Cipher (Proton) Ransomware: Egy másik játékos a számítógépes zsarolásban

A zsarolóvírus-támadások az egyik legégetőbb probléma a kiberbiztonsági világban, és rendszeresen jelennek meg új változatai. Az egyik ilyen változat, a Cipher (Proton) Ransomware egy újabb szereplő a mezőnyben. Más zsarolóprogram-családokhoz hasonlóan a Cipher (Proton) is az áldozatok fájljainak titkosítására és a visszafejtésükért való fizetés követelésére szolgál. Itt megvizsgáljuk, mi az a Cipher (Proton) Ransomware, hogyan működik, és végül mit keres.

Mi az a Cipher (Proton) Ransomware?

A Cipher (Proton) ransomware a nagyobb Proton ransomware családhoz tartozik, amely a rosszindulatú programok egy hírhedt törzse, amely a felhasználók fájljait célozza meg titkosítás céljából. Miután beszivárgott egy rendszerbe, a Cipher Ransomware különféle fájltípusok titkosításával és nevük módosításával kezdi meg rosszindulatú munkáját. Az áldozatok fájljaikat a támadók e-mail címével és a „.cipher” kiterjesztéssel látják el. Például egy eredetileg „document.pdf” nevű fájl a titkosítás után „document.pdf.[watchdogs20@tuta.io].cipher” néven jelenhet meg.

A támadás következő szakaszában váltságdíjat kell átadni az áldozatnak. Ezek a megjegyzések több helyen is megjelennek, beleértve a teljes képernyős üzenetet a bejelentkezési képernyő előtt, az asztal háttérképét és a "#Read-for-recovery.txt" nevű szövegfájlt. Rövidségük miatt a Cipher (Proton) Ransomware jegyzetei különböznek a többi ransomware-től. A hagyományos váltságdíj-jegyzetekkel ellentétben, amelyek részletesen leírják a titkosítási folyamatot és a visszafejtési utasításokat, a Cipher üzenetei egyszerűen felszólítják az áldozatot, hogy lépjen kapcsolatba a támadókkal anélkül, hogy különösebb kontextust biztosítana.

Tekintse meg az alábbi megjegyzést:

Email 1:
watchdogs20@tuta.io

Email 2:
watchdogs20@cock.li

Send messages to both emails at the same time

So send messages to our emails, check your spam folder every few hours

ID: -

If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
Then send us a message with a new email

Mit csinál a Ransomware?

A Ransomware olyan rosszindulatú szoftver, amely titkosítással zárolja az áldozat fájljait, és elérhetetlenné teszi őket a váltságdíj kifizetéséig. A támadók gyakran erős titkosítási algoritmusokat használnak, ami szinte lehetetlenné teszi az áldozat számára, hogy a visszafejtési kulcs nélkül hozzáférjen adataihoz. Természetesen a támadók birtokolják a kulcsot, és felajánlják, hogy felszabadítják, ha váltságdíjat fizetnek, jellemzően kriptovalutában, hogy megőrizzék az anonimitást.

A Cipher (Proton) ransomware ugyanezen az elven működik. Az áldozat bizonytalan helyzetbe kerül, miután a zsarolóprogram titkosítja a felhasználó fájljait. Biztonsági mentések vagy a fájlok visszafejtésére szolgáló eszközök nélkül a támadók kiszolgáltatottak. A sajnálatos igazság az, hogy a támadók sok esetben a váltságdíj kifizetése után sem adják meg az ígért visszafejtési kulcsot. Ez az áldozatoknak anyagi veszteségeket és véglegesen zárolt fájlokat okozhat.

A titkosított (proton) zsarolóvírus céljai

A Cipher (Proton) ransomware elsődleges célja a többi ransomware változathoz hasonlóan az anyagi haszonszerzés. A támadók pénzt akarnak kicsikarni áldozataiktól úgy, hogy olyan helyzetet teremtenek, amelyben az áldozat adatai hozzáférhetetlenek. Ezt a hatalmat arra használják fel, hogy váltságdíjat követeljenek, gyakran néhány száz és több ezer dollár között. A váltságdíj követelt összege jellemzően a célponttól függ; a magánszemélyek kisebb összegekkel szembesülhetnek, míg a vállalkozásoktól és intézményektől lényegesen nagyobb összegeket kérnek.

