Ny Ransomware med Star Trek-tema Kirk – kräver Monero som ransom

Ransomware idag är ett stort problem och ett hot mot vår datorsäkerhet. Eftersom det återkallar åtkomst till användarens maskin, genom att kryptera data och uppmana offret att betala lösen för att återfå åtkomst.

Säkerhet i dag står i främsta rummet i alla diskussioner. Därför bör vi hålla oss uppdaterade med hur saker och ting rullar på. Att sprida Ransomware är inte en lätt uppgift och cyberbrottslingar måste betala massor för att bombardera din postlåda med nätfiskepost. De vet att majoriteten av deras mail kommer att misslyckas, men det kommer en handfull offer som kommer att få mogna frukter. Dessa offer är målen som är en verklig källa till att snabbt tillföra pengar till sina illegala aktiviteter.

I år var redo att möta mer avancerad Ransomware

Kirk Ransomware- bedrägligt hot

Den 16 mars 2017 upptäckte forskare den mest fruktansvärda varianten av Ransomware. Den heter Kirk och har ett tema efter den mest populära serien Star Trek. Kirk riktar in sig på 625 filtyper och skannar C-enheten för att kryptera specifika tillägg. När filerna är krypterade lägger den till ".kirked" som förlängning till det krypterade filnamnet.

Kirk Ransomware är det första hotet i sitt slag som ber Monero digital valuta att betalas som lösen. Komprometterade system får ett meddelande som ber att överföra Monero i Monero Wallet och att skriva ett e-postmeddelande med din plånboksadress och datornamn till [email protected] eller [email protected]

Obs: Lösen fortsätter att öka med tiden.

Se även:  Topp 5 tips för att bekämpa ransomware-havoc

 Hur attackerar Kirk?

Det är inte känt hur Kirk distribueras men forskare har sett det gömma sig som nätverksstressverktyget som kallas Low Orbital Ion Cannon . När den väl har körts genererar Ransomware AES-nyckel för att kryptera filer och RSA-4096 för att kryptera AES-nyckel. Denna krypterade AES-nyckel sparas i en fil som heter pwd , som behövs för dekryptering.

Ny Ransomware med Star Trek-tema Kirk – kräver Monero som ransom

När Ransomware slutför kryptering släpps en lösensumma, notera att en ASCII-bild av Spock och Captain visas följt av: "Åh nej! Kirk Ransomware har krypterat dina filer!”

Riktade filtillägg:

