RA వరల్డ్ Ransomware
సైబర్ సెక్యూరిటీ పరిశోధకులు ఇటీవల RA వరల్డ్ రాన్సమ్వేర్ను అత్యంత శక్తివంతమైన మాల్వేర్ ముప్పుగా గుర్తించారు. ఈ బెదిరింపు సాఫ్ట్వేర్ ఫైల్ల ఎన్క్రిప్షన్ ద్వారా పనిచేస్తుంది, బాధితులను వారి డేటా డిక్రిప్షన్ కోసం చెల్లింపులు చేయమని బలవంతం చేస్తుంది.
రాజీపడిన పరికరాన్ని సక్రియం చేసిన తర్వాత, RA వరల్డ్ ఫైల్లను ఎన్క్రిప్ట్ చేస్తుంది మరియు వాటి ఫైల్ పేర్లకు '.RAWLD' పొడిగింపును జోడిస్తుంది. ఉదాహరణకు, వాస్తవానికి '1.jpg' అనే పేరు ఉన్న ఫైల్ '1.jpg.RAWLD'గా రూపాంతరం చెందుతుంది మరియు '2.png' '2.png.RAWLD'గా మారుతుంది మరియు మొదలైనవి. ఎన్క్రిప్షన్ ప్రక్రియ పూర్తయిన తర్వాత, ransomware 'డేటా ఉల్లంఘన హెచ్చరిక.txt.' పేరుతో విమోచన నోట్ను రూపొందిస్తుంది. రాజీపడిన డేటాకు ముప్పు పొరను జోడించి, RA వరల్డ్ డబుల్ దోపిడీ వ్యూహాన్ని ఉపయోగిస్తుందని ఈ నోట్లోని కంటెంట్ వెల్లడిస్తుంది.
RA వరల్డ్ రాన్సమ్వేర్ ఫైల్లను లాక్ చేసి, సెన్సిటివ్ డేటాను సేకరిస్తుంది
RA వరల్డ్ నుండి విమోచన నోట్ బాధితుడికి వారి ఫైల్ల ఎన్క్రిప్షన్ మరియు దొంగతనం గురించి స్పష్టంగా తెలియజేస్తుంది, ఇది వెలికితీసిన డేటా రకాలను పేర్కొంటుంది. వారి ఫైల్లకు యాక్సెస్ని తిరిగి పొందడానికి మరియు దాడి చేసేవారి సర్వర్ల నుండి డౌన్లోడ్ చేయబడిన కంటెంట్ని తీసివేయడాన్ని నిర్ధారించడానికి, బాధితుడు డిక్రిప్షన్ కోసం చెల్లింపు చేయాల్సి ఉంటుంది.
విమోచన డిమాండ్కు అనుగుణంగా నిరాకరించడం తీవ్రమైన పరిణామాలను కలిగి ఉంటుంది. సైబర్ నేరగాళ్లు దొంగిలించబడిన కంటెంట్ను ప్రచురించి, డేటా లీక్కు సంబంధించిన సంబంధిత పార్టీలకు తెలియజేస్తామని బెదిరిస్తున్నారు. మూడు రోజుల వ్యవధిలో దాడి చేసే వారితో కమ్యూనికేషన్ ఏర్పాటు చేయకపోతే, నిర్దిష్ట ఫైల్లు పబ్లిక్ చేయబడతాయి. ఏడు రోజుల తర్వాత, రాజీపడిన డేటా బ్యాచ్లలో లీక్ చేయబడుతుంది, దానితో పాటు భద్రతా ఉల్లంఘన గురించి విస్తృతంగా వార్తలు వస్తున్నాయి. ముఖ్యంగా, బాధితుడు కాంటాక్ట్ను ఎంత ఎక్కువ ఆలస్యం చేస్తే, విమోచన మొత్తం ఎక్కువగా ఉంటుంది.
ransomware తీవ్రంగా లోపభూయిష్టంగా ఉన్న సందర్భాల్లో తప్ప, సైబర్ నేరగాళ్ల ప్రమేయం లేకుండా గుప్తీకరించిన ఫైల్లను పునరుద్ధరించడానికి ప్రయత్నించడం అసాధ్యంగా పరిగణించబడుతుంది-అరుదైన మినహాయింపు. బాధితులు విమోచన అభ్యర్థనలను నెరవేర్చాలని నిర్ణయించుకున్నప్పటికీ, వారికి అవసరమైన డిక్రిప్షన్ సాధనాలు అందుతాయని ఎటువంటి హామీ లేదు. ఫలితంగా, విమోచన క్రయధనం చెల్లించడం నిరుత్సాహపరచబడింది, ఎందుకంటే ఇది డేటా రికవరీని నిర్ధారించడంలో విఫలమవ్వడమే కాకుండా దాడి చేసేవారికి ఆర్థిక సహాయాన్ని అందించడం ద్వారా చట్టవిరుద్ధమైన కార్యకలాపాలను కొనసాగిస్తుంది.
