Taqw Ransomware
Taqw, kas klasificēts kā izspiedējprogrammatūra, ir spēcīgs ļaunprātīgas programmatūras paveids, kura galvenais mērķis ir šifrēt vērtīgus datus. Draudi faktiski liedz likumīgajiem īpašniekiem piekļuvi ietekmētajiem failiem. Iekļūstot sistēmā, Taqw Ransomware veic šifrēšanas procesu un sistemātiski maina visu upura datorā esošo failu nosaukumus. Draudi oriģinālajiem failu nosaukumiem rūpīgi pievieno paplašinājumu ".taqw". Piemēram, fails sākotnēji ar nosaukumu “1.jpg” tiktu pārveidots par “1.jpg.taqw”, savukārt fails “2.doc” pārveidotos par “2.png.taqw”. Proti, līdztekus šai failu manipulācijai izpirkuma programmatūra izveido izpirkuma maksu ar nosaukumu “_readme.txt” uz apdraudētajām datorsistēmām.
Taqw Ransomware ir identificēts kā atsevišķs STOP/Djvu Ransomware saimes variants. Cietušajiem ir jāpatur prātā, ka STOP/Djvu ļaunprātīgas programmatūras draudi bieži tiek izvietoti kopā ar informāciju zagtām lietderīgām slodzēm, piemēram, RedLine un Vi dar . Šī paaugstinātā riska ainava uzsver nepieciešamību lietotājiem attīstīt izpratni par šiem draudošajiem draudiem, kā arī proaktīvu piemērotu aizsardzības pasākumu ieviešanu, lai stiprinātu savu sistēmu drošību pret šādiem uzbrukumiem.
Kibernoziedznieki aiz Taqw Ransomware izspiež upurus par naudu
Taqw Ransomware darbojas līdzīgi kā citi STOP/Djvu varianti, atstājot saviem nelaimīgajiem upuriem izpirkuma piezīmi ar nosaukumu "_readme.txt" pēc viņu failu šifrēšanas. Šis ziņojums kalpo, lai sniegtu draudu operatoru norādījumus un prasības saviem upuriem. Izpirkuma vēstulē teikts, ka upuriem, kuri vēlas atjaunot savus failus, ir jāmaksā izpirkuma maksa, lai no uzbrucējiem saņemtu nepieciešamos atšifrēšanas rīkus. Piezīmes ietvaros draudu dalībnieki izvērš upuriem piedāvājumu, mudinot viņus nodibināt kontaktus 72 stundu laikā, lai gūtu labumu no samazinātās izpirkuma summas 490 USD apmērā, kas ir ievērojams samazinājums salīdzinājumā ar parasto pieprasījumu USD 980.
Uzsverot atšifrēšanas rīku neaizstājamo raksturu, izpirkuma piezīme uzsver faktu, ka šifrētu failu atjaunošana bez šiem rīkiem joprojām ir nepārvarams uzdevums. Kā žests, kas apliecina viņu spēju atjaunot skartos datus, kibernoziedznieki piedāvā bez maksas atšifrēt vienu failu. Izpirkuma vēstulē atrodamie saziņas kanāli ietver divas e-pasta adreses – “support@freshmail.top” un “datarestorehelp@airmail.cc”.
Diemžēl izspiedējvīrusu uzbrukumu upuri parasti nespēj patstāvīgi atšifrēt savus datus, tāpēc bieži vien ir nepieciešama mijiedarbība ar kibernoziedzniekiem. Tomēr izpirkuma prasību izpilde nav ieteicama ar to saistīto risku dēļ. Daudzos gadījumos upuri ir veikuši izpirkuma maksu, lai paliktu bez apsolītajiem atšifrēšanas rīkiem.
Veiciet efektīvus pasākumus, lai aizsargātu savas ierīces no Ransomware infekcijām
Lai aizsargātu savas ierīces pret izspiedējvīrusu infekciju draudiem, ir nepieciešama daudzslāņu pieeja, kas ietver gan preventīvus pasākumus, gan proaktīvas stratēģijas. Šeit ir daži efektīvi soļi, lai aizsargātu savas ierīces no izspiedējvīrusu uzbrukumiem:
Atjauniniet programmatūru : regulāri atjauniniet operētājsistēmu, lietojumprogrammas un drošības programmatūru. Programmatūras atjauninājumos bieži ir iekļauti ielāpi, kas novērš ievainojamības, samazinot iespējamos izspiedējvīrusu ieejas punktus.
Instalējiet robustu drošības programmatūru : izmantojiet cienījamu ļaunprātīgas programmatūras apkarošanas programmatūru, kas piedāvā reāllaika aizsardzību pret izspiedējprogrammatūru. Iespējojiet tādas funkcijas kā uzvedības analīze un izspiedējvīrusa noteikšana, lai uzlabotu savu aizsardzību.
Dublējiet savus datus : regulāri dublējiet savus svarīgos datus ārējā diskdzinī, tīklam pievienotā krātuvē (NAS) vai mākoņpakalpojumā. Pārliecinieties, ka dublējumkopijas tiek saglabātas bezsaistē un atvienotas, kad tās netiek izmantotas, lai novērstu to apdraudējumu.
Ieviesiet tīkla drošības pasākumus :
- Izmantojiet ugunsmūri, lai bloķētu nesankcionētu piekļuvi un uzraudzītu tīkla trafiku.
- Atspējojiet nevajadzīgos tīkla pakalpojumus un portus, lai samazinātu iespējamos uzbrukuma vektorus.
- Iespējot uznirstošo logu bloķētājus: konfigurējiet savu pārlūkprogrammu, lai bloķētu uznirstošos logus, kas bieži tiek izmantoti, lai piegādātu izspiedējvīrusu slodzes, izmantojot ļaunprātīgas reklāmas vai uzlauztas vietnes.
Praktizējiet drošus e-pasta ieradumus :
- Esiet piesardzīgs ar e-pasta pielikumiem un saitēm, jo īpaši no nezināmiem sūtītājiem.
- Neiespējojiet makros dokumentos no neuzticamiem avotiem, jo tie var izpildīt ļaunprātīgu kodu.
Izmantojiet mazāko privilēģiju principu : ierobežojiet lietotāju kontu skaitu līdz minimālajām atļaujām, kas nepieciešamas uzdevumu veikšanai, samazinot izspiedējprogrammatūras iespējamo ietekmi, ja notiek pārkāpums.
Atspējot attālās darbvirsmas protokolu (RDP) : ja tas nav nepieciešams, atspējojiet RDP vai izmantojiet spēcīgas piekļuves kontroles, lai novērstu uzbrucēju attālo piekļuvi jūsu sistēmai.
Apvienojot šos pasākumus un saglabājot modrību, jūs varat ievērojami samazināt risku kļūt par izpirkuma programmatūras upuri un nodrošināt savu ierīču un datu drošību.
Pilns Taqw Ransomware ģenerētās izpirkuma naudas piezīmes teksts ir:
' UZMANĪBU!
Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-hmnZYNZHN5
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.topRezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.ccJūsu personas ID:'