Datarip Ransowmare ateina iš šešėlių
Table of Contents
Kas yra „Datarip“ išpirkos reikalaujanti programa?
„Datarip“ išpirkos reikalaujanti programa yra naujai identifikuota grėsmė iš „MedusaLocker“ išpirkos reikalaujančių programų šeimos – grupės, žinomos dėl agresyvios duomenų šifravimo taktikos ir turto prievartavimo metodų. „Datarip“ greitai sulaukė dėmesio dėl savo destruktyvių galimybių ir didelių išpirkos reikalavimų.
Vos tik „Datarip“ patenka į sistemą, ji užšifruoja daugybę failų, faktiškai blokuodama vartotojų prieigą prie jų pačių duomenų. Prie pažeistų failų pridedamas plėtinys „.datarip“, tokius pavadinimus kaip „photo.jpg“ paverčiant į „photo.jpg.datarip“. Be to, ji pakeičia vartotojo darbalaukio foną ir palieka išpirkos raštelį pavadinimu RETURN_DATA.html , kuriame išdėstyti užpuolikų reikalavimai ir grasinimai.
Pažiūrėkite, ko nepasako minėtas išpirkos reikalavimas:
Your personal ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
andybloom2025@zohomail.eu
andybloom2025@onionmail.org
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.
Ką veikia išpirkos reikalaujančios programos
Išpirkos reikalaujanti programinė įranga, įskaitant „Datarip“, yra kenkėjiškos programinės įrangos rūšis, skirta užšifruoti aukų failus ir tada reikalauti mokėjimo – dažniausiai kriptovaliuta – už iššifravimo įrankį. Procesas dažnai prasideda apgaule: aukos yra apgaulingai priverčiamos atidaryti užkrėstus priedus arba spustelėti kenkėjiškas nuorodas sukčiavimo el. laiškuose. Kartais kenkėjiška programa paslėpta netikrose programinės įrangos naujinimuose, kenkėjiškose reklamose arba piratiniuose failuose.
Išpirkos reikalaujančių programų naudojamas šifravimas paprastai yra labai stiprus, apjungiantis AES (pažangųjį šifravimo standartą) ir RSA (Rivest–Shamir–Adleman) algoritmus. Dėl to neteisėtas iššifravimas be užpuoliko pagalbos yra beveik neįmanomas, nebent būtų atsarginės kopijos arba trečiosios šalies įrankis.
„Datarip“ reikalavimai ir pavojingi pažadai
Savo išpirkos rašte „Datarip“ teigia, kad neištrynė jokių failų, tik juos užšifravo. Rašte įspėjama nebandyti atkurti failų naudojant kitą programinę įrangą ar juos pervadinti, nes aukos grasina negrįžtamai sugadinti failus, jei bandys įsikišti. Aukos raginamos susisiekti su kibernetiniais nusikaltėliais nurodytais el. pašto adresais ir įspėjamos, kad neatsakius per 72 valandas, bus reikalaujama didesnė išpirka.
Dar labiau nerimą kelia teiginys, kad slapta ir konfidenciali informacija buvo išfiltruota ir saugoma privačiame serveryje. „Datarip“ operatoriai grasina paskelbti arba parduoti šiuos pavogtus duomenis, jei nebus sumokėta išpirka. Tokia dvigubo išpirkos reikalavimo forma – reikalaujant sumokėti ne tik už iššifravimą, bet ir už duomenų nutekėjimo prevenciją – tampa vis dažnesnė.
Atsigavimo iššūkiai ir rizika
Daugumai aukų atkurti užšifruotus failus be užpuoliko iššifravimo įrankio yra beveik neįmanoma. Jei nėra atsarginių kopijų arba nesukurtas viešai prieinamas iššifravimo įrankis, galimybės yra labai ribotos. Saugumo ekspertai griežtai nerekomenduoja mokėti išpirkos. Nėra jokios garantijos, kad užpuolikai pateiks veikiantį iššifravimo raktą ir mokės lėšas tik už būsimą nusikalstamą veiklą.
Be to, išpirkos reikalaujančios programos, tokios kaip „Datarip“, dažnai lieka sistemoje net ir po pradinės atakos. Tai atveria duris pakartotiniam šifravimui ar kitai kenkėjiškai veiklai. Dėl šios priežasties visiškas kenkėjiškos programos pašalinimas yra labai svarbus pirmas žingsnis prieš bandant atkurti sistemą.
Kaip plinta išpirkos reikalaujanti programa
Kibernetiniai nusikaltėliai išpirkos reikalaujančias programas platina įvairiais kanalais. Sukčiavimo el. laiškai yra vienas iš labiausiai paplitusių vektorių, dažnai užmaskuotų kaip teisėti pranešimai. Šie el. laiškai gali apimti užkrėstus MS Office dokumentus, PDF failus arba ZIP archyvus. Kitais atvejais užpuolikai išnaudoja netaisytas programinės įrangos pažeidžiamumus arba naudoja kenkėjiškas reklamas ir iššokančius langus.
Tarpusavio tinklai, piratinė programinė įranga, trečiųjų šalių atsisiuntimo svetainės ir užkrėsti USB diskai taip pat yra dažni patekimo taškai. Kai kurios išpirkos reikalaujančios programinės įrangos platinamos per apgaulingas svetaines, kurios apgaule priverčia vartotojus atsisiųsti kenkėjiškas programas, prisidengdamos teisėta programine įranga.
Prevencijos ir apsaugos patarimai
Norėdami apsisaugoti nuo išpirkos reikalaujančių programų, tokių kaip „Datarip“, vartotojai turėtų laikytis daugiasluoksnės saugumo strategijos. Jie turėtų reguliariai kurti svarbių duomenų atsargines kopijas išoriniuose diskuose arba debesijos paslaugose, kurios nėra nuolat prijungtos prie jų kompiuterių. Jie taip pat turėtų atnaujinti savo operacinę sistemą ir programinę įrangą, kad pašalintų žinomas saugumo spragas.
Venkite atsisiųsti failus ar programinę įrangą iš neoficialių šaltinių. Būkite atsargūs su el. laiškų priedais ir nuorodomis, ypač jei laiškas atkeliauja iš nežinomo siuntėjo. Naudokite patikimas antivirusines ir kenkėjiškų programų prevencijos priemones ir atlikite reguliarius sistemos nuskaitymus, kad anksti aptiktumėte grėsmes.
Galiausiai, labai svarbus yra švietimas. Išpirkos reikalaujančios programinės įrangos keliamos rizikos ir požymių supratimas gali padėti vartotojams išvengti tapimo aukomis.
„Datarip“ yra rimta skaitmeninė grėsmė
„Datarip“ išpirkos reikalaujanti programa yra besivystančio kibernetinio prievartavimo pavojaus pavyzdys. Stiprus šifravimas, psichologinio spaudimo taktika ir grasinimai atskleisti duomenis paverčia ją rimta grėsme. Nors atsigauti gali būti sunku, aktyvios kibernetinio saugumo priemonės ir sąmoningumas yra geriausia apsauga nuo šios ir panašių skaitmeninių grėsmių. Būkite budrūs, gaukite informacijos ir visada kurkite atsargines duomenų kopijas.