RA వరల్డ్ ransomware ద్వారా తదుపరి ఎన్క్రిప్షన్లను నిరోధించడానికి, ఆపరేటింగ్ సిస్టమ్ నుండి మాల్వేర్ను తొలగించడం అత్యవసరం. అయితే, ransomwareని తీసివేయడం వలన ఇప్పటికే ప్రభావితమైన ఫైల్లు పునరుద్ధరించబడవని గమనించడం చాలా ముఖ్యం.
మీ పరికరాలపై అమలు చేయడానికి మాల్వేర్ బెదిరింపులకు వ్యతిరేకంగా ముఖ్యమైన భద్రతా చర్యలు
మాల్వేర్ బెదిరింపుల నుండి పరికరాలను రక్షించడానికి పటిష్టమైన భద్రతా చర్యలను అమలు చేయడం చాలా కీలకం. వినియోగదారులు పరిగణించవలసిన ముఖ్యమైన భద్రతా చర్యలు ఇక్కడ ఉన్నాయి:
- యాంటీ మాల్వేర్ సాఫ్ట్వేర్ని ఉపయోగించండి :
- మీ పరికరంలో ప్రసిద్ధ యాంటీ-మాల్వేర్ సాఫ్ట్వేర్ను ఇన్స్టాల్ చేయండి. తాజా బెదిరింపులను గుర్తించి, తీసివేయగలదని నిర్ధారించుకోవడానికి సాఫ్ట్వేర్ను నవీకరించండి.
- రెగ్యులర్ సాఫ్ట్వేర్ అప్డేట్లు :
- మీ ఆపరేటింగ్ సిస్టమ్, సాఫ్ట్వేర్ మరియు అప్డేట్ చేయబడిన అప్లికేషన్లు తాజా భద్రతా ప్యాచ్లను కలిగి ఉండాలని గుర్తుంచుకోండి. సమయానుకూల రక్షణను నిర్ధారించడానికి వీలైనప్పుడల్లా ఆటోమేటిక్ అప్డేట్లను ప్రారంభించండి.
- ఫైర్వాల్ రక్షణ :
- ఇన్కమింగ్ మరియు అవుట్గోయింగ్ నెట్వర్క్ ట్రాఫిక్ను పర్యవేక్షించడానికి మరియు నియంత్రించడానికి ఫైర్వాల్ను సక్రియం చేయండి మరియు కాన్ఫిగర్ చేయండి. ఫైర్వాల్లు అనధికార యాక్సెస్ మరియు మాల్వేర్లకు వ్యతిరేకంగా రక్షణ పొరను జోడిస్తాయి.
- సురక్షిత పాస్వర్డ్లు :
- అన్ని ఖాతాల కోసం బలమైన, ప్రత్యేకమైన పాస్వర్డ్లను ఉపయోగించండి మరియు వాటిని క్రమం తప్పకుండా మార్చండి. సంక్లిష్ట పాస్వర్డ్లను సురక్షితంగా రూపొందించడానికి మరియు నిల్వ చేయడానికి పాస్వర్డ్ నిర్వాహికిని ఉపయోగించడం వల్ల కలిగే ప్రయోజనాలను పరిగణించండి.
- ఇమెయిల్ భద్రత :
- ఇమెయిల్ జోడింపులు మరియు లింక్లతో జాగ్రత్తగా ఉండండి, ముఖ్యంగా తెలియని లేదా అనుమానాస్పద మూలాల నుండి. ఫిషింగ్ దాడుల ప్రమాదాన్ని తగ్గించడానికి ఇమెయిల్ ఫిల్టరింగ్ మరియు ప్రామాణీకరణ విధానాలను ఉపయోగించండి.
- క్రమం తప్పకుండా బ్యాకప్ డేటా :
- ముఖ్యమైన డేటా యొక్క సాధారణ బ్యాకప్లను నిర్వహించండి మరియు వాటిని సురక్షిత ప్రదేశంలో నిల్వ చేయండి. మాల్వేర్ దాడి జరిగినప్పుడు, బ్యాకప్లను కలిగి ఉండటం వలన విమోచన క్రయధనం చెల్లించకుండానే డేటా రికవరీని అనుమతిస్తుంది.
