Cipher (Proton) Ransomware: Egy másik játékos a számítógépes zsarolásban
A zsarolóvírus-támadások az egyik legégetőbb probléma a kiberbiztonsági világban, és rendszeresen jelennek meg új változatai. Az egyik ilyen változat, a Cipher (Proton) Ransomware egy újabb szereplő a mezőnyben. Más zsarolóprogram-családokhoz hasonlóan a Cipher (Proton) is az áldozatok fájljainak titkosítására és a visszafejtésükért való fizetés követelésére szolgál. Itt megvizsgáljuk, mi az a Cipher (Proton) Ransomware, hogyan működik, és végül mit keres.
Table of Contents
Mi az a Cipher (Proton) Ransomware?
A Cipher (Proton) ransomware a nagyobb Proton ransomware családhoz tartozik, amely a rosszindulatú programok egy hírhedt törzse, amely a felhasználók fájljait célozza meg titkosítás céljából. Miután beszivárgott egy rendszerbe, a Cipher Ransomware különféle fájltípusok titkosításával és nevük módosításával kezdi meg rosszindulatú munkáját. Az áldozatok fájljaikat a támadók e-mail címével és a „.cipher” kiterjesztéssel látják el. Például egy eredetileg „document.pdf” nevű fájl a titkosítás után „document.pdf.[watchdogs20@tuta.io].cipher” néven jelenhet meg.
A támadás következő szakaszában váltságdíjat kell átadni az áldozatnak. Ezek a megjegyzések több helyen is megjelennek, beleértve a teljes képernyős üzenetet a bejelentkezési képernyő előtt, az asztal háttérképét és a "#Read-for-recovery.txt" nevű szövegfájlt. Rövidségük miatt a Cipher (Proton) Ransomware jegyzetei különböznek a többi ransomware-től. A hagyományos váltságdíj-jegyzetekkel ellentétben, amelyek részletesen leírják a titkosítási folyamatot és a visszafejtési utasításokat, a Cipher üzenetei egyszerűen felszólítják az áldozatot, hogy lépjen kapcsolatba a támadókkal anélkül, hogy különösebb kontextust biztosítana.
Tekintse meg az alábbi megjegyzést:
Email 1:
watchdogs20@tuta.ioEmail 2:
watchdogs20@cock.liSend messages to both emails at the same time
So send messages to our emails, check your spam folder every few hours
ID: -
If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
Then send us a message with a new email
Mit csinál a Ransomware?
A Ransomware olyan rosszindulatú szoftver, amely titkosítással zárolja az áldozat fájljait, és elérhetetlenné teszi őket a váltságdíj kifizetéséig. A támadók gyakran erős titkosítási algoritmusokat használnak, ami szinte lehetetlenné teszi az áldozat számára, hogy a visszafejtési kulcs nélkül hozzáférjen adataihoz. Természetesen a támadók birtokolják a kulcsot, és felajánlják, hogy felszabadítják, ha váltságdíjat fizetnek, jellemzően kriptovalutában, hogy megőrizzék az anonimitást.
A Cipher (Proton) ransomware ugyanezen az elven működik. Az áldozat bizonytalan helyzetbe kerül, miután a zsarolóprogram titkosítja a felhasználó fájljait. Biztonsági mentések vagy a fájlok visszafejtésére szolgáló eszközök nélkül a támadók kiszolgáltatottak. A sajnálatos igazság az, hogy a támadók sok esetben a váltságdíj kifizetése után sem adják meg az ígért visszafejtési kulcsot. Ez az áldozatoknak anyagi veszteségeket és véglegesen zárolt fájlokat okozhat.
A titkosított (proton) zsarolóvírus céljai
A Cipher (Proton) ransomware elsődleges célja a többi ransomware változathoz hasonlóan az anyagi haszonszerzés. A támadók pénzt akarnak kicsikarni áldozataiktól úgy, hogy olyan helyzetet teremtenek, amelyben az áldozat adatai hozzáférhetetlenek. Ezt a hatalmat arra használják fel, hogy váltságdíjat követeljenek, gyakran néhány száz és több ezer dollár között. A váltságdíj követelt összege jellemzően a célponttól függ; a magánszemélyek kisebb összegekkel szembesülhetnek, míg a vállalkozásoktól és intézményektől lényegesen nagyobb összegeket kérnek.
