Tehdit Veritabanı Ransomware Gölge (Ran_jr_som) Fidye Yazılımı

Gölge (Ran_jr_som) Fidye Yazılımı

Yakın zamanda yeni bir fidye yazılımı türü tespit edildi. Gölge (Ran_jr_som) Fidye Yazılımı olarak adlandırılan bu tehditkar yazılım, kurbanların bilgisayarlarındaki dosyaları şifreler ve şifrenin çözülmesi için fidye talep eder. Bu fidye yazılımını diğerlerinden ayıran şey, dünya çapındaki güvenlik uzmanlarını alarma geçiren benzersiz davranışı ve belirli özellikleridir.

Dosya Şifreleme ve Uzantısı

Gölge (Ran_jr_som) Fidye Yazılımı, virüslü sistemdeki dosyaları şifreleyerek ve bunlara farklı bir dosya uzantısı ekleyerek çalışır. Mağdurlar, şifrelenmiş dosyaların artık '.shadow' veya bazı durumlarda '.Shadow.Shadow' uzantısını taşıdığını bildirdi. Bu değişiklik, etkilenen dosyaları erişilemez hale getirir ve fidye yazılımının varlığını vurgular.

Şifreleme işleminin ardından fidye yazılımı, virüslü makinenin masaüstüne 'readme.txt' adlı bir fidye notu bırakır. Bu fidye notunun dikkat çeken özelliği çok dilli yaklaşımıdır. Notun hem İngilizce hem de Türkçe olarak yazılmış olması, bu kötü amaçlı yazılımın potansiyel olarak geniş hedef kapsamını göstermektedir. Bu taktik, Gölge (Ran_jr_som) Fidye Yazılımının arkasındaki saldırganların çok çeşitli kullanıcıları hedef aldığını gösteriyor.

Fidye notu, kurbanlara fidyeyi ödemek ve şifrelenmiş dosyalarına yeniden erişim kazanmak için ne yapmaları gerektiği konusunda talimat veriyor. İletişim için iletişim ayrıntılarını sağlar ve iki e-posta adresini açıkça listeler: ran_master_som@proton.me ve ran_jr_som@barid.com. Bu e-posta adresleri, mağdurların faillerle iletişim kurması ve fidye ödeme koşullarını müzakere etmesi için birincil araç olarak kullanılıyor.

Çıkarımlar ve Öneriler

Gölge (Ran_jr_som) Fidye Yazılımının ortaya çıkışı, finansal kazanç için şifreleme taktiklerinden yararlanan siber suçluların oluşturduğu süregelen tehdidin altını çiziyor. Bunun bireyler ve işletmeler için sonuçları ciddi olabilir; veri kaybına, operasyonel aksamaya ve potansiyel ekonomik sonuçlara yol açabilir.

Shadow (Ran_jr_som) gibi fidye yazılımı saldırılarının kurbanı olma olasılığını en aza indirmek için bireylere ve kuruluşlara sağlam siber güvenlik uygulamaları benimsemeleri tavsiye edilir:

  • Düzenli Yedekleme : Önemli verilerin çevrimdışı veya korumalı sunucularda güvenli yedeklerini koruyun. Sistematik yedeklemeler, bir saldırı durumunda veri şifrelemenin etkisini azaltabilir.
  • Yazılımı Güncel Tutun : En yeni güvenlik yamalarını uygulayarak işletim sistemleri ve yazılım uygulamalarının güncellendiğinden emin olun. Outwom yazılımındaki güvenlik açıklarından fidye yazılımı tarafından yararlanılabilir.
  • Çevrimiçiyken Dikkatli Olun : Şüpheli bağlantılara erişmekten veya bilinmeyen kaynaklardan dosya indirmekten kaçının. Fidye yazılımı genellikle kimlik avı e-postaları ve güvenliği ihlal edilmiş web siteleri aracılığıyla yayılır.
  • Güvenlik Çözümlerini Uygulayın : Fidye yazılımı tehditlerini yürütülmeden önce tespit etmek ve engellemek için saygın kötü amaçlı yazılımdan koruma yazılımını kullanın.
  • Kullanıcıları Eğitin : Çalışanları ve bireyleri, fidye yazılımı riskleri ve kimlik avı girişimlerini tanımak gibi siber güvenlik hijyenine yönelik en iyi uygulamalar konusunda eğitin.

Gölge (Ran_jr_som) Fidye Yazılımı, siber güvenlik alanında endişe verici bir gelişmeyi temsil ediyor. Kendine özgü dosya şifreleme davranışı, çok dilli fidye notu ve hedefe yönelik yaklaşımı, siber suçlular tarafından kullanılan gelişen taktikleri vurgulamaktadır. Bireyler ve kuruluşlar dikkatli kalarak, sağlam güvenlik önlemleri uygulayarak ve farkındalığı artırarak kendilerini Shadow (Ran_jr_som) gibi fidye yazılımı tehditlerine karşı daha iyi koruyabilir ve olası saldırıların etkisini en aza indirebilir.

Shadow Ransomware aşağıdaki içeriğe sahip bir fidye notu görüntüler:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

trend

En çok görüntülenen

Yükleniyor...