαληθεύετε πάντα την αυθεντικότητα του αποστολέα πριν αλληλεπιδράσετε με περιεχόμενο email.
  • Αποφύγετε αμφισβητούμενους ιστότοπους : Αποφύγετε να επισκέπτεστε αναξιόπιστους ή ύποπτους ιστότοπους, ειδικά αυτούς που σας ζητούν να κάνετε λήψη λογισμικού ή να εισαγάγετε προσωπικά στοιχεία.
  • Χρησιμοποιήστε ασφαλείς και μοναδικούς κωδικούς πρόσβασης : Δημιουργήστε ασφαλείς και αποκλειστικούς κωδικούς πρόσβασης για τους λογαριασμούς σας και αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλές πλατφόρμες. Σκεφτείτε την ευκολία χρήσης ενός αξιόπιστου διαχειριστή κωδικών πρόσβασης για την ασφαλή αποθήκευση και διαχείριση κωδικών πρόσβασης.
  • Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA) : Εφαρμόστε έλεγχο ταυτότητας δύο παραγόντων όπου είναι δυνατόν. Αυτό θα μεγιστοποιήσει την ασφάλειά σας, επειδή θα ζητήσει μια δεύτερη μορφή επαλήθευσης εκτός από τον κωδικό πρόσβασής σας.
  • Τακτικά αντίγραφα ασφαλείας Σημαντικά δεδομένα : Διατηρήστε τακτικά αντίγραφα ασφαλείας των σημαντικών αρχείων και δεδομένων σας σε έναν εξωτερικό σκληρό δίσκο ή υπηρεσία αποθήκευσης cloud. Σε περίπτωση επίθεσης ransomware, μπορείτε να επαναφέρετε τα αρχεία σας από αντίγραφα ασφαλείας χωρίς να πληρώσετε τα λύτρα.
  • Εκπαιδεύστε τον εαυτό σας σχετικά με τις επιθέσεις ψαρέματος : Μάθετε να αναγνωρίζετε τις απόπειρες ηλεκτρονικού ψαρέματος και να εκπαιδεύετε τους άλλους εντός του νοικοκυριού ή του οργανισμού σας. Να είστε προσεκτικοί με απροσδόκητα μηνύματα που ζητούν ευαίσθητες πληροφορίες ή επείγουσες ενέργειες.
  • Περιορίστε τα δικαιώματα χρήστη : Περιορίστε τα δικαιώματα χρήστη σε συσκευές για να ελαχιστοποιήσετε τον αντίκτυπο του κακόβουλου λογισμικού εάν καταφέρει να διεισδύσει στο σύστημά σας. Χρησιμοποιήστε τυπικούς λογαριασμούς χρηστών για καθημερινές εργασίες και κρατήστε δικαιώματα διαχειριστή για ενημερώσεις και εγκαταστάσεις συστήματος.

Ρυθμίζοντας αυτά τα μέτρα ασφαλείας, οι χρήστες μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσουν θύματα επιθέσεων κακόβουλου λογισμικού και ransomware, διασφαλίζοντας την ασφάλεια και την ακεραιότητα των συσκευών και των προσωπικών τους δεδομένων.

Το πλήρες κείμενο του σημειώματος για τα λύτρα που αφέθηκε στα θύματα του Ransomware του ΙΟΥ της ΜΑΛΑΡΙΑΣ είναι:

'THE MALARIA VIRUS™

YOU HAVE BEEN HACKED

All of your files are now encrypted…

Your computer was infected with a ransomware virus.
Your files are now encrypted and you will not be able to access them without our help.

What can I do to get my files back?

You can order our decryption software, which will allow you to recover all of your data and remove the ransomware from your computer. The price for the software is $149.99. Payment is made EXCLUSIVELY through a cryptocurrency called MONERO (XMR).

BEFORE WE CONTINUE

Just a quick disclamer…

It ain't just your personal computer that we currently have access to. Far from that. We have remote access to EVERY device on your home network, together with data on such devices.

Failure to make a successful transaction will result in all of your personal information (photos, videos, search history, notes etc.) being published to the people from your contacts list. It would be a pretty unpleasant scenario, but it can easily be avoided.

Deleting them won't help you, as they are already backed up on our servers, in case you believe you can outsmart us.
No guide, expert, google search or an authority will help you resolve this, only a quick transaction (more on it later on).

If you still believe we are bluffing, test your luck.

You have 24 HOURS to complete the transaction…

How do I Pay?

Purchasing Monero is not difficult, the best you can do is a quick google search on how to acquire some.

These sites are said to be the easiest to understand and most reliable:

hxxps://www.coinbureau.com/guides/how-to-use-monero/
hxxps://www.getmonero.org/resources/user-guides/make-payment.html

You can send the specified amount to any of these 5 addresses:

1.84LaGDZBun7Eh5byzGjAm49qHexyTR8k2ZxMKMdujW17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVDYmN4q2cPtP85CPjo6r

2.82hFADnc17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVzb 7vL8Kb8rmmnUw6eQYyNeZw6yp5fAKTiLCFrHvXNewSC9363xXzn

3.84KvQhitPgx9tBwV9TZKgEWhQxpLFeE4keh7CncPCWZiN TvGRkpApGmB7rzQztmJ7caad8oWLbkzTaMpv6v2QWLfT3ZhLwu

4.85GUskKaCUNCmpgVqFGarwXPAD5jN6kbGY7NPWtPAU v25YcBrv5fQk17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVLeWEYhZ

5.8ARUSgkNHuRDvjJfygpNMX6WoLgERac9rS9i8CsXs17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHViDcQuzvLYinpfHGdEEi4

Payment amount: 1.235 XMR (Adjust it to the current value, it should
be $150)

MAKE SURE TO LEAVE YOUR E-MAIL IN THE DESCRIPTION WHEN SENDING FUNDS!

Otherwise we won't know who to send the software to.

THE MALARIA VIRUS™'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...