.cfr,  .ytd,  .sngw,  .tst,  .skudef,  .dem,  .sims3pack,  .hbr,  .hkx,  .rgt,  .ggpk,  .ttarch2,  .hogg,  .spv,  .bm2,  .lua,  .dff,  .save,  .rgssad,  .scm,  .aud,  .rxdata,  .mcmeta,  .bin,  .mpqe,  .rez,  .xbe,  .grle,  .bf,  .iwd,  .vpp_pc,  .scb,  .naz,  .m2,  .xpk,  .sabs,  .nfs13save,  .gro,  .emi,  .wad,  .15,  .vfs,  .drs,  .taf,  .m4s,  .player,  .umv,  .sgm,  .ntl,  .esm,  .qvm,  .arch00,  .tir,  .bk,  .sabl,  .bin,  .opk,  .vfs0,  .xp3,  .tobj,  .rcf,  .sga,  .esf,  .rpack,  .DayZProfile,  .qsv,  .gam,  .bndl,  .u2car,  .psk,  .gob,  .lrf,  .lts,  .iqm,  .i3d,  .acm,  .SC2Replay,  .xfbin,  .db0,  .fsh,  .dsb,  .cry,  .osr,  .gcv,  .blk,  .4,  .lzc,  .umod,  .w3x,  .mwm,  .crf,  .tad,  .pbn,  .14,  .ppe,  .ydc,  .fmf,  .swe,  .nfs11save,  .tgx,  .trf,  .atlas,  .20,  .game,  .rw,  .rvproj2,  .sc1,  .ed,  .lsd,  .pkz,  .rim,  .bff,  .gct,  .9,  .fpk,  .pk3,  .osf,  .bns,  .cas,  .lfl,  .rbz,  .sex,  .mrm,  .mca,  .hsv,  .vpt,  .pff,  .i3chr,  .tor,  .01,  .utx,  .kf,  .dzip,  .fxcb,  .modpak,  .ydr,  .frd,  .bmd,  .vpp,  .gcm,  .frw,  .baf,  .edf,  .w3g,  .mtf,  .tfc,  .lpr,  .pk2,  .cs2,  .fps,  .osz,  .lnc,  .jpz,  .tinyid,  .ebm,  .i3exec,  .ert,  .sv4,  .cbf,  .oppc,  .enc,  .rmv,  .mta,  .otd,  .pk7,  .gm,  .cdp,  .cmg,  .ubi,  .hpk,  .plr,  .mis,  .ids,  .replay_last_battle,  .z2f,  .map,  .ut4mod,  .dm_1,  .p3d,  .tre,  .package,  .streamed,  .l2r,  .xbf,  .wep,  .evd,  .dxt,  .bba,  .profile,  .vmt,  .rpf,  .ucs,  .lab,  .cow,  .ibf,  .tew,  .bix,  .uhtm,  .txd,  .jam,  .ugd,  .13,  .dc6,  .vdk,  .bar,  .cvm,  .wso,  .xxx,  .zar,  .anm,  .6,  .ant,  .ctp,  .sv5,  .dnf,  .he0,  .mve,  .emz,  .e4mod,  .gxt,  .bag,  .arz,  .tbi,  .itp,  .i3animpack,  .vtf,  .afl,  .ncs,  .gaf,  .ccw,  .tsr,  .bank,  .lec,  .pk4,  .psv,  .los,  .civ5save,  .rlv,  .nh,  .sco,  .ims,  .epc,  .rgm,  .res,  .wld,  .sve,  .db1,  .dazip,  .vcm,  .rvm,  .eur,  .me2headmorph,  .azp,  .ags,  .12,  .slh,  .cha,  .wowsreplay,  .dor,  .ibi,  .bnd,  .zse,  .ddsx,  .mcworld,  .intr,  .vdf,  .mtr,  .addr,  .blp,  .mlx,  .d2i,  .21,  .tlk,  .gm1,  .n2pk,  .ekx,  .tas,  .rav,  .ttg,  .spawn,  .osu,  .oac,  .bod,  .dcz,  .mgx,  .wowpreplay,  .fuk,  .kto,  .fda,  .vob,  .ahc,  .rrs,  .ala,  .mao,  .udk,  .jit,  .25,  .swar,  .nav,  .bot,  .jdf,  .32,  .mul,  .szs,  .gax,  .xmg,  .udm,  .zdk,  .dcc,  .blb,  .wxd,  .isb,  .pt2,  .utc,  .card,  .lug,  .JQ3SaveGame,  .osk,  .nut,  .unity,  .cme,  .elu,  .db7,  .hlk,  .ds1,  .wx,  .bsm,  .w3z,  .itm,  .clz,  .zfs,  .3do,  .pac,  .dbi,  .alo,  .gla,  .yrm,  .fomod,  .ees,  .erp,  .dl,  .bmd,  .pud,  .ibt,  .24,  .wai,  .sww,  .opq,  .gtf,  .bnt,  .ngn,  .tit,  .wf,  .bnk,  .ttz,  .nif,  .ghb,  .la0,  .bun,  .11,  .icd,  .z3,  .djs,  .mog,  .2da,  .imc,  .sgh,  .db9,  .42,  .vis,  .whd,  .pcc,  .43,  .ldw,  .age3yrec,  .pcpack,  .ddt,  .cok,  .xcr,  .bsp,  .yaf,  .swd,  .tfil,  .lsd,  .blorb,  .unr,  .mob,  .fos,  .cem,  .material,  .lfd,  .hmi,  .md4,  .dog,  .256,  .eix,  .oob,  .cpx,  .cdata,  .hak,  .phz,  .stormreplay,  .lrn,  .spidersolitairesave-ms,  .anm,  .til,  .lta,  .sims2pack,  .md2,  .pkx,  .sns,  .pat,  .tdf,  .cm,  .mine,  .rbn,  .uc,  .asg,  .raf,  .myp,  .mys,  .tex,  .cpn,  .flmod,  .model,  .sfar,  .fbrb,  .sav2,  .lmg,  .tbc,  .xpd,  .bundledmesh,  .bmg,  .18,  .gsc,  .shader_bundle,  .drl,  .world,  .rwd,  .rwv,  .rda,  .3g2,  .3gp,  .asf,  .asx,  .avi,  .flv,  .ai,  .m2ts,  .mkv,  .mov,  .mp4,  .mpg,  .mpeg,  .mpeg4,  .rm,  .swf,  .vob,  .wmv,  .doc,  .docx,  .pdf,  .rar,  .jpg,  .jpeg,  .png,  .tiff,  .zip,  .7z,  .dif.z,  .exe,  .tar.gz,  .tar,  .mp3,  .sh,  .c,  .cpp,  .h,  .mov,  .gif,  .txt,  .py,  .pyc,  .jar,  .csv,  .psd,  .wav,  .ogg,  .wma,  .aif,  .mpa,  .wpl,  .arj,  .deb,  .pkg,  .db,  .dbf,  .sav,  .xml,  .html,  .aiml,  .apk,  .bat,  .bin,  .cgi,  .pl,  .com,  .wsf,  .bmp,  .bmp,  .gif,  .tif,  .tiff,  .htm,  .js,  .jsp,  .php,  .xhtml,  .cfm,  .rss,  .key,  .odp,  .pps,  .ppt,  .pptx,  .class,  .cd,  .java,  .swift,  .vb,  .ods,  .xlr,  .xls,  .xlsx,  .dot,  .docm,  .dotx,  .dotm,  .wpd,  .wps,  .rtf,  .sdw,  .sgl,  .vor,  .uot,  .uof,  .jtd,  .jtt,  .hwp,  .602,  .pdb,  .psw,  .xlw,  .xlt,  .xlsm,  .xltx,  .xltm,  .xlsb,  .wk1,  .wks,  .123,  .sdc,  .slk,  .pxl,  .wb2,  .pot,  .pptm,  .potx,  .potm,  .sda,  .sdd,  .sdp,  .cgm,  .wotreplay,  .rofl,  .pak,  .big,  .bik,  .xtbl,  .unity3d,  .capx,  .ttarch,  .iwi,  .rgss3a,  .gblorb,  .xwm,  .j2e,  .mpk,  .xex,  .tiger,  .lbf,  .cab,  .rx3,  .epk,  .vol,  .asset,  .forge,  .lng,  .sii,  .litemod,  .vef,  .dat,  .papa,  .psark,  .ydk,  .mpq,  .wtf,  .bsa,  .re4,  .dds,  .ff,  .yrp,  .pck,  .t3,  .ltx,  .uasset,  .bikey,  .patch,  .upk,  .uax,  .mdl,  .lvl,  .qst,  .ddv,  .pta

