Ny Star Trek-tema Ransomware Kirk – krever Monero som løsepenger

Ransomware i dag er et stort problem og en trussel mot PC-sikkerheten vår. Som den tilbakekaller tilgang til brukerens maskin, ved å kryptere data og be offeret om å betale løsepenger for å få tilgang igjen.

Sikkerhet i dag er i forkant av enhver diskusjon. Derfor bør vi holde oss oppdatert med hvordan ting ruller. Å spre løsepengeprogramvare er ikke en lett oppgave, og nettkriminelle må betale mye for å bombardere postkassen din med phishing-e-post. De vet at de fleste av postene deres vil mislykkes, men det vil en håndfull ofre som vil vise seg modne frukter. Disse ofrene er målene som er en reell kilde til å tilføre raske penger til sine ulovlige aktiviteter.

I år vær klar til å møte mer avansert Ransomware

Kirk Ransomware- svikefull trussel

Den 16. mars 2017 har forskere oppdaget den mest forferdelige varianten av Ransomware. Den heter Kirk og er tema etter den mest populære serien Star Trek. Kirk retter seg mot 625 filtyper og skanner C-stasjonen for å kryptere spesifikke utvidelser. Når filene er kryptert, legger den til ".kirked" som utvidelse til det krypterte filnavnet.

Kirk Ransomware er den første trusselen i sitt slag som ber Monero digital valuta betales som løsepenger. Kompromitterte systemer mottar et notat som ber om å overføre Monero i Monero Wallet og skrive en e-post med lommebokadressen og datamaskinnavnet til [email protected] eller [email protected]

Merk: løsepenger fortsetter å øke etter hvert som tiden går.

Se også:  Topp 5 tips for å bekjempe løsepengeprogramvare

 Hvordan angriper Kirk?

Det er ikke kjent hvordan Kirk er distribuert, men forskere har sett det gjemme seg som nettverksstressverktøyet kalt Low Orbital Ion Cannon . Når den er utført, genererer Ransomware AES-nøkkel for å kryptere filer, og RSA-4096 for å kryptere AES-nøkkel. Denne krypterte AES-nøkkelen er lagret i en fil kalt pwd , nødvendig for dekryptering.

Ny Star Trek-tema Ransomware Kirk – krever Monero som løsepenger

Når Ransomware er ferdig med kryptering, slipper den løsepenger, merk at det viser et ASCII-bilde av Spock og Captain etterfulgt av: "Å nei! Kirk Ransomware har kryptert filene dine!"

Målrettede filutvidelser:

