Resq100 Ransomware
Ļaunprātīgā programma Resq100 ir identificēta kā izspiedējprogrammatūra. Izpirkuma programmatūras draudi ir ļaunprogrammatūras veids, ko kibernoziedznieki ir izstrādājuši, lai šifrētu uzlauztajās ierīcēs atrastos failus un datus. Parasti uzbrucēju mērķis ir pēc tam pieprasīt izpirkuma maksu par upura datu it kā atšifrēšanu.
Resq100 Ransomware analīze atklāja, ka tā šifrē failus un pievieno to sākotnējos failu nosaukumus ar paplašinājumu “.resq100”. Piemēram, fails ar sākotnējo nosaukumu “1.pdf” tiks parādīts kā “1.pdf.resq100”, “2.png” kā “2.png.resq100” un tā tālāk. Pēc tam izpirkuma programmatūra ģenerēja izpirkuma maksu ar nosaukumu “resq_Recovery.txt”.
Tādu draudu upuri kā Resq100 Ransomware tiek izspiesti par naudu
Resq100 Ransomware atstātā piezīme kalpo kā paziņojums upurim, ka viņa faili ir šifrēti. Turklāt tiek atklāts, ka no upura tīkla ir iegūti sensitīvi dati. Ziņojumā uzsvērts, ka steidzami jāsazinās ar uzbrucējiem, brīdinot, ka, ja tas netiks izdarīts, kibernoziedznieki sāks nozagto datu izpaušanu. Divas e-pasta adreses ir minētas kā potenciālie veidi, kā sazināties ar apdraudējuma izraisītājiem — “resq100@onionmail.org” un “resq100@cyberfear.com”.
Vairumā gadījumu atšifrēšana bez uzbrucēju iesaistīšanas ir gandrīz neiespējama. Tomēr ir reti izņēmumi, kad kļūdaina izspiedējprogrammatūra var sniegt cerības uz neatkarīgu atveseļošanos. Tomēr stingri nav ieteicams izpildīt izpirkuma prasības, jo kibernoziedznieki bieži vien nespēj piegādāt solītās atšifrēšanas atslēgas vai rīkus. Turklāt izpirkuma maksāšana tikai iemūžina un atbalsta noziedzīgas darbības.
Tūlītēja rīcība, lai noņemtu Resq100 Ransomware no operētājsistēmas, novērsīs turpmāku failu šifrēšanu. Diemžēl noņemšanas process neatjauno jau ietekmētos apdraudētos failus.
Aizsargājiet savas ierīces un datus no Ransomware uzbrukumiem
Lietotāji var veikt vairākas drošības darbības, lai aizsargātu savus datus un ierīces no izspiedējvīrusa draudiem. Šeit ir daži svarīgi pasākumi, kas jāņem vērā:
- Atjauniniet savu programmatūru un operētājsistēmas : regulāri atjauniniet visu programmatūru, tostarp operētājsistēmas, tīmekļa pārlūkprogrammas un lietojumprogrammas. Šie atjauninājumi parasti ietver drošības ielāpus, kas novērš ievainojamības, ko izmanto izspiedējprogrammatūra.
- Instalējiet cienījamu drošības programmatūru : izmantojiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs un regulāri atjauniniet tās. Šī programmatūra var atklāt un novērst izspiedējvīrusu infekcijas.
- Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : esiet modrs, atverot e-pasta pielikumus vai noklikšķinot uz saitēm, īpaši no nezināmiem vai aizdomīgiem avotiem. Ransomware bieži izplatās, izmantojot pikšķerēšanas e-pastus un ļaunprātīgas saites. Pirms mijiedarbības ar tiem pārbaudiet sūtītāja identitāti un nodrošiniet pielikumu vai saišu likumību.
- Regulāras dublējumkopijas izveide : regulāri dublējiet svarīgus failus un datus ārējā atmiņas ierīcē vai mākoņpakalpojumā. Šādas dublējumkopijas nodrošina, ka pat tad, ja failus šifrē izspiedējprogrammatūra, varat tos atjaunot no drošas dublējuma.
- Esiet piesardzīgs, lejupielādējot failus un programmatūru : lejupielādējiet failus un programmatūru tikai no uzticamiem avotiem. Nelejupielādējiet failus no nepārbaudītām vietnēm un neklikšķiniet uz aizdomīgiem uznirstošajiem logiem.
- Izglītojieties par izpirkuma programmatūru un pikšķerēšanas paņēmieniem : esiet informēts par jaunākajiem izpirkuma programmatūras draudiem un pikšķerēšanas paņēmieniem. Regulāri izglītojiet sevi par paraugpraksi, lai identificētu un izvairītos no aizdomīgām darbībām tiešsaistē.
- Regulāri skenējiet ļaunprātīgu programmatūru: regulāri skenējiet savas ierīces, izmantojot cienījamu drošības programmatūru, lai atklātu un noņemtu ļaunprātīgu programmatūru vai izspiedējprogrammatūru.
Ar Resq100 Ransomware inficētajām sistēmām nomestās izpirkuma naudas teksts ir šāds:
'VISU TĪKLU IR IEKĻAUJIS resq100!
Kā redzat, mēs esam iekļuvuši visā jūsu tīklā dažu kritisku tīkla nedrošības dēļ
Visi jūsu faili, piemēram, dokumenti, dbs un… ir šifrēti, un mēs esam augšupielādējuši daudzus svarīgus datus no jūsu iekārtām,
un ticiet, ka mēs zinām, kas mums būtu jāsavāc.Tomēr varat atgūt savus failus un pārliecināties, ka jūsu dati ir drošībā pret noplūdi, sazinoties ar mums, izmantojot tālāk norādīto informāciju.
PrimaryEmail: resq100@onionmail.org
SecondaryEmail: resq100@cyberfear.comJūsu mašīnas ID:
izmantojiet to kā sava e-pasta virsrakstu(Atcerieties, ja mēs kādu laiku no jums nedzirdēsim, mēs sāksim nopludināt datus)
Ieviešot šos drošības pasākumus, lietotāji var ievērojami samazināt risku kļūt par upuriem izspiedējvīrusu uzbrukumiem un aizsargāt savus datus un ierīces.'