A kiberbiztonsági szakértők azonban határozottan nem tanácsolják a váltságdíj kifizetését. Nem csak arra nincs garancia, hogy a támadók megadják a visszafejtési kulcsot, de a fizetés további bűncselekményeket is finanszíroz. A ransomware-üzemeltetők támogatása állandósítja a kiberbűnözés ciklusát, lehetővé téve számukra, hogy továbbra is új áldozatokat célozzanak meg. Ezenkívül a bűnüldöző és kiberbiztonsági szervezetek hangsúlyozzák, hogy a visszafejtés gyakran lehetetlen a bűnözők közreműködése nélkül, kivéve azokat a ritka eseteket, amikor a ransomware rosszul van megalkotva.
Hogyan terjed a Cipher (Proton) Ransomware
Cipher (Proton) Ransomware különféle rosszindulatú terjesztési technikákon keresztül terjed, amelyek közül sok emberi hibán és manipuláción alapul. A kiberbűnözők általában adathalász e-maileket használnak, ahol rosszindulatú fájlokat vagy linkeket ágyaznak be a látszólag jogos üzenetekbe. Miután a címzett megnyitja a mellékletet vagy rákattint a hivatkozásra, a zsarolóprogram végrehajtásra kerül a rendszerén, és pillanatok alatt titkosítja a fájlokat.
Az adathalász támadások mellett a zsarolóvírusok, például a Cipher (Proton) hamis szoftverfrissítésekkel, kalózszoftverekkel együtt, vagy rosszindulatú reklámokkal terjedhetnek. A zsarolóprogramok egyes verzióiról is ismert, hogy helyi hálózatokon vagy cserélhető eszközökön, például USB-meghajtókon keresztül terjednek, több rendszert megfertőzve egy szervezeten vagy háztartáson belül.
Amint a zsarolóprogram behatolt egy rendszerbe, megkezdi a titkosítási folyamatát. A Cipher (Proton) segítségével az áldozat fájljait átnevezi, és hozzáadja a ".cipher" kiterjesztést, jelezve, hogy titkosították őket, és már nem használhatók. A Cipher ransomware által hagyott váltságdíj-jegyzetek útmutatást adnak az áldozatnak a támadókkal való kapcsolatfelvételhez, de kevés betekintést nyújtanak a titkosítási folyamatba vagy magába a váltságdíj költségeibe.
Miért fontosak a biztonsági mentések?
A Cipher (Proton) Ransomware áldozatai számára a biztonsági mentés az egyetlen megbízható módja a fájlok visszaállításának. Ezeket a biztonsági másolatokat azonban külön eszközökön vagy szervereken kell tárolni, távol a fertőzött géptől, mivel a zsarolóvírusok gyakran a csatlakoztatott vagy leképezett meghajtókat célozhatják meg. Azok, akik nem rendelkeznek biztonsági másolattal, nehéz döntés elé nézhetnek, hogy véglegesen elvesztik fájljaikat, vagy tárgyaljanak a számítógépes bűnözőkkel.
A rendszeres, naprakész biztonsági mentések több helyen történő fenntartása kulcsfontosságú védekezés a ransomware támadások ellen. A távoli szerverek, a felhőalapú tárolás és a leválasztott külső meghajtók mind életképes lehetőséget jelentenek az értékes adatok védelmére. A biztonsági másolatok különböző helyeken történő tárolásával az áldozatok visszaállíthatják fájljaikat anélkül, hogy a kiberbűnözők szeszélyeire hagyatkoznának.
A nagyobb kép: növekvő fenyegetés
A Cipher (Proton) Ransomware csak egy példa az egyéneket és szervezeteket célzó ransomware támadások hosszú sorára. Más újabb változatok, mint például a Terminator, a Bixi és a ScRansom , hasonlóan működnek – titkosítják a fájlokat és fizetést követelnek. Noha a módszerek és technikák kissé eltérhetnek a zsarolóvírus-családok között, a végső cél ugyanaz marad: pénzt kicsikarni az áldozattól, cserébe a fájlokhoz való hozzáférés visszaállításáért.
Ahogy a ransomware folyamatosan fejlődik, az ellene védekező stratégiáknak is alkalmazkodniuk kell. Ha továbbra is éberek, óvatosak és proaktívak maradnak a biztonsági mentések biztosításában, a felhasználók megvédhetik magukat a zsarolóprogramok, például a Cipher (Proton) áldozataitól. A felkészültség a legjobb védekezés a kiberfenyegetésektől hemzsegő digitális világban.





