„MrBeast Ransomware“.
Šiuo metu, kai skaitmeninės grėsmės tampa vis sudėtingesnės, apsaugoti savo įrenginius nuo išpirkos reikalaujančių programų yra svarbiau nei bet kada anksčiau. Puikus pavyzdys yra „MrBeast Ransomware“, kuri parodo, kaip kibernetiniai nusikaltėliai naudoja pažįstamus vardus, kad apgautų ir išviliotų aukas. Jos metodų supratimas ir tvirtos saugumo praktikos įgyvendinimas gali reikšti skirtumą tarp duomenų vientisumo išlaikymo ir tapimo kibernetinio turto prievartavimo auka.
Turinys
Kas yra „MrBeast Ransomware“?
„MrBeast Ransomware“ skirta užrakinti failus, neleidžiant jiems pasiekti, kol auka nesumokės išpirkos. Kai jis įsiskverbia į sistemą, jis užšifruoja daugybę failų ir prideda atpažįstamą plėtinį: „.MrBeastOfficial@firemail.cc-MrBeastRansom“. Šis plėtinys pakeičia failų pavadinimus, paversdamas „1.png“ į „1.png.MrBeastOfficial@firemail.cc-MrBeastRansom“, o „2.pdf“ – į „2.pdf.MrBeastOfficial@firemail.cc-MrBeastRansom“.
Kenkėjiška programa palieka dviejų tipų išpirkos užrašus: iššokantįjį pranešimą ir tekstinį failą pavadinimu MrBeastChallenge.txt. Užrašuose melagingai teigiama, kad aukos failus užšifravo komanda, dirbanti pagal populiarųjį YouTuber MrBeast, kuris jokiu būdu nėra susijęs su šia nesaugia veikla.
Inside the Ransom Note: baimės ir apgaulės taktika
Išpirkos raštelyje aukoms pranešama, kad jų failai yra apsaugoti nepažeidžiamu „priskirtu pono žvėries algoritmu“ ir pabrėžiama, kad prieigą atkurti gali tik pateiktas iššifravimo raktas. Kad gautų šį raktą, aukai nurodoma įsigyti Roblox žaidimo abonementą ir išsiųsti operacijos įrodymą užpuoliko el. paštu: „MrBeastOfficial@firemail.cc“.
Norėdami padidinti spaudimą, užraše naudojami absurdiški grasinimai, įskaitant teiginį, kad kompiuterių perjungimas arba įrenginio formatavimas sukeltų smogikų atsaką. Šios gąsdinimo taktikos būdingos išpirkos reikalaujančioms programoms, kuriomis siekiama atgrasyti aukas ieškoti alternatyvų arba pranešti apie ataką.
Failų iššifravimo ir išpirkos mokėjimo tikrovė
Išpirkos reikalaujančių programų atakų aukos dažnai susiduria su griežta tiesa, kad atkurti failų beveik neįmanoma be užpuolikų iššifravimo įrankių. Tačiau kibernetinio saugumo ekspertai primygtinai pataria nemokėti išpirkų. Atitiktis neužtikrina, kad nusikaltėliai pateiks žadėtą iššifravimo įrankį, ir gali paskatinti tolesnius išpuolius.
Labai svarbu pašalinti išpirkos reikalaujančią programinę įrangą iš užkrėstų sistemų, net jei failų negalima nedelsiant atkurti. Šis veiksmas apsaugo nuo papildomo failų šifravimo ir sustabdo kenkėjiškų programų plitimą kituose vietinio tinklo įrenginiuose.
Geriausia apsisaugoti nuo išpirkos reikalaujančios programinės įrangos praktika
Veiksminga apsauga nuo išpirkos reikalaujančių programų reikalauja aktyvaus požiūrio. Štai keletas esminių praktikos būdų, kaip apsaugoti savo sistemas nuo tokių grėsmių kaip MrBeast Ransomware:
- Įprastos duomenų atsarginės kopijos : įsitikinkite, kad turite patikimas ir naujausias atsargines kopijas, saugomas neprisijungus arba saugioje debesų aplinkoje. Reguliarus atsarginių kopijų kūrimas reiškia, kad užsikrėtimo atveju galite atkurti failus nemokėdami išpirkos.
- Naudokite patikimą saugos programinę įrangą : naudokite patikimą kibernetinio saugumo programą, kuri siūlo realiuoju laiku apsaugą nuo išpirkos reikalaujančių programų ir panašių grėsmių. Reguliarūs naujinimai ir nuskaitymai padės apsaugoti įrenginius nuo naujausių kenkėjiškų programų formų.
- Būkite atsargūs su el. laiškais : venkite prieiti prie abejotinų nuorodų ar el. pašto priedų, net jei atrodo, kad el. laiškas gautas iš žinomo kontakto. Sukčiavimo el. laiškai dažnai veikia kaip išpirkos reikalaujančių programų vartai, verčiantys vartotojus atsisiųsti kenkėjiško turinio.
- Atnaujinkite savo sistemą : Užtikrinkite, kad operacinė sistema ir visos programinės įrangos programos būtų laiku atnaujintos. Šiuose naujinimuose paprastai yra saugos pataisų, kurios pašalina išpirkos reikalaujančios programos išnaudotas spragas.
- Įgalinkite stiprius slaptažodžius ir autentifikavimą : apsaugokite savo paskyras naudodami unikalius, stiprius slaptažodžius ir, jei įmanoma, taikykite dviejų veiksnių autentifikavimą (2FA). Tokiu būdu galite padidinti saugumą ir užkirsti kelią neteisėtai prieigai prie slaptos informacijos.
- Tinklo segmentavimas : apribokite prieigą prie bendrinamų tinklo diskų ir naudokite tinkamą segmentavimą, kad išvengtumėte išpirkos reikalaujančių programų plitimo visuose prijungtuose įrenginiuose, jei vienas įrenginys užsikrečia.
- Švietimas ir mokymas : būkite informuoti apie naujas kibernetines grėsmes ir mokykite savo namų ar darbovietės žmones atpažinti įtartiną veiklą ir užkirsti kelią išpirkos programinės įrangos infekcijoms.
Išvada: būkite žingsniu priekyje
„MrBeast Ransomware“ parodo, kaip užpuolikai gali pasinaudoti pažįstamumu ir baime, kad priverstų aukas vykdyti jų reikalavimus. Nors išpirkos reikalaujanti programa klaidingai susieja save su gerai žinomu „YouTube“ naudotoju, kad įgytų sverto, labai svarbu suprasti jos taktiką ir taikyti visapusišką saugumo praktiką. Reguliarios atsarginės kopijos, atsargus bendravimas su internetiniu turiniu ir patikimos kibernetinio saugumo priemonės gali sukurti puikią apsaugą nuo grėsmių, tokių kaip „MrBeast Ransomware“ ir ne tik. Būdami budrūs ir informuoti, vartotojai gali sumažinti riziką ir kontroliuoti savo skaitmeninę saugą.