Threat Database Ransomware RA వరల్డ్ Ransomware

RA వరల్డ్ Ransomware

సైబర్‌ సెక్యూరిటీ పరిశోధకులు ఇటీవల RA వరల్డ్ రాన్సమ్‌వేర్‌ను అత్యంత శక్తివంతమైన మాల్వేర్ ముప్పుగా గుర్తించారు. ఈ బెదిరింపు సాఫ్ట్‌వేర్ ఫైల్‌ల ఎన్‌క్రిప్షన్ ద్వారా పనిచేస్తుంది, బాధితులను వారి డేటా డిక్రిప్షన్ కోసం చెల్లింపులు చేయమని బలవంతం చేస్తుంది.

రాజీపడిన పరికరాన్ని సక్రియం చేసిన తర్వాత, RA వరల్డ్ ఫైల్‌లను ఎన్‌క్రిప్ట్ చేస్తుంది మరియు వాటి ఫైల్ పేర్లకు '.RAWLD' పొడిగింపును జోడిస్తుంది. ఉదాహరణకు, వాస్తవానికి '1.jpg' అనే పేరు ఉన్న ఫైల్ '1.jpg.RAWLD'గా రూపాంతరం చెందుతుంది మరియు '2.png' '2.png.RAWLD'గా మారుతుంది మరియు మొదలైనవి. ఎన్‌క్రిప్షన్ ప్రక్రియ పూర్తయిన తర్వాత, ransomware 'డేటా ఉల్లంఘన హెచ్చరిక.txt.' పేరుతో విమోచన నోట్‌ను రూపొందిస్తుంది. రాజీపడిన డేటాకు ముప్పు పొరను జోడించి, RA వరల్డ్ డబుల్ దోపిడీ వ్యూహాన్ని ఉపయోగిస్తుందని ఈ నోట్‌లోని కంటెంట్ వెల్లడిస్తుంది.

RA వరల్డ్ రాన్సమ్‌వేర్ ఫైల్‌లను లాక్ చేసి, సెన్సిటివ్ డేటాను సేకరిస్తుంది

RA వరల్డ్ నుండి విమోచన నోట్ బాధితుడికి వారి ఫైల్‌ల ఎన్‌క్రిప్షన్ మరియు దొంగతనం గురించి స్పష్టంగా తెలియజేస్తుంది, ఇది వెలికితీసిన డేటా రకాలను పేర్కొంటుంది. వారి ఫైల్‌లకు యాక్సెస్‌ని తిరిగి పొందడానికి మరియు దాడి చేసేవారి సర్వర్‌ల నుండి డౌన్‌లోడ్ చేయబడిన కంటెంట్‌ని తీసివేయడాన్ని నిర్ధారించడానికి, బాధితుడు డిక్రిప్షన్ కోసం చెల్లింపు చేయాల్సి ఉంటుంది.

విమోచన డిమాండ్‌కు అనుగుణంగా నిరాకరించడం తీవ్రమైన పరిణామాలను కలిగి ఉంటుంది. సైబర్ నేరగాళ్లు దొంగిలించబడిన కంటెంట్‌ను ప్రచురించి, డేటా లీక్‌కు సంబంధించిన సంబంధిత పార్టీలకు తెలియజేస్తామని బెదిరిస్తున్నారు. మూడు రోజుల వ్యవధిలో దాడి చేసే వారితో కమ్యూనికేషన్ ఏర్పాటు చేయకపోతే, నిర్దిష్ట ఫైల్‌లు పబ్లిక్ చేయబడతాయి. ఏడు రోజుల తర్వాత, రాజీపడిన డేటా బ్యాచ్‌లలో లీక్ చేయబడుతుంది, దానితో పాటు భద్రతా ఉల్లంఘన గురించి విస్తృతంగా వార్తలు వస్తున్నాయి. ముఖ్యంగా, బాధితుడు కాంటాక్ట్‌ను ఎంత ఎక్కువ ఆలస్యం చేస్తే, విమోచన మొత్తం ఎక్కువగా ఉంటుంది.

ransomware తీవ్రంగా లోపభూయిష్టంగా ఉన్న సందర్భాల్లో తప్ప, సైబర్ నేరగాళ్ల ప్రమేయం లేకుండా గుప్తీకరించిన ఫైల్‌లను పునరుద్ధరించడానికి ప్రయత్నించడం అసాధ్యంగా పరిగణించబడుతుంది-అరుదైన మినహాయింపు. బాధితులు విమోచన అభ్యర్థనలను నెరవేర్చాలని నిర్ణయించుకున్నప్పటికీ, వారికి అవసరమైన డిక్రిప్షన్ సాధనాలు అందుతాయని ఎటువంటి హామీ లేదు. ఫలితంగా, విమోచన క్రయధనం చెల్లించడం నిరుత్సాహపరచబడింది, ఎందుకంటే ఇది డేటా రికవరీని నిర్ధారించడంలో విఫలమవ్వడమే కాకుండా దాడి చేసేవారికి ఆర్థిక సహాయాన్ని అందించడం ద్వారా చట్టవిరుద్ధమైన కార్యకలాపాలను కొనసాగిస్తుంది.