Spock the Decryptor

Spock gör Star Trek-tema Ransomware komplett. Det är ett program som offret påstås få efter att ha betalat lösensumman för att dekryptera filer.

Se även:  Matrix Ransomware filkrypterande virus: borttagningsguide

Monero skenande valuta

Lanserades den 18 april 2014 Monero är en obskyr kryptovaluta med öppen källkod som fokuserar på integritet, säkerhet och som inte går att spåra. Det är den spirande favoriten bland mörka nät och är mycket hyllad som en annan enhet. Monero är inte en annan Bitcoin, det är decentraliserad digital valuta.

Vad skiljer Monero från Bitcoin?

Monero erbjuder vissa funktioner som Bitcoin fortfarande inte kan erbjuda. Den genererar en krypterad adress för att ta emot Monero för att dölja avsändarens identitet. Utöver detta skapar Monero en grupp där varje spenderad Monero är grupperad med så många som hundra transaktioner, vilket gör den omöjlig att spåra och döljer därmed beloppet för varje transaktion.

Monero-symbol?: ??

Hur man förblir säker mot Ransomware:-

Ingen är förbjuden från Ransomware-attack. Vem som helst kan bli offer för attacken.

Erfarna V/S nybörjare

Nybörjare är vanligtvis omedvetna om hotet, på grund av vilket de är mindre benägna att veta rätt åtgärder för att skydda data. De har ingen aning om vad ett Ransomware är, hur det kommer in i systemet och vilken skada det kan orsaka. Detta ger cyberbrottslingar möjlighet att komma åt systemet och använda sårbarheter i systemet till deras fördel.

Erfarna användare å andra sidan är mycket medvetna om sådana hot. De vet vad man får och inte får.

Att ta regelbunden säkerhetskopiering av data är en bra praxis för att återställa data när dessa Ransomware sticker in i vårt system.

Se även:  Hur företag kan försvara Ransomware-attack

Några tips som hjälper dig att förhindra sådana attacker:

  • Utbilda användare
  • Leta efter säkerhetshålen
  • Håll dina systemsäkerheter uppdaterade
  • Klicka inte på okända e-postbilagor
  • Använd en bra säkerhetskopieringslösning, en jag kan föreslå är Right Backup .
  • Upptäck dolda hot
  • Ladda inte ner filer från opålitlig källa

För att skydda dina vänner och familj mot Ransomware, prova molnlagringslösningen - Right Backup. Det hjälper dig att säkerhetskopiera dina viktiga data på molnet genom att hålla den säker, med 256-bitars AES-kryptering.


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.