„LockZ“ išpirkos reikalaujanti programa
Kibernetiniams nusikaltimams toliau vystantis, išpirkos reikalaujanti programinė įranga išlieka viena iš labiausiai niokojančių ir finansiškai sekinančių grėsmių, su kuria susiduria tiek asmenys, tiek organizacijos. Šios atakos ne tik neleidžia pasiekti svarbių failų, bet ir dažnai priverčia aukas mokėti dideles sumas, kad juos atkurtų. Tarp naujausių ir sudėtingesnių grėsmių yra „LockZ Ransomware“ – naujas variantas, skirtas maksimaliai padidinti žalą ir išgauti dideles išpirkas. Jos elgesio supratimas ir patikimų saugumo praktikų taikymas yra labai svarbūs norint apsisaugoti nuo šios grėsmingos programinės įrangos.
Turinys
„LockZ“ išpirkos reikalaujančios programinės įrangos atakos viduje
„LockZ Ransomware“ yra didelės rizikos kenkėjiškų programų atmaina, kuri slapta infiltruojasi į sistemas, užšifruoja failus ir reikalauja išpirkos už jų išlaisvinimą. Kai ji tampa aktyvi, prie užšifruotų failų prideda plėtinį „.lockz“, todėl jie tampa neprieinami (pvz., report.docx tampa report.docx.lockz). Aukos taip pat aptinka išpirkos raštelį pavadinimu „@HELP_HERE_TO_RESCUE_YOUR_FILES@.txt“, o jų darbalaukio fonas pakeičiamas grasinančiomis instrukcijomis.
Užpuolikai reikalauja 1 bitkoino (BTC) – maždaug dešimčių tūkstančių dolerių – ir pateikia konkretų piniginės adresą:
3B7VJ9hQ5A2FpX4Z78Y3T6L1D4kM0W9G
Aukos raginamos susisiekti su nusikaltėliais el. paštu sadopollo230@gmail.com . Šiuo metu nėra nemokamo iššifravimo įrankio, todėl failų atkurti neįmanoma, nebent būtų sukurta atsarginė kopija arba jie būtų iššifruoti oficialiomis priemonėmis (jei tokios kada nors būtų išleistos). Tai dar kartą pabrėžia infekcijos rimtumą ir aktyvių saugumo priemonių svarbą.
Kaip plinta „LockZ“ išpirkos reikalaujanti programa
„LockZ“ pirmiausia įsiskverbia į sistemas per:
- Apgaulingi el. laiškų priedai : dažnai užmaskuoti kaip sąskaitos faktūros arba siuntimo informacija.
- Piratinė programinė įranga ir nulaužtos programos : jos pateikiamos su paslėptais paketais.
- Techninės pagalbos taktika : apgaulingi iššokantys langai arba skambučiai, kuriais vartotojai apgaule įdiegiami kenkėjiškos programos.
- Torrent svetainės ir netikri atsisiuntimai : nemokamo turinio ieškantys vartotojai gali netyčia įdiegti išpirkos reikalaujančią programinę įrangą.
- Netikri skelbimai (kenkėjiška reklama) : spustelėjus apgaulingus skelbimus, gali būti suaktyvinti automatiniai atsisiuntimai.
Be duomenų šifravimo, „LockZ“ taip pat gali įdiegti papildomą kenkėjišką programą, pvz., slaptažodžių vagystes arba nuotolinės prieigos Trojos arklius (RAT), kad surinktų jautresnę informaciją.
LockZ infekcijos simptomai
„LockZ Ransomware“ aukos paprastai patiria:
- Negalėjimas pasiekti failų, kurie anksčiau buvo pasiekiami.
- Failų pavadinimai, kurie baigiasi „.lockz“.
- Matomas išpirkos raštelio failas patalpinamas į įvairius aplankus.
- Pakeistas darbalaukio fonas, nurodantis aukai sumokėti.
- Skubos jausmas ir grėsmė prarasti duomenis visam laikui, nebent bus sumokėta išpirka.
Svarbiausios saugumo praktikos, skirtos užkirsti kelią išpirkos reikalaujančioms programoms
Apsauga nuo tokių grėsmių kaip „LockZ Ransomware“ reikalauja iniciatyvaus ir daugiasluoksnio požiūrio. Štai geriausios praktikos, kurias turėtumėte taikyti nedelsdami:
1. Sustiprinkite savo įrenginio saugumą
- Naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir nuolat ją atnaujinkite.
- Įjunkite apsaugą realiuoju laiku, kad aptiktumėte grėsmes joms pasirodžius.
- Nuolat atnaujinkite savo operacinę sistemą ir programinę įrangą, kad pašalintumėte pažeidžiamumus.
- Pagal numatytuosius nustatymus išjunkite makrokomandas „Office“ dokumentuose , nes daugelis atakų remiasi šia funkcija.
2. Saugiai elkitės internete
- Būkite atidūs atidarydami el. laiškus, ypač iš nežinomų siuntėjų.
- Venkite pasiekti įtartinas nuorodas arba atsisiųsti priedus, kurių nesitikėjote.
- Venkite piratinės programinės įrangos, torentų svetainių ir įtartinų reklamų.
- Reguliariai kurkite svarbių duomenų atsargines kopijas išoriniuose diskuose arba debesies saugyklose.
- Naudokite stipriai , unikalius slaptažodžius visoms paskyroms ir, jei įmanoma, įgalinkite daugiafaktorinį autentifikavimą (MFA).
Baigiamosios mintys
„LockZ“ išpirkos reikalaujanti programa yra grėsminga ir labai trikdanti grėsmė, galinti sukelti negrįžtamą duomenų praradimą ir finansinę žalą. Kadangi šiuo metu nėra nemokamo iššifravimo įrankio, prevencija yra geriausia jūsų gynyba. Įdiegdami tvirtus kibernetinio saugumo įpročius ir žinodami apie dažniausiai pasitaikančius atakų vektorius, galite gerokai sumažinti tikimybę tapti išpirkos reikalaujančių programų, tokių kaip „LockZ“, auka.