RA వరల్డ్ ransomware ద్వారా తదుపరి ఎన్‌క్రిప్షన్‌లను నిరోధించడానికి, ఆపరేటింగ్ సిస్టమ్ నుండి మాల్వేర్‌ను తొలగించడం అత్యవసరం. అయితే, ransomwareని తీసివేయడం వలన ఇప్పటికే ప్రభావితమైన ఫైల్‌లు పునరుద్ధరించబడవని గమనించడం చాలా ముఖ్యం.

మీ పరికరాలపై అమలు చేయడానికి మాల్వేర్ బెదిరింపులకు వ్యతిరేకంగా ముఖ్యమైన భద్రతా చర్యలు

మాల్వేర్ బెదిరింపుల నుండి పరికరాలను రక్షించడానికి పటిష్టమైన భద్రతా చర్యలను అమలు చేయడం చాలా కీలకం. వినియోగదారులు పరిగణించవలసిన ముఖ్యమైన భద్రతా చర్యలు ఇక్కడ ఉన్నాయి:

  • యాంటీ మాల్వేర్ సాఫ్ట్‌వేర్‌ని ఉపయోగించండి :
  • మీ పరికరంలో ప్రసిద్ధ యాంటీ-మాల్వేర్ సాఫ్ట్‌వేర్‌ను ఇన్‌స్టాల్ చేయండి. తాజా బెదిరింపులను గుర్తించి, తీసివేయగలదని నిర్ధారించుకోవడానికి సాఫ్ట్‌వేర్‌ను నవీకరించండి.
  • రెగ్యులర్ సాఫ్ట్‌వేర్ అప్‌డేట్‌లు :
  • మీ ఆపరేటింగ్ సిస్టమ్, సాఫ్ట్‌వేర్ మరియు అప్‌డేట్ చేయబడిన అప్లికేషన్‌లు తాజా భద్రతా ప్యాచ్‌లను కలిగి ఉండాలని గుర్తుంచుకోండి. సమయానుకూల రక్షణను నిర్ధారించడానికి వీలైనప్పుడల్లా ఆటోమేటిక్ అప్‌డేట్‌లను ప్రారంభించండి.
  • ఫైర్‌వాల్ రక్షణ :
  • ఇన్‌కమింగ్ మరియు అవుట్‌గోయింగ్ నెట్‌వర్క్ ట్రాఫిక్‌ను పర్యవేక్షించడానికి మరియు నియంత్రించడానికి ఫైర్‌వాల్‌ను సక్రియం చేయండి మరియు కాన్ఫిగర్ చేయండి. ఫైర్‌వాల్‌లు అనధికార యాక్సెస్ మరియు మాల్‌వేర్‌లకు వ్యతిరేకంగా రక్షణ పొరను జోడిస్తాయి.
  • సురక్షిత పాస్‌వర్డ్‌లు :
  • అన్ని ఖాతాల కోసం బలమైన, ప్రత్యేకమైన పాస్‌వర్డ్‌లను ఉపయోగించండి మరియు వాటిని క్రమం తప్పకుండా మార్చండి. సంక్లిష్ట పాస్‌వర్డ్‌లను సురక్షితంగా రూపొందించడానికి మరియు నిల్వ చేయడానికి పాస్‌వర్డ్ నిర్వాహికిని ఉపయోగించడం వల్ల కలిగే ప్రయోజనాలను పరిగణించండి.
  • ఇమెయిల్ భద్రత :
  • ఇమెయిల్ జోడింపులు మరియు లింక్‌లతో జాగ్రత్తగా ఉండండి, ముఖ్యంగా తెలియని లేదా అనుమానాస్పద మూలాల నుండి. ఫిషింగ్ దాడుల ప్రమాదాన్ని తగ్గించడానికి ఇమెయిల్ ఫిల్టరింగ్ మరియు ప్రామాణీకరణ విధానాలను ఉపయోగించండి.
  • క్రమం తప్పకుండా బ్యాకప్ డేటా :
  • ముఖ్యమైన డేటా యొక్క సాధారణ బ్యాకప్‌లను నిర్వహించండి మరియు వాటిని సురక్షిత ప్రదేశంలో నిల్వ చేయండి. మాల్వేర్ దాడి జరిగినప్పుడు, బ్యాకప్‌లను కలిగి ఉండటం వలన విమోచన క్రయధనం చెల్లించకుండానే డేటా రికవరీని అనుమతిస్తుంది.

