„SNet Ransomware“ užrakina daugumą failų
Mūsų komanda aptiko SNet išpirkos reikalaujančią programinę įrangą atlikdama įprastą naujų kenkėjiškų programų pavyzdžių tyrimą. „Ransomware“, kenkėjiškos programinės įrangos tipas, veikia šifruodama duomenis ir reikalaudama išpirkos už jų iššifravimą.
Paleidęs SNet pavyzdį mūsų testavimo sistemoje, jis užšifravo failus ir prie jų pradinių failų pavadinimų pridėjo plėtinį ".SNet". Pavyzdžiui, failas, pavadintas iš pradžių „1.jpg“, buvo paverstas „1.jpg.SNet“ ir tas pats šablonas taikomas kitiems užrakintiems failams, pvz., „2.png“ tampa „2.png.SNet“. Po šio šifravimo proceso buvo sugeneruotas išpirkos laiškas pavadinimu „DecryptNote.txt“.
Išpirkos pranešime buvo pranešta, kad failai buvo užšifruoti, taip pat atskleidžiama, kad aukos duomenys, įskaitant dokumentus ir duomenų bazes, buvo pagrobti. Nesusisiekus su užpuolikais arba atsisakius sumokėti išpirką, bus atskleistas išfiltruotas turinys.
Norint atkurti pažeistus failus, būtina sumokėti išpirką. Kad patikrintų, ar įmanoma iššifruoti, auka galėtų pateikti du mažus užšifruotus failus kibernetiniams nusikaltėliams išbandyti.
„SNet Ransom Note“ siūlo dviejų failų iššifravimą
Visas SNet išpirkos rašto tekstas skamba taip:
Your Decryption ID: -
Your files are encrypted and We have stored your data on our servers,
including documents, databases, and other files,
and if you don't contact us, we'll extract your sensitive data and leak them.
Trust us, we know what data we should gather.However, if you want your files returned and your data is secure from leaking,
contact us at the following email addresses:snetinfo@skiff.com
snetinfo@cyberfear.com(Remember, if we don't hear from you for a while, we will start leaking data)
What is the guarantee that we won't trick you?
You can send us two random small files in any format,
We will decrypt them for free and return it to you as a guarantee.Kai sumokėsite, atsiųsime iššifravimo programinę įrangą ir išvalysime visus jūsų duomenis.
Ateityje niekas mums nemokės, jei nepateiksime jums iššifravimo priemonių
arba jei gavę apmokėjimą nepašalinsime jūsų duomenų.Mes neturime politinių tikslų ir nesistengiame pakenkti jūsų reputacijai.
Tai mūsų verslas. Pinigai ir mūsų reputacija yra vieninteliai dalykai, kurie mums svarbūs.
Mes puolame įmones visame pasaulyje ir dar niekada nebuvo nelaimingos aukos po apmokėjimo.
Kaip Ransomware gali užkrėsti jūsų kompiuterį?
Išpirkos reikalaujančios programos gali įsiskverbti į jūsų kompiuterį įvairiais būdais, dažnai išnaudodamos pažeidžiamumą arba pasikliaudamos apgaulinga taktika. Štai dažni būdai, kaip išpirkos reikalaujančios programos gali užkrėsti kompiuterį:
Sukčiavimo el. laiškai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus platindami išpirkos reikalaujančias programas. Šiuose el. laiškuose gali būti kenkėjiškų priedų arba nuorodų, kurias atidarius arba spustelėjus, aukos sistemoje paleidžiama išpirkos reikalaujanti programa.
Kenkėjiškos svetainės ir atsisiuntimai: lankantis pažeistose ar kenkėjiškose svetainėse, jūsų kompiuteryje gali atsirasti išpirkos reikalaujančių programų. Failų ar programinės įrangos atsisiuntimas iš nepatikimų šaltinių padidina riziką netyčia įdiegti išpirkos reikalaujančią programinę įrangą.
Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware kūrėjai gali pasinaudoti operacinių sistemų arba programinės įrangos programų saugumo spragomis. Jei operacinės sistemos ir programinės įrangos neatnaujinate greitai, padidėja rizika tapti šių išnaudojimų auka.
Atsisiuntimai pagal diską: kai kurios svetainės gali automatiškai atsisiųsti kenkėjiškų failų į jūsų kompiuterį be jūsų žinios ar sutikimo. Šiuos greituosius atsisiuntimus galima suaktyvinti tiesiog apsilankius pažeistoje svetainėje.
Kenkėjiška reklama: kibernetiniai nusikaltėliai gali naudoti kenkėjišką reklamą (kenksmingą reklamą), kad platintų išpirkos reikalaujančias programas. Spustelėjus užkrėstus internetinius skelbimus ar reklamjuostes, jūsų kompiuteryje gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programinė įranga.
Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų nuotolinio darbalaukio protokolas nėra tinkamai apsaugotas, užpuolikai gali gauti neteisėtą prieigą prie jūsų kompiuterio ir įdiegti išpirkos reikalaujančias programas. Stiprių, unikalių slaptažodžių naudojimas ir dviejų veiksnių autentifikavimo įgalinimas KPP gali padėti sumažinti šią riziką.
USB diskai ir išoriniai įrenginiai: Ransomware gali plisti per išimamą laikmeną, pvz., USB diskus. Įjungę užkrėstą USB atmintinę prie kompiuterio, jūsų sistemoje gali atsirasti išpirkos reikalaujančių programų.
Socialinė inžinerija: užpuolikai gali naudoti socialinės inžinerijos metodus, kad priverstų vartotojus paleisti išpirkos reikalaujančią programinę įrangą. Tai gali apimti kenkėjiškų failų užmaskavimą kaip teisėtus arba socialinių manipuliacijų naudojimą, siekiant įtikinti vartotojus imtis veiksmų, dėl kurių bus įdiegta išpirkos reikalaujanti programa.
„Watering Hole“ atakos: „ Watering Hole“ atakos metu kibernetiniai nusikaltėliai pažeidžia svetaines, kuriose dažnai lankosi jų tikslinė auditorija. Užkrėsdami šias svetaines, jos padidina tikimybę užkrėsti jose besilankančius vartotojus.
Norint apsaugoti kompiuterį nuo išpirkos reikalaujančių programų, labai svarbu laikytis geros kibernetinio saugumo praktikos. Tai apima reguliarų programinės įrangos atnaujinimą, patikimos saugos programinės įrangos naudojimą, atsargų el. pašto priedų ir nuorodų naudojimą, įtartinų svetainių vengimą ir saugios prieigos kontrolės palaikymą, be kitų priemonių.