.cfr,  .ytd,  .sngw,  .tst,  .skudef,  .dem,  .sims3pack,  .hbr,  .hkx,  .rgt,  .ggpk,  .ttarch2,  .hogg,  .spv,  .bm2,  .lua,  .dff,  .save,  .rgssad,  .scm,  .aud,  .rxdata,  .mcmeta,  .bin,  .mpqe,  .rez,  .xbe,  .grle,  .bf,  .iwd,  .vpp_pc,  .scb,  .naz,  .m2,  .xpk,  .sabs,  .nfs13save,  .gro,  .emi,  .wad,  .15,  .vfs,  .drs,  .taf,  .m4s,  .player,  .umv,  .sgm,  .ntl,  .esm,  .qvm,  .arch00,  .tir,  .bk,  .sabl,  .bin,  .opk,  .vfs0,  .xp3,  .tobj,  .rcf,  .sga,  .esf,  .rpack,  .DayZProfile,  .qsv,  .gam,  .bndl,  .u2car,  .psk,  .gob,  .lrf,  .lts,  .iqm,  .i3d,  .acm,  .SC2Replay,  .xfbin,  .db0,  .fsh,  .dsb,  .cry,  .osr,  .gcv,  .blk,  .4,  .lzc,  .umod,  .w3x,  .mwm,  .crf,  .tad,  .pbn,  .14,  .ppe,  .ydc,  .fmf,  .swe,  .nfs11save,  .tgx,  .trf,  .atlas,  .20,  .game,  .rw,  .rvproj2,  .sc1,  .ed,  .lsd,  .pkz,  .rim,  .bff,  .gct,  .9,  .fpk,  .pk3,  .osf,  .bns,  .cas,  .lfl,  .rbz,  .sex,  .mrm,  .mca,  .hsv,  .vpt,  .pff,  .i3chr,  .tor,  .01,  .utx,  .kf,  .dzip,  .fxcb,  .modpak,  .ydr,  .frd,  .bmd,  .vpp,  .gcm,  .frw,  .baf,  .edf,  .w3g,  .mtf,  .tfc,  .lpr,  .pk2,  .cs2,  .fps,  .osz,  .lnc,  .jpz,  .tinyid,  .ebm,  .i3exec,  .ert,  .sv4,  .cbf,  .oppc,  .enc,  .rmv,  .mta,  .otd,  .pk7,  .gm,  .cdp,  .cmg,  .ubi,  .hpk,  .plr,  .mis,  .ids,  .replay_last_battle,  .z2f,  .map,  .ut4mod,  .dm_1,  .p3d,  .tre,  .package,  .streamed,  .l2r,  .xbf,  .wep,  .evd,  .dxt,  .bba,  .profile,  .vmt,  .rpf,  .ucs,  .lab,  .cow,  .ibf,  .tew,  .bix,  .uhtm,  .txd,  .jam,  .ugd,  .13,  .dc6,  .vdk,  .bar,  .cvm,  .wso,  .xxx,  .zar,  .anm,  .6,  .ant,  .ctp,  .sv5,  .dnf,  .he0,  .mve,  .emz,  .e4mod,  .gxt,  .bag,  .arz,  .tbi,  .itp,  .i3animpack,  .vtf,  .afl,  .ncs,  .gaf,  .ccw,  .tsr,  .bank,  .lec,  .pk4,  .psv,  .los,  .civ5save,  .rlv,  .nh,  .sco,  .ims,  .epc,  .rgm,  .res,  .wld,  .sve,  .db1,  .dazip,  .vcm,  .rvm,  .eur,  .me2headmorph,  .azp,  .ags,  .12,  .slh,  .cha,  .wowsreplay,  .dor,  .ibi,  .bnd,  .zse,  .ddsx,  .mcworld,  .intr,  .vdf,  .mtr,  .addr,  .blp,  .mlx,  .d2i,  .21,  .tlk,  .gm1,  .n2pk,  .ekx,  .tas,  .rav,  .ttg,  .spawn,  .osu,  .oac,  .bod,  .dcz,  .mgx,  .wowpreplay,  .fuk,  .kto,  .fda,  .vob,  .ahc,  .rrs,  .ala,  .mao,  .udk,  .jit,  .25,  .swar,  .nav,  .bot,  .jdf,  .32,  .mul,  .szs,  .gax,  .xmg,  .udm,  .zdk,  .dcc,  .blb,  .wxd,  .isb,  .pt2,  .utc,  .card,  .lug,  .JQ3SaveGame,  .osk,  .nut,  .unity,  .cme,  .elu,  .db7,  .hlk,  .ds1,  .wx,  .bsm,  .w3z,  .itm,  .clz,  .zfs,  .3do,  .pac,  .dbi,  .alo,  .gla,  .yrm,  .fomod,  .ees,  .erp,  .dl,  .bmd,  .pud,  .ibt,  .24,  .wai,  .sww,  .opq,  .gtf,  .bnt,  .ngn,  .tit,  .wf,  .bnk,  .ttz,  .nif,  .ghb,  .la0,  .bun,  .11,  .icd,  .z3,  .djs,  .mog,  .2da,  .imc,  .sgh,  .db9,  .42,  .vis,  .whd,  .pcc,  .43,  .ldw,  .age3yrec,  .pcpack,  .ddt,  .cok,  .xcr,  .bsp,  .yaf,  .swd,  .tfil,  .lsd,  .blorb,  .unr,  .mob,  .fos,  .cem,  .material,  .lfd,  .hmi,  .md4,  .dog,  .256,  .eix,  .oob,  .cpx,  .cdata,  .hak,  .phz,  .stormreplay,  .lrn,  .spidersolitairesave-ms,  .anm,  .til,  .lta,  .sims2pack,  .md2,  .pkx,  .sns,  .pat,  .tdf,  .cm,  .mine,  .rbn,  .uc,  .asg,  .raf,  .myp,  .mys,  .tex,  .cpn,  .flmod,  .model,  .sfar,  .fbrb,  .sav2,  .lmg,  .tbc,  .xpd,  .bundledmesh,  .bmg,  .18,  .gsc,  .shader_bundle,  .drl,  .world,  .rwd,  .rwv,  .rda,  .3g2,  .3gp,  .asf,  .asx,  .avi,  .flv,  .ai,  .m2ts,  .mkv,  .mov,  .mp4,  .mpg,  .mpeg,  .mpeg4,  .rm,  .swf,  .vob,  .wmv,  .doc,  .docx,  .pdf,  .rar,  .jpg,  .jpeg,  .png,  .tiff,  .zip,  .7z,  .dif.z,  .exe,  .tar.gz,  .tar,  .mp3,  .sh,  .c,  .cpp,  .h,  .mov,  .gif,  .txt,  .py,  .pyc,  .jar,  .csv,  .psd,  .wav,  .ogg,  .wma,  .aif,  .mpa,  .wpl,  .arj,  .deb,  .pkg,  .db,  .dbf,  .sav,  .xml,  .html,  .aiml,  .apk,  .bat,  .bin,  .cgi,  .pl,  .com,  .wsf,  .bmp,  .bmp,  .gif,  .tif,  .tiff,  .htm,  .js,  .jsp,  .php,  .xhtml,  .cfm,  .rss,  .key,  .odp,  .pps,  .ppt,  .pptx,  .class,  .cd,  .java,  .swift,  .vb,  .ods,  .xlr,  .xls,  .xlsx,  .dot,  .docm,  .dotx,  .dotm,  .wpd,  .wps,  .rtf,  .sdw,  .sgl,  .vor,  .uot,  .uof,  .jtd,  .jtt,  .hwp,  .602,  .pdb,  .psw,  .xlw,  .xlt,  .xlsm,  .xltx,  .xltm,  .xlsb,  .wk1,  .wks,  .123,  .sdc,  .slk,  .pxl,  .wb2,  .pot,  .pptm,  .potx,  .potm,  .sda,  .sdd,  .sdp,  .cgm,  .wotreplay,  .rofl,  .pak,  .big,  .bik,  .xtbl,  .unity3d,  .capx,  .ttarch,  .iwi,  .rgss3a,  .gblorb,  .xwm,  .j2e,  .mpk,  .xex,  .tiger,  .lbf,  .cab,  .rx3,  .epk,  .vol,  .asset,  .forge,  .lng,  .sii,  .litemod,  .vef,  .dat,  .papa,  .psark,  .ydk,  .mpq,  .wtf,  .bsa,  .re4,  .dds,  .ff,  .yrp,  .pck,  .t3,  .ltx,  .uasset,  .bikey,  .patch,  .upk,  .uax,  .mdl,  .lvl,  .qst,  .ddv,  .pta