ఈ భద్రతా చర్యలను అమలు చేయడం ద్వారా, వినియోగదారులు మాల్వేర్ ఇన్‌ఫెక్షన్‌ల ప్రమాదాన్ని గణనీయంగా తగ్గించవచ్చు మరియు వారి పరికరాల మొత్తం సైబర్‌ సెక్యూరిటీ భంగిమను మెరుగుపరచవచ్చు. క్రమమైన పర్యవేక్షణ, నిర్వహణ మరియు ఉద్భవిస్తున్న బెదిరింపుల గురించి తెలియజేయడం కూడా సమగ్ర భద్రతా వ్యూహంలో కీలకమైన భాగాలు.

RA వరల్డ్ Ransomware యొక్క విమోచన నోట్ క్రింది సందేశాన్ని కలిగి ఉంది:

'# RA World'# RA World

Notification

మీరు ఈ లేఖను చదివినప్పుడు మీ డేటా దొంగిలించబడింది మరియు గుప్తీకరించబడింది.
మేము మొత్తం డేటాను మా సర్వర్‌కి కాపీ చేసాము.
చింతించకండి, మీరు నేను కోరుకున్నది చేస్తే మీ డేటా రాజీపడదు.
కానీ మీరు చెల్లించకపోతే, మేము డేటాను విడుదల చేస్తాము, మీ కస్టమర్‌లు మరియు రెగ్యులేటర్‌లను సంప్రదిస్తాము మరియు మీ సిస్టమ్‌ను మళ్లీ నాశనం చేస్తాము.

మనం ఏం చేస్తాం?

మేము మీ సర్వర్‌ల నుండి అన్ని ప్రయోగశాల నివేదికలను దొంగిలించాము.
మేము మీ ఫైల్ సర్వర్ నుండి అన్ని ముఖ్యమైన ఫైల్‌లను దొంగిలించాము.
మేము మీ sql సర్వర్ నుండి కొన్ని ముఖ్యమైన డేటాబేస్‌లను దొంగిలించాము.
మేము మీ అన్ని ఫైల్‌లను గుప్తీకరిస్తాము.

మనకేం కావాలి?

మమ్మల్ని సంప్రదించండి, విమోచన క్రయధనం చెల్లించండి.
మీరు చెల్లిస్తే, మేము మీకు డిక్రిప్షన్ కోసం ప్రోగ్రామ్‌లను అందిస్తాము మరియు మేము మీ డేటాను తొలగిస్తాము.
లేకపోతే, మేము మీ డేటాను లీక్ చేస్తాము మరియు మీ కంపెనీ దిగువ జాబితాలో కనిపిస్తుంది.
లేకపోతే, మేము మీ కస్టమర్‌లకు ఇమెయిల్ చేస్తాము మరియు పర్యవేక్షక అధికారికి నివేదిస్తాము.

మమ్మల్ని ఎలా సంప్రదించాలి?

మేము సంప్రదించడానికి qTox మరియు Telegramని ఉపయోగిస్తాము, మీరు qTox ఆఫీస్ వెబ్‌సైట్ నుండి మరింత సమాచారాన్ని పొందవచ్చు:
hxxps://qtox.github.io

మా qTox ID:
9A8B9576F0B3846B4CA8B4FAF9F50F633CE731BBC860E76C09ED31FC1A1ACF2A4DFDD79C20F1

టెలిగ్రామ్ ఖాతా:
@Connect_202308
లింక్:hxxps://t.me/Connect_202308

మాకు వేరే పరిచయం లేదు.
3 రోజులలోపు సంప్రదింపులు లేకుంటే, మేము నమూనా ఫైల్‌లను పబ్లిక్ చేస్తాము.
7 రోజులలోపు కాంటాక్ట్ లేకపోతే, మేము కమ్యూనికేట్ చేయడం ఆపివేస్తాము మరియు బ్యాచ్‌లలో డేటాను విడుదల చేస్తాము.
ఎక్కువ సమయం, అధిక విమోచన క్రయధనం.

RA వరల్డ్ ఆఫీస్ సైట్:

[శాశ్వత చిరునామా]
[తాత్కాలిక చిరునామా]

సమాచార విడుదల లింక్:

నమూనా ఫైళ్లు:

చెల్లించని బాధితుల జాబితా

*** మీరు చెల్లించకపోతే మీరు కూడా ఇక్కడే ఉంటారు! ***

వారి ఫైల్‌లను మా సైట్ నుండి డౌన్‌లోడ్ చేసుకోవచ్చు:
[శాశ్వత చిరునామా] -
[తాత్కాలిక చిరునామా] -

మీరు .onion urlని తెరవడానికి Tor బ్రౌజర్‌ని ఉపయోగించవచ్చు.
Tor ఆఫీస్ వెబ్‌సైట్ నుండి Ger మరింత సమాచారం:
hxxps://www.torproject.org'

ట్రెండింగ్‌లో ఉంది

అత్యంత వీక్షించబడిన

లోడ్...