Risen рансъмуер

В днешната цифрова ера защитата на устройствата от заплахи от зловреден софтуер е от решаващо значение. Зловреден софтуер, като рансъмуер, може да има опустошителни ефекти както върху отделни лица, така и върху организации, което води до значителна загуба на данни, финансови щети и смущения в работата. Една от най-новите заплахи в тази сфера е Risen Ransomware, заплашителен софтуер, който криптира файловете на потребителите и изисква плащането на откуп за тяхното възстановяване. Разбирането как работи Risen Ransomware и как да се предпазите от подобни заплахи е от съществено значение за поддържането на киберсигурността.

Общ преглед на Risen Ransomware

Risen Ransomware беше открит от изследователи по киберсигурност, които идентифицираха неговите уникални характеристики и методи на работа. При заразяване на система Risen криптира файлове и ги преименува, като добавя имейл адрес и потребителско име към техните разширения. Например „1.png“ се преименува на „1.png.Default@firemail.de].E86EQNTPTT“, а „2.pdf“ става „2.pdf.Default@firemail.de].E86EQNTPTT“.

Бележки за откуп и заплахи

Risen Ransomware създава две бележки за откуп: „$Risen_Note.txt“ и „$Risen_Guide.hta“. Освен това той променя тапета на работния плот и показва съобщение на екрана за предварително влизане, като гарантира, че жертвата е наясно с пробива. Бележките за откуп твърдят, че нападателите са проникнали в цялата мрежа на жертвата поради пропуски в сигурността и са шифровали всички файлове с помощта на силен алгоритъм. Те също така твърдят, че критични данни, като документи, изображения, инженерни данни, счетоводна информация и данни за клиенти, са били откраднати.

Тактики за изнудване

Бележките за откуп заплашват, че ако жертвите не съдействат до неопределен срок, нападателите ще изтекат или ще продадат събраните данни. В бележките се посочва, че резервните копия също са криптирани и са недостъпни, което означава, че единственият начин за възстановяване на файлове е чрез специфичен инструмент за декриптиране, предоставен от нападателите. На жертвите е разрешено да изпратят до три тестови файла за безплатно декриптиране и трябва да използват предоставените имейл адреси, default1@tutamail.com и default@firemail.de, за да се свържат с нападателите, включително идентификационния номер на тяхната машина в реда за тема. Ако няма отговор в рамките на 72 часа, на жертвите се казва да се свържат с нападателите чрез предоставен TOR блог.

Рисковете от плащането на откупа

Въпреки обещанията на нападателите, плащането на откупа е силно обезкуражено. Съществува значителен риск да бъдете измамени, тъй като нападателите може да не предоставят инструмента за дешифриране дори след плащане. Освен това рансъмуерът може да продължи да криптира файлове и да се разпространява в мрежата, докато остава активен, причинявайки допълнителни щети.

Мерки за сигурност за предотвратяване на инфекции с рансъмуер

Защитата срещу ransomware като Risen изисква многостранен подход. Ето някои критични мерки за сигурност, които потребителите трябва да прилагат:

  • Редовно архивиране : Редовно настройвайте архивиране на важни данни и гарантирайте, че резервните копия се съхраняват офлайн или в защитено, базирано на облак решение. Това гарантира възстановяване на данни в случай на атака.
  • Актуализиран софтуер : Запазете целия софтуер, включително приложения и операционни системи, надстроен с най-новите корекции за сигурност, за да затворите уязвимостите, които ransomware може да използва.
  • Силна защита срещу злонамерен софтуер : Използвайте реномирани решения срещу злонамерен софтуер, за да разкриете и блокирате рансъмуер, преди да може да причини вреда. Уверете се, че тези инструменти се актуализират редовно.
  • Имейл и уеб филтриране : Внедрете решения за имейл и уеб филтриране, за да блокирате измамни имейли и уебсайтове, които могат да доставят полезни товари за рансъмуер.
  • Обучение на потребители : Обучете потребителите за опасностите от ransomware и безопасни онлайн практики. Подчертайте колко е важно да не отваряте подозрителни имейл прикачени файлове или да щраквате върху непознати връзки.
  • Сегментиране на мрежата : Сегментирайте мрежата си, за да регулирате разпространението на ransomware. Това може да помогне за ограничаване на инфекцията и да я предотврати да засегне цялата мрежа.
  • Контроли за достъп : Приложете строги контроли за достъп, за да ограничите потребителските разрешения и да блокирате неоторизиран достъп до чувствителни данни и системи.

Risen Ransomware представлява значителна заплаха в пейзажа на кибер заплахите. Разбирането на неговата работа и важността на проактивната процедура за сигурност може да помогне за намаляване на риска от инфекция. Чрез внедряване на силни практики за киберсигурност, потребителите могат да защитят своите данни и мрежи от опустошителните въздействия на ransomware.

Текстът на бележката за откуп, оставена на жертвите на Risen Ransomware, е:

'All Your Important Files Have Been Encrypted
NOTE
We have also taken your critical documents and files from different parts of your network, which we will leak or sell if there is no cooperation from your side.

Our operators have been monitoring your business for a while, when we say these documents are critical, we mean it.
We await for your response before the deadline ends, After that we will continue the process of leaking or selling your documents.
We assure you that this won't happen if you cooperate with us.
CONTACT US
For more instructions, to save your files and your business, contact us by :
Email address :Default@firemail.de
didn't get any response in 24 hours ? use : default1@tutamail.com

Leave subject as your machine id "-"
If you didn't get any respond within 72 hours use our Tor blog to contact us, therefore we can create another way for you to contact your cryptor as soon as possible.

ATTENTION
Do not rename or change info of any file, in case of any changes in files after encryption there is a huge risk for making it unusable
Do not pay any amount of money before receiving decrypted test files
there might be many middle man services out there whom will contact us for your case and they will make a profit adding a sort of money to the fixed price
any attempts for decrypting your files through third party softwares will cause permanent damage to following files and permanent data loss
there will be a deadline until your data get sold or leaked by our team,you better corporate with us before the following deadline otherwise we will proceed to sell or leak your data without any past warnings'

Текстовият файл, генериран от Risen Ransomware, съдържа следното съобщение от нападателите:

'RisenNote :

Read this text file carefully.

We have penetrated your whole network due some critical security issues.

We have encrypted all of your files on each host in the network within strong algorithm.

We have also Took your critical data such as docs, images, engineering data, accounting data, customers and …
And trust me, we exactly know what should we collect in case of NO corporation until the end of the deadline we WILL leak or sell your data, the only way to stop this process is successful corporation.

We have monitored your Backup plans for a whileand they are completely out of access(encrypted)

The only situation for recovering your files is our decryptor, there are many middle man services out there whom will contact us for your caseand add an amount of money on the FIXED price that we gave to them, so be aware of them.

Remember, you can send Upto 3 test files for decrypting, before making payment, we highly recommend to get test files to prevent possible scams.

In order to contact us you can either use following email :

Email address : Default@firemail.de

Or If you weren't able to contact us whitin 24 hours please Email : default1@tutamail.com

Leave subject as your machine id :

If you didn't get any respond within 72 hours use our blog to contact us,
therefore we can create another way for you to contact your cryptor as soon as possible.
TOR BLOG :'

Тенденция

Най-гледан

Зареждане...