Veszély-adatbázis Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

A ransomware új törzsét azonosították a közelmúltban. A Shadow (Ran_jr_som) Ransomware névre keresztelt, fenyegető szoftver titkosítja az áldozatok számítógépén lévő fájlokat, és váltságdíjat követel a visszafejtésért. Ezt a zsarolóprogramot egyedi viselkedése és sajátos jellemzői különböztetik meg egymástól, amelyek világszerte riasztották a biztonsági szakértőket.

Fájlok titkosítása és kiterjesztése

A Shadow (Ran_jr_som) Ransomware úgy működik, hogy titkosítja a fájlokat a fertőzött rendszeren, és külön fájlkiterjesztést fűz hozzájuk. Az áldozatok arról számoltak be, hogy a titkosított fájlok a „.shadow” kiterjesztést vagy bizonyos esetekben a „.Shadow.Shadow” kiterjesztést hordozzák. Ez a módosítás elérhetetlenné teszi az érintett fájlokat, és kiemeli a zsarolóprogram jelenlétét.

A titkosítási folyamatot követően a ransomware egy „readme.txt” elnevezésű váltságdíj-jegyzetet dob a fertőzött gép asztalára. Ami figyelemre méltó ebben a váltságdíjban, az a többnyelvű megközelítés. A feljegyzés angol és török nyelven is íródott, jelezve a rosszindulatú program potenciálisan széles hatókörét. Ez a taktika azt sugallja, hogy a Shadow (Ran_jr_som) Ransomware mögött álló támadók sokféle felhasználót céloznak meg.

A váltságdíj-jegyzet utasítja az áldozatokat, mit kell tenniük, hogy kifizessék a váltságdíjat, és visszaszerezzenek hozzáférést titkosított fájljaikhoz. Megadja a kommunikációhoz szükséges elérhetőségeket, kifejezetten felsorolva két e-mail címet: ran_master_som@proton.me és ran_jr_som@barid.com. Ezek az e-mail címek elsődleges eszközként szolgálnak az áldozatok számára ahhoz, hogy kapcsolatot létesítsenek az elkövetőkkel és tárgyaljanak a váltságdíj fizetésének feltételeiről.

Következmények és ajánlások

A Shadow (Ran_jr_som) Ransomware megjelenése rávilágít arra a folyamatos fenyegetésre, amelyet a titkosítási taktikákat pénzügyi haszonszerzés céljából alkalmazó kiberbűnözők jelentenek. Az egyének és a vállalkozások számára súlyos következményekkel járhat, ami adatvesztéshez, működési zavarokhoz és lehetséges gazdasági következményekhez vezethet.

A ransomware támadások, például a Shadow (Ran_jr_som) áldozatává válásának esélyének minimalizálása érdekében az egyéneknek és szervezeteknek azt javasoljuk, hogy alkalmazzanak szilárd kiberbiztonsági gyakorlatokat:

  • Rendszeresen készít biztonsági másolatot : A lényeges adatokról biztonságos biztonsági másolatot készíthet offline vagy védett szervereken. A szisztematikus biztonsági mentések mérsékelhetik az adattitkosítás hatását támadás esetén.
  • A szoftver frissítése : Győződjön meg arról, hogy az operációs rendszerek és szoftveralkalmazások frissítésre kerülnek a legújabb biztonsági javítások alkalmazásával. A zsarolóvírusok kihasználhatják a outwom szoftverek sebezhetőségeit.
  • Legyen óvatos online : Kerülje a gyanús hivatkozások elérését vagy az ismeretlen forrásból származó fájlok letöltését. A zsarolóvírusok gyakran adathalász e-maileken és feltört webhelyeken keresztül terjednek.
  • Biztonsági megoldások megvalósítása : Telepítsen jó hírű kártevő-elhárító szoftvert a ransomware fenyegetések észlelésére és blokkolására, mielőtt azok végrehajtásra kerülnének.
  • Felhasználók oktatása : Az alkalmazottak és az egyének oktatása a zsarolóvírusok kockázatairól és a kiberbiztonsági higiénia legjobb gyakorlatairól, például az adathalász kísérletek felismeréséről.

A Shadow (Ran_jr_som) Ransomware egy aggasztó fejlesztést jelent a kiberbiztonság területén. Különleges fájltitkosítási viselkedése, többnyelvű váltságdíj-jegyzete és célzott megközelítése rávilágít a kiberbűnözők által alkalmazott taktikák fejlődésére. Az éberség, a robusztus biztonsági intézkedések bevezetése és a tudatosság növelése révén az egyének és a szervezetek jobban megvédhetik magukat a zsarolóvírus-fenyegetések, például a Shadow (Ran_jr_som) ellen, és minimalizálhatják a lehetséges támadások hatását.

A Shadow Ransomware egy váltságdíj-jegyzetet jelenít meg a következő tartalommal:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Felkapott

Legnézettebb

Betöltés...