قاعدة بيانات التهديد Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

تم التعرف مؤخرًا على سلالة جديدة من برامج الفدية. يقوم هذا البرنامج التهديدي، الذي يطلق عليه اسم Shadow (Ran_jr_som) Ransomware، بتشفير الملفات الموجودة على أجهزة كمبيوتر الضحايا ويطلب فدية لفك التشفير. ما يميز برنامج الفدية هذا هو سلوكه الفريد وخصائصه المحددة التي أثارت قلق خبراء الأمن في جميع أنحاء العالم.

تشفير الملفات وتمديدها

يعمل برنامج Shadow (Ran_jr_som) Ransomware عن طريق تشفير الملفات الموجودة على النظام المصاب وإلحاق ملحق ملف مميز بها. أبلغ الضحايا أن الملفات المشفرة تحمل الآن الامتداد ".shadow" أو في بعض الحالات ".Shadow.Shadow". يؤدي هذا التغيير إلى عدم إمكانية الوصول إلى الملفات المتأثرة ويؤكد وجود برنامج الفدية.

بعد عملية التشفير، يقوم برنامج الفدية بإسقاط مذكرة فدية باسم 'readme.txt' على سطح مكتب الجهاز المصاب. ما هو ملحوظ في مذكرة الفدية هذه هو نهجها متعدد اللغات. المذكرة مكتوبة باللغتين الإنجليزية والتركية، مما يشير إلى النطاق المستهدف الواسع المحتمل لهذه البرامج الضارة. يشير هذا التكتيك إلى أن المهاجمين الذين يقفون وراء برنامج Shadow (Ran_jr_som) Ransomware يستهدفون مجموعة متنوعة من المستخدمين.

ترشد مذكرة الفدية الضحايا إلى ما يتعين عليهم فعله لدفع الفدية واستعادة الوصول إلى ملفاتهم المشفرة. وهو يوفر تفاصيل الاتصال للتواصل، ويدرج بوضوح عنواني بريد إلكتروني: ran_master_som@proton.me وran_jr_som@barid.com. تهدف عناوين البريد الإلكتروني هذه إلى أن تكون الوسيلة الأساسية للضحايا لإقامة اتصال مع الجناة والتفاوض على شروط دفع الفدية.

التداعيات والتوصيات

يؤكد ظهور برنامج Shadow (Ran_jr_som) Ransomware على التهديد المستمر الذي يشكله مجرمو الإنترنت الذين يستخدمون أساليب التشفير لتحقيق مكاسب مالية. يمكن أن تكون النتيجة بالنسبة للأفراد والشركات وخيمة، مما يؤدي إلى فقدان البيانات وتعطل العمليات والعواقب الاقتصادية المحتملة.

لتقليل فرص الوقوع ضحية لهجمات برامج الفدية مثل Shadow (Ran_jr_som)، يُنصح الأفراد والمنظمات بتبني ممارسات قوية للأمن السيبراني:

  • النسخ الاحتياطي بانتظام : احتفظ بنسخ احتياطية آمنة للبيانات الأساسية دون الاتصال بالإنترنت أو على خوادم محمية. يمكن للنسخ الاحتياطي المنهجي أن يخفف من تأثير تشفير البيانات في حالة وقوع هجوم.
  • حافظ على تحديث البرامج : تأكد من تحديث أنظمة التشغيل وتطبيقات البرامج من خلال تطبيق أحدث تصحيحات الأمان. يمكن استغلال الثغرات الأمنية في برنامج outwom بواسطة برامج الفدية.
  • كن حذرًا عبر الإنترنت : تجنب الوصول إلى الروابط المشبوهة أو تنزيل الملفات من مصادر غير معروفة. غالبًا ما تنتشر برامج الفدية عبر رسائل البريد الإلكتروني التصيدية ومواقع الويب المخترقة.
  • تنفيذ الحلول الأمنية : نشر برامج مكافحة البرامج الضارة ذات السمعة الطيبة لاكتشاف تهديدات برامج الفدية وحظرها قبل أن تتمكن من تنفيذها.
  • تثقيف المستخدمين : تثقيف الموظفين والأفراد حول مخاطر برامج الفدية وأفضل الممارسات المتعلقة بنظافة الأمن السيبراني، مثل التعرف على محاولات التصيد الاحتيالي.

يمثل برنامج Shadow (Ran_jr_som) Ransomware تطورًا مثيرًا للقلق في مجال الأمن السيبراني. يسلط سلوك تشفير الملفات المتميز ومذكرة الفدية متعددة اللغات والنهج المستهدف الضوء على التكتيكات المتطورة التي يستخدمها مجرمو الإنترنت. من خلال البقاء يقظين، وتنفيذ تدابير أمنية قوية، وزيادة الوعي، يمكن للأفراد والمؤسسات حماية أنفسهم بشكل أفضل ضد تهديدات برامج الفدية مثل Shadow (Ran_jr_som) وتقليل تأثير الهجمات المحتملة.

يعرض Shadow Ransomware مذكرة فدية بالمحتوى التالي:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

الشائع

الأكثر مشاهدة

جار التحميل...