A kiberbiztonsági szakértők azonban határozottan nem tanácsolják a váltságdíj kifizetését. Nem csak arra nincs garancia, hogy a támadók megadják a visszafejtési kulcsot, de a fizetés további bűncselekményeket is finanszíroz. A ransomware-üzemeltetők támogatása állandósítja a kiberbűnözés ciklusát, lehetővé téve számukra, hogy továbbra is új áldozatokat célozzanak meg. Ezenkívül a bűnüldöző és kiberbiztonsági szervezetek hangsúlyozzák, hogy a visszafejtés gyakran lehetetlen a bűnözők közreműködése nélkül, kivéve azokat a ritka eseteket, amikor a ransomware rosszul van megalkotva.

Hogyan terjed a Cipher (Proton) Ransomware

Cipher (Proton) Ransomware különféle rosszindulatú terjesztési technikákon keresztül terjed, amelyek közül sok emberi hibán és manipuláción alapul. A kiberbűnözők általában adathalász e-maileket használnak, ahol rosszindulatú fájlokat vagy linkeket ágyaznak be a látszólag jogos üzenetekbe. Miután a címzett megnyitja a mellékletet vagy rákattint a hivatkozásra, a zsarolóprogram végrehajtásra kerül a rendszerén, és pillanatok alatt titkosítja a fájlokat.

Az adathalász támadások mellett a zsarolóvírusok, például a Cipher (Proton) hamis szoftverfrissítésekkel, kalózszoftverekkel együtt, vagy rosszindulatú reklámokkal terjedhetnek. A zsarolóprogramok egyes verzióiról is ismert, hogy helyi hálózatokon vagy cserélhető eszközökön, például USB-meghajtókon keresztül terjednek, több rendszert megfertőzve egy szervezeten vagy háztartáson belül.

Amint a zsarolóprogram behatolt egy rendszerbe, megkezdi a titkosítási folyamatát. A Cipher (Proton) segítségével az áldozat fájljait átnevezi, és hozzáadja a ".cipher" kiterjesztést, jelezve, hogy titkosították őket, és már nem használhatók. A Cipher ransomware által hagyott váltságdíj-jegyzetek útmutatást adnak az áldozatnak a támadókkal való kapcsolatfelvételhez, de kevés betekintést nyújtanak a titkosítási folyamatba vagy magába a váltságdíj költségeibe.

Miért fontosak a biztonsági mentések?

A Cipher (Proton) Ransomware áldozatai számára a biztonsági mentés az egyetlen megbízható módja a fájlok visszaállításának. Ezeket a biztonsági másolatokat azonban külön eszközökön vagy szervereken kell tárolni, távol a fertőzött géptől, mivel a zsarolóvírusok gyakran a csatlakoztatott vagy leképezett meghajtókat célozhatják meg. Azok, akik nem rendelkeznek biztonsági másolattal, nehéz döntés elé nézhetnek, hogy véglegesen elvesztik fájljaikat, vagy tárgyaljanak a számítógépes bűnözőkkel.

A rendszeres, naprakész biztonsági mentések több helyen történő fenntartása kulcsfontosságú védekezés a ransomware támadások ellen. A távoli szerverek, a felhőalapú tárolás és a leválasztott külső meghajtók mind életképes lehetőséget jelentenek az értékes adatok védelmére. A biztonsági másolatok különböző helyeken történő tárolásával az áldozatok visszaállíthatják fájljaikat anélkül, hogy a kiberbűnözők szeszélyeire hagyatkoznának.

A nagyobb kép: növekvő fenyegetés

A Cipher (Proton) Ransomware csak egy példa az egyéneket és szervezeteket célzó ransomware támadások hosszú sorára. Más újabb változatok, mint például a Terminator, a Bixi és a ScRansom , hasonlóan működnek – titkosítják a fájlokat és fizetést követelnek. Noha a módszerek és technikák kissé eltérhetnek a zsarolóvírus-családok között, a végső cél ugyanaz marad: pénzt kicsikarni az áldozattól, cserébe a fájlokhoz való hozzáférés visszaállításáért.

Ahogy a ransomware folyamatosan fejlődik, az ellene védekező stratégiáknak is alkalmazkodniuk kell. Ha továbbra is éberek, óvatosak és proaktívak maradnak a biztonsági mentések biztosításában, a felhasználók megvédhetik magukat a zsarolóprogramok, például a Cipher (Proton) áldozataitól. A felkészültség a legjobb védekezés a kiberfenyegetésektől hemzsegő digitális világban.

September 13, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.