Mi az a Cronus Ransomware?

ransomware

A Cronus egy rosszindulatú zsarolóprogram-változat, amely hullámokat ver a kiberbiztonsági környezetben. Más zsarolóprogramokhoz hasonlóan ez is titkosítja a fertőzött számítógépen lévő fájlokat, és váltságdíjat követel azok visszafejtéséért. A Cronus kifejezetten úgy nevezi át a fájlokat, hogy öt véletlenszerű karaktert fűz az eredeti kiterjesztésükhöz, amint az olyan példákban látható, mint például az „1.jpg” „1.jpg.dO5qm” és a „2.png” pedig „2.png.5mPyE” lesz. Ezenkívül megváltoztatja az asztal háttérképét, és váltságdíj-jegyet dob, általában "cronus.txt" néven.

A fenyegető váltságdíj megjegyzés

A Cronus által hagyott váltságdíj-jegyzet robusztus AES-256-CBC és RSA-2048 titkosítási algoritmusok használatát állítja, amelyek biztosítják, hogy a fájlok visszafejtése a kiberbűnözők segítsége nélkül szinte lehetetlen. Ezenkívül erőszakkal fenyegeti az áldozatokat barátaik és családtagjaik ellen, ha a váltságdíj követeléseit egy hónapon belül nem teljesítik. A feljegyzés arra utasítja az áldozatokat, hogy fizessenek 500 dollárt Bitcoinban egy megadott címre, és küldjék el a tranzakció azonosítóját egy e-mail címre, cserébe egy visszafejtő eszközt ígérve.

A Cronus váltságdíj-jegyzete a következőképpen hangzik:

Warning, your files are encrypted by Cronus.

This is not a threat, this is a fact:

1. Your files have been encrypted with AES CBC 256 / RSA 2048 algorithm.
2. We have obtained extensive data, including passwords, e-mails and more.
3. We will shoot you and your extended family, pets and friends to death.
4. However, calm down, because you have a month to act on our desires.

How do I get spared:

1. Collect $500 in Bitcoin, an untraced anonymous cryptocurrency.
2. Send the specified amount to: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75
3. Send the transaction ID to our e-mail: redroomowner@dnmx.org
4. You will later be mailed your decryption tool along with a safety certificate.

WARNING:
If you do not pay, you will be put into a darkweb livestream with spectators.
Users can pay to torture you in any way, provided that they pay enough.
Our users CAN and WILL cut your fingers off and kill your pets in front of you!

A Ransomware visszafejtésének valósága

A ransomware (például Cronus) által titkosított fájlok helyreállítása a váltságdíj megfizetése nélkül gyakran kihívást jelent. Hacsak az áldozat nem rendelkezik biztonsági másolatokkal vagy hozzáféréssel harmadik féltől származó visszafejtő eszközökhöz, a titkosított adatok általában visszahozhatatlanok. Ennek ellenére a váltságdíj kifizetése nem ajánlott. Előfordulhat, hogy a kiberbűnözők nem tartják be ígéreteiket, így az áldozatok aktáik nélkül és zsebből maradhatnak.

Ezenkívül a zsarolóprogramok további pusztítást okozhatnak azáltal, hogy több fájlt titkosítanak, és elterjednek a helyi hálózaton, ha nem zárják le őket gyorsan. Ez hangsúlyozza a ransomware fertőzések azonnali eltávolításának fontosságát a további károk elkerülése érdekében.

Védelem a Ransomware támadások ellen

A zsarolóvírus áldozatai szembesülnek a zárolt fájlok és a zsarolás ijesztő valóságával. A kockázatok csökkentése érdekében azonban számos intézkedést megtehet:

  1. Rendszeres biztonsági mentések : Győződjön meg róla, hogy van egy másolata a fontos fájlokról egy távoli szerveren vagy egy leválasztott tárolóeszközön. Ez lehetővé teszi a fájlok helyreállítását váltságdíj fizetése nélkül.
  2. Kalózszoftverek elkerülése : Csak hivatalos webhelyekről és jó hírű alkalmazásboltokról töltsön le szoftvert. A kalózszoftver a zsarolóvírusok gyakori vektora.
  3. E-mail éberség : Legyen óvatos a váratlan e-mailekkel, különösen az ismeretlen feladóktól érkezőkkel. Ne nyissa meg a mellékleteket, és ne kattintson a hivatkozásokra, hacsak nem tudja ellenőrizni azok jogosságát.
  4. Biztonságos böngészési gyakorlatok : Kerülje a gyanús hirdetésekkel, előugró ablakokkal és hivatkozásokkal való interakciót. A rosszindulatú hirdetések és a feltört webhelyek gyakori forrásai a zsarolóprogramoknak.
  5. Biztonsági eszközök : Rendszeresen ellenőrizze rendszerét megbízható biztonsági eszközökkel a fenyegetések észlelése és kiküszöbölése érdekében. Az operációs rendszer és a szoftver naprakészen tartása segít a zsarolóprogramok által kihasznált sebezhetőségek bezárásában is.

Fertőzési vektorok a Ransomware számára

A Ransomware többféle módszerrel is eljuthat a számítógépére:

  • Sebezhetőségek kihasználása : Az elavult szoftverek és operációs rendszerek a kiberbűnözők elsődleges célpontjai.
  • Rosszindulatú e-mailek : A káros mellékleteket vagy hivatkozásokat tartalmazó csaló e-mailek gyakori taktika.
  • Technikai támogatási csalások : A csalók a technikai támogatás leple alatt rávehetik a felhasználókat zsarolóprogramok telepítésére.
  • Kompromittált letöltések : A P2P hálózatokról, megtévesztő webhelyekről és harmadik féltől származó letöltőkről származó fájlok zsarolóvírussal szennyeződhetnek.
  • Fertőzött USB-meghajtók : A fizikai adathordozók, például az USB-meghajtók, szintén csatornák lehetnek a zsarolóvírus-fertőzések számára.
July 31, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.