Figyelmeztető zsarolóvírus: Baljós fenyegetés visszaszámlálással

Új arc a zsarolóvírusok világában

A Warning zsarolóvírus egy rosszindulatú program, amelyet a GlobeImposter család részeként azonosítottak, amely egy ismert fájltitkosító kártevőcsoport. A VirusTotalra feltöltött kártevőminták elemzése során észlelték, a Warning úgy működik, hogy kizárja a felhasználókat a személyes fájljaikból, és fizetést követel azok visszaállításáért.

Miután bejutott a rendszerbe, a Warning zsarolóvírus titkosítja a felhasználói adatokat, és a fájlnevekhez a „.warning!_16” kiterjesztés hozzáfűzésével módosítja a fájlneveket. Például a „photo.jpg”-hez hasonló fájlok „photo.jpg.warning!_16”-ra változnak, és ugyanez a minta vonatkozik a dokumentumokra, futtatható fájlokra, képekre és más fájltípusokra is. A fájlmódosításokkal együtt a rosszindulatú program egy HOW_TO_BACK_FILES.html nevű váltságdíjkövető üzenetet is elhelyez a rendszeren.

A váltságdíjat követelő levél a következőket írja:

YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
pomocit02@kanzensei.top
pomocit02@surakshaguardian.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

* Tor-chat to always be in touch:

Mit tár fel a váltságdíjról szóló levél

A váltságdíjat követelő üzenetnek két fő célja van: tájékoztatja az áldozatot a helyzetről, és pszichológiai nyomást gyakorol. Azt állítja, hogy a fájlokat RSA és AES algoritmusokkal titkosították – olyan titkosítási módszerekkel, amelyeket a megfelelő kulcsok nélkül rendkívül nehéz visszafejteni. Az áldozatokat figyelmeztetik, hogy ne használjanak harmadik féltől származó eszközöket, illetve ne próbálják meg átnevezni vagy módosítani a titkosított fájlokat, mivel ez véglegesen károsíthatja azokat.

Hátborzongató csavarral a levél azt állítja, hogy a támadók egy privát szerverre feltöltött érzékeny személyes adatokhoz fértek hozzá. Azzal fenyegetőznek, hogy eladják vagy közzéteszik ezeket az adatokat, ha az áldozat nem hajlandó kifizetni a váltságdíjat. Ezenkívül a levél egy 72 órás időablakot is felvázol a kapcsolatfelvételre, amely után a váltságdíj emelkedik. Az áldozatokat arra utasítják, hogy megadott e-mail címeken vagy egy Tor-alapú anonim csevegőplatformon keresztül vegyék fel a kapcsolatot.

Mit akarnak a zsarolóvírus-programok?

A zsarolóvírusok lényegében arra szolgálnak, hogy pénzt keressenek üzemeltetőiknek az adatok zárolásával és az áldozatok visszaszolgáltatásáért való fizetésre kényszerítésével. A Warning zsarolóvírusok esetében a támadók célja kettős: pénzügyi zsarolás és adatkizsákmányolás. Azzal, hogy azzal fenyegetik az áldozatokat, fokozzák a nyomást, hogy megfeleljenek a szabályoknak.

A biztonsági szakértők azonban határozottan nem javasolják a fizetést. Nemcsak hogy nincs garancia arra, hogy a dekódoló eszközt biztosítják, de a szabályok betartása további bűncselekményeket is finanszíroz. Sok esetben még váltságdíj kifizetése esetén is az áldozatok működő helyreállító eszközök nélkül maradnak – vagy ami még rosszabb, ismét célponttá válnak.

Fertőzés és terjedés

Figyelmeztetés: A zsarolóvírusok, más hasonló fenyegetésekhez hasonlóan, mindaddig titkosíthatják a fájlokat, amíg aktívak maradnak. Helyi hálózatokon keresztül terjedhetnek a csatlakoztatott rendszerekre vagy eszközökre is, súlyosbítva a károkat. Ez azt jelenti, hogy az időben történő eltávolítás elengedhetetlen, annak ellenére, hogy a zsarolóvírus törlése nem fejti vissza automatikusan az érintett fájlokat.

Sajnos, hacsak az áldozat nem rendelkezik biztonságos biztonsági mentésekkel vagy nem fér hozzá egy harmadik féltől származó visszafejtési eszközhöz (ami ritka az újabb vagy fejlettebb zsarolóvírusok esetében), a titkosított fájlok gyakran végleg elvesznek. A zsarolóvírusok hatékonysága nagyrészt abból fakad, hogy képesek letiltani a gyakori helyreállítási lehetőségeket, és összetett titkosítást használnak, amelyet szinte lehetetlen feltörni.

Hogyan éri el a zsarolóvírus az áldozatait

A figyelmeztető zsarolóvírusok, a legtöbb máshoz hasonlóan, különféle módszereken keresztül terjednek, amelyek célja, hogy a felhasználókat rávegyék a futtatásukra. Ilyenek lehetnek a rosszindulatú e-mail mellékletek vagy linkek, hamis szoftverfrissítések, rejtett kártevőt tartalmazó kalózszoftverek, feltört weboldalak és fertőzött USB-meghajtók. Bizonyos esetekben a kiberbűnözők a szoftverek vagy operációs rendszerek sebezhetőségeit használják ki a zsarolóvírusok csendes telepítéséhez.

A felhasználókat gyakran meglepik, hogy a rosszindulatú fájlok legitimnek tűnnek – dokumentumok, telepítők vagy tömörített archívumok formájában. Megnyitás vagy futtatás után a zsarolóvírus észrevétlenül aktiválódik és megkezdi a titkosítási folyamatot, gyakran még azelőtt, hogy a felhasználó észrevenné, hogy bármi baj van.

Védekezés éberséggel és tartalékokkal

A zsarolóvírusok elleni legjobb védelem a megelőzés. Ez azt jelenti, hogy kerüljük a kockázatos online viselkedést, például a kalóz tartalmak letöltését, a gyanús e-mail mellékletek megnyitását vagy a nem biztonságos webhelyek látogatását. Csak hivatalos forrásból töltsünk le szoftvereket, és soha ne használjunk harmadik féltől származó kulcsgenerátorokat vagy aktiváló eszközöket, amelyek a rosszindulatú programok gyakori vektorai.

Tartsa naprakészen az operációs rendszereket, az alkalmazásokat és a víruskereső szoftvereket. Ezek a frissítések általában olyan biztonsági javításokat tartalmaznak, amelyek bezárják a zsarolóvírusok által kihasznált sebezhetőségeket. A legfontosabb, hogy rendszeresen készítsen biztonsági másolatot adatairól a biztonságos offline tárhely érdekében. Ez biztosítja, hogy még fertőzés esetén is a legfontosabb fájljai visszaállíthatók legyenek anélkül, hogy engednie kellene a váltságdíjköveteléseknek.

Záró gondolatok

A figyelmeztető zsarolóvírusok kíméletlen példája annak, hogy a kiberfenyegetések milyen gyorsan és mélyrehatóan hathatnak az egyénekre és a szervezetekre. A titkosítás, a zsarolás és az adatszivárgás veszélyei együttesen különösen agresszív digitális támadási formává teszik. A tájékozott, óvatos viselkedéssel és a megbízható biztonsági mentésekkel azonban a zsarolóvírus-fertőzések kockázata jelentősen csökkenthető.

Maradj éber, gondoskodj a biztonsági mentésekről, és soha ne bízz egy váltságdíjat követelő levélben, mint megbízható megoldásban.

April 29, 2025
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.