Spock the Decryptor

Spock gjør Star Trek-tema Ransomware komplett. Det er et program som offeret angivelig mottar etter å ha betalt løsepenger for å dekryptere filer.

Se også:  Matrix Ransomware filkrypterende virus: Fjerningsveiledning

Monero skyhøye valuta

Lansert 18. april 2014 Monero er en åpen kildekode, obskur kryptovaluta som fokuserer på personvern, sikkerhet og er usporbar. Det er den spirende favoritten til dark nets og er høyt spioneringen som en annen enhet. Monero er ikke en annen Bitcoin, det er desentralisert digital valuta.

Hva skiller Monero fra Bitcoin?

Monero tilbyr visse funksjoner som Bitcoin fortsatt ikke kan tilby. Den genererer kryptert adresse for mottak av Monero for å skjule avsenderens identitet. I tillegg til dette oppretter Monero en gruppe der hver Monero brukt er gruppert med så mange som hundre transaksjoner, noe som gjør den usporbar og skjuler dermed beløpet for hver transaksjon.

Monero-symbol?: ??

Slik holder du deg trygg mot ransomware:

Ingen er forbudt fra Ransomware-angrep. Hvem som helst kan bli offer for angrepet.

Erfarne V/S nybegynnere

Nybegynnere er vanligvis uvitende om trusselen, på grunn av dette er det mindre sannsynlig at de vet riktige tiltak for å beskytte data. De har ingen anelse om hva som er en Ransomware, hvordan den kommer inn i systemet og hvilken skade den kan forårsake. Dette gir cyberkriminelle sjanser til å få tilgang til systemet og bruke systemsårbarheter til deres fordel.

Erfarne brukere på den annen side er mye klar over slike trusler. De vet hva man må og ikke må.

Å ta regelmessig sikkerhetskopiering av dataene er en god praksis for å gjenopprette data når disse Ransomware stikker inn i systemet vårt.

Se også:  Hvordan bedrifter kan forsvare Ransomware-angrep

Noen tips som vil hjelpe deg med å forhindre slike angrep:

  • Lær brukere
  • Se etter sikkerhetshullene
  • Hold systemsikkerheten oppdatert
  • Ikke klikk på ukjente e-postvedlegg
  • Bruk en god backup-løsning, en jeg kan foreslå er Right Backup .
  • Oppdag skjulte trusler
  • Ikke last ned filer fra uklarert kilde

For å beskytte venner og familie mot Ransomware, prøv skylagringsløsningen - Right Backup. Det vil hjelpe å ta sikkerhetskopi av viktige data på skyen ved å holde dem trygge, med 256-bit AES-kryptering.


Leave a Comment

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Se vår Google Play Kjøpshistorikk ved å følge disse nybegynnervennlige trinnene for å holde apputgiftene dine under kontroll.

Zoom: Hvordan legge til et videofilter

Zoom: Hvordan legge til et videofilter

Ha det moro i Zoom-møtene dine med noen morsomme filtre du kan prøve. Legg til en glorie eller se ut som en enhjørning i Zoom-møtene dine med disse morsomme filtrene.

Hvordan fremheve tekst i Google Slides

Hvordan fremheve tekst i Google Slides

Lær hvordan du fremhever tekst med farge i Google Slides-appen med denne trinn-for-trinn-veiledningen for mobil og datamaskin.

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5, med sitt innovative foldbare design og banebrytende teknologi, tilbyr ulike måter å koble til en PC. Enten du ønsker

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Du har kanskje ikke alltid tenkt over det, men en av de mest utbredte funksjonene på en smarttelefon er muligheten til å ta et skjermbilde. Over tid har metode for å ta skjermbilder utviklet seg av ulike grunner, enten ved tillegg eller fjerning av fysiske knapper eller innføring av nye programvarefunksjoner.

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Se hvor enkelt det er å legge til en ny WhatsApp-kontakt ved hjelp av din tilpassede QR-kode for å spare tid og lagre kontakter som en proff.

Viktige hurtigtaster for Microsoft PowerPoint

Viktige hurtigtaster for Microsoft PowerPoint

Lær å forkorte tiden du bruker på PowerPoint-filer ved å lære disse viktige hurtigtastene for PowerPoint.

Eksportere Kontakter fra Outlook og Importere til Gmail

Eksportere Kontakter fra Outlook og Importere til Gmail

Bruk Gmail som en sikkerhetskopi for personlig eller profesjonell Outlook-e-post? Lær hvordan du eksporterer kontakter fra Outlook til Gmail for å sikkerhetskopiere kontakter.

Hvordan slette bilder og videoer fra Facebook

Hvordan slette bilder og videoer fra Facebook

Denne guiden viser deg hvordan du sletter bilder og videoer fra Facebook ved hjelp av PC, Android eller iOS-enhet.

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

For å slutte å se innlegg fra Facebook-grupper, gå til den gruppens side, og klikk på Flere alternativer. Velg deretter Følg ikke lenger gruppe.