Ohtude andmebaas Ransomware Shadow (Ran_jr_som) lunavara

Shadow (Ran_jr_som) lunavara

Hiljuti tuvastati uus lunavara tüvi. Vari (Ran_jr_som) lunavaraks nimetatud ähvardav tarkvara krüpteerib ohvrite arvutites olevad failid ja nõuab dekrüpteerimise eest lunaraha. Selle lunavara eristab selle ainulaadne käitumine ja spetsiifilised omadused, mis on turbeeksperte kogu maailmas ärevil.

Failide krüptimine ja laiendus

Shadow (Ran_jr_som) lunavara krüpteerib nakatunud süsteemis olevad failid ja lisab neile eraldi faililaiendi. Ohvrid on teatanud, et krüptitud failid kannavad nüüd laiendit ".shadow" või mõnel juhul ".Shadow.Shadow". See muudatus muudab mõjutatud failid kättesaamatuks ja rõhutab lunavara olemasolu.

Pärast krüpteerimisprotsessi viskab lunavara nakatunud masina töölauale lunarahateate nimega 'readme.txt'. Selle lunaraha märkimisväärne on selle mitmekeelne lähenemine. Märkus on kirjutatud nii inglise kui ka türgi keeles, mis viitab selle pahavara potentsiaalselt laiale sihtalale. See taktika viitab sellele, et Shadow (Ran_jr_som) lunavara taga olevad ründajad sihivad mitmesuguseid kasutajaid.

Lunarahateatis juhendab ohvreid, mida nad peavad tegema, et lunaraha maksta ja krüptitud failidele juurde pääseda. See sisaldab suhtluse kontaktandmeid, loetledes selgesõnaliselt kaks e-posti aadressi: ran_master_som@proton.me ja ran_jr_som@barid.com. Need e-posti aadressid on mõeldud ohvrite jaoks esmaseks vahendiks kurjategijatega kontakti loomiseks ja lunaraha maksmise tingimuste üle läbirääkimiste pidamiseks.

Mõjud ja soovitused

Varju (Ran_jr_som) lunavara ilmumine rõhutab jätkuvat ohtu, mida kujutavad endast küberkurjategijad, kes kasutavad krüpteerimistaktikat rahalise kasu saamiseks. Tulemused üksikisikute ja ettevõtete jaoks võivad olla tõsised, põhjustades andmete kadumist, tööhäireid ja võimalikke majanduslikke tagajärgi.

Lunavararünnakute (nt Shadow (Ran_jr_som)) ohvriks langemise tõenäosuse minimeerimiseks soovitatakse üksikisikutel ja organisatsioonidel võtta kasutusele tugevad küberturvalisuse tavad.

  • Varundage regulaarselt : tehke oluliste andmete turvalisi varukoopiaid võrguühenduseta või kaitstud serverites. Süstemaatilised varukoopiad võivad leevendada andmete krüptimise mõju rünnaku korral.
  • Hoidke tarkvara värskendatuna : veenduge, et operatsioonisüsteeme ja tarkvararakendusi värskendatakse, rakendades uusimaid turvapaiku. Lunavara võib ära kasutada ussimahu tarkvara haavatavusi.
  • Olge võrgus ettevaatlik : vältige kahtlaste linkide juurdepääsu ega failide allalaadimist tundmatutest allikatest. Lunavara levib sageli andmepüügimeilide ja ohustatud veebisaitide kaudu.
  • Rakendage turvalahendusi : juurutage mainekas pahavaratõrjetarkvara, et tuvastada ja blokeerida lunavaraohtusid enne, kui need käivituvad.
  • Kasutajate harimine : õpetage töötajaid ja üksikisikuid lunavaraga seotud ohtudest ja küberturvalisuse hügieeni parimatest tavadest, näiteks andmepüügikatsete äratundmisest.

Shadow (Ran_jr_som) lunavara kujutab endast küberturvalisuse valdkonnas murettekitavat arengut. Selle eriline failide krüpteerimiskäitumine, mitmekeelne lunaraha ja sihipärane lähenemine toovad esile küberkurjategijate kasutatavad arenevad taktikad. Olles valvas, rakendades tugevaid turvameetmeid ja tõstes teadlikkust, saavad üksikisikud ja organisatsioonid end paremini kaitsta lunavaraohtude eest, nagu Shadow (Ran_jr_som) ja minimeerida võimalike rünnakute mõju.

Shadow Ransomware kuvab järgmise sisuga lunaraha:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trendikas

Enim vaadatud

Laadimine...