ఈ భద్రతా చర్యలను అమలు చేయడం ద్వారా, వినియోగదారులు మాల్వేర్ ఇన్ఫెక్షన్ల ప్రమాదాన్ని గణనీయంగా తగ్గించవచ్చు మరియు వారి పరికరాల మొత్తం సైబర్ సెక్యూరిటీ భంగిమను మెరుగుపరచవచ్చు. క్రమమైన పర్యవేక్షణ, నిర్వహణ మరియు ఉద్భవిస్తున్న బెదిరింపుల గురించి తెలియజేయడం కూడా సమగ్ర భద్రతా వ్యూహంలో కీలకమైన భాగాలు.
RA వరల్డ్ Ransomware యొక్క విమోచన నోట్ క్రింది సందేశాన్ని కలిగి ఉంది:
'# RA World'# RA World
Notification
మీరు ఈ లేఖను చదివినప్పుడు మీ డేటా దొంగిలించబడింది మరియు గుప్తీకరించబడింది.
మేము మొత్తం డేటాను మా సర్వర్కి కాపీ చేసాము.
చింతించకండి, మీరు నేను కోరుకున్నది చేస్తే మీ డేటా రాజీపడదు.
కానీ మీరు చెల్లించకపోతే, మేము డేటాను విడుదల చేస్తాము, మీ కస్టమర్లు మరియు రెగ్యులేటర్లను సంప్రదిస్తాము మరియు మీ సిస్టమ్ను మళ్లీ నాశనం చేస్తాము.మనం ఏం చేస్తాం?
మేము మీ సర్వర్ల నుండి అన్ని ప్రయోగశాల నివేదికలను దొంగిలించాము.
మేము మీ ఫైల్ సర్వర్ నుండి అన్ని ముఖ్యమైన ఫైల్లను దొంగిలించాము.
మేము మీ sql సర్వర్ నుండి కొన్ని ముఖ్యమైన డేటాబేస్లను దొంగిలించాము.
మేము మీ అన్ని ఫైల్లను గుప్తీకరిస్తాము.మనకేం కావాలి?
మమ్మల్ని సంప్రదించండి, విమోచన క్రయధనం చెల్లించండి.
మీరు చెల్లిస్తే, మేము మీకు డిక్రిప్షన్ కోసం ప్రోగ్రామ్లను అందిస్తాము మరియు మేము మీ డేటాను తొలగిస్తాము.
లేకపోతే, మేము మీ డేటాను లీక్ చేస్తాము మరియు మీ కంపెనీ దిగువ జాబితాలో కనిపిస్తుంది.
లేకపోతే, మేము మీ కస్టమర్లకు ఇమెయిల్ చేస్తాము మరియు పర్యవేక్షక అధికారికి నివేదిస్తాము.మమ్మల్ని ఎలా సంప్రదించాలి?
మేము సంప్రదించడానికి qTox మరియు Telegramని ఉపయోగిస్తాము, మీరు qTox ఆఫీస్ వెబ్సైట్ నుండి మరింత సమాచారాన్ని పొందవచ్చు:
hxxps://qtox.github.ioమా qTox ID:
9A8B9576F0B3846B4CA8B4FAF9F50F633CE731BBC860E76C09ED31FC1A1ACF2A4DFDD79C20F1టెలిగ్రామ్ ఖాతా:
@Connect_202308
లింక్:hxxps://t.me/Connect_202308మాకు వేరే పరిచయం లేదు.
3 రోజులలోపు సంప్రదింపులు లేకుంటే, మేము నమూనా ఫైల్లను పబ్లిక్ చేస్తాము.
7 రోజులలోపు కాంటాక్ట్ లేకపోతే, మేము కమ్యూనికేట్ చేయడం ఆపివేస్తాము మరియు బ్యాచ్లలో డేటాను విడుదల చేస్తాము.
ఎక్కువ సమయం, అధిక విమోచన క్రయధనం.RA వరల్డ్ ఆఫీస్ సైట్:
[శాశ్వత చిరునామా]
[తాత్కాలిక చిరునామా]సమాచార విడుదల లింక్:
నమూనా ఫైళ్లు:
చెల్లించని బాధితుల జాబితా
*** మీరు చెల్లించకపోతే మీరు కూడా ఇక్కడే ఉంటారు! ***
వారి ఫైల్లను మా సైట్ నుండి డౌన్లోడ్ చేసుకోవచ్చు:
[శాశ్వత చిరునామా] -
[తాత్కాలిక చిరునామా] -మీరు .onion urlని తెరవడానికి Tor బ్రౌజర్ని ఉపయోగించవచ్చు.
Tor ఆఫీస్ వెబ్సైట్ నుండి Ger మరింత సమాచారం:
hxxps://www.torproject.org'