Ransomware idag är ett stort problem och ett hot mot vår datorsäkerhet. Eftersom det återkallar åtkomst till användarens maskin, genom att kryptera data och uppmana offret att betala lösen för att återfå åtkomst.
Säkerhet i dag står i främsta rummet i alla diskussioner. Därför bör vi hålla oss uppdaterade med hur saker och ting rullar på. Att sprida Ransomware är inte en lätt uppgift och cyberbrottslingar måste betala massor för att bombardera din postlåda med nätfiskepost. De vet att majoriteten av deras mail kommer att misslyckas, men det kommer en handfull offer som kommer att få mogna frukter. Dessa offer är målen som är en verklig källa till att snabbt tillföra pengar till sina illegala aktiviteter.
Den 16 mars 2017 upptäckte forskare den mest fruktansvärda varianten av Ransomware. Den heter Kirk och har ett tema efter den mest populära serien Star Trek. Kirk riktar in sig på 625 filtyper och skannar C-enheten för att kryptera specifika tillägg. När filerna är krypterade lägger den till ".kirked" som förlängning till det krypterade filnamnet.
Kirk Ransomware är det första hotet i sitt slag som ber Monero digital valuta att betalas som lösen. Komprometterade system får ett meddelande som ber att överföra Monero i Monero Wallet och att skriva ett e-postmeddelande med din plånboksadress och datornamn till [email protected] eller [email protected]
Obs: Lösen fortsätter att öka med tiden.
Det är inte känt hur Kirk distribueras men forskare har sett det gömma sig som nätverksstressverktyget som kallas Low Orbital Ion Cannon . När den väl har körts genererar Ransomware AES-nyckel för att kryptera filer och RSA-4096 för att kryptera AES-nyckel. Denna krypterade AES-nyckel sparas i en fil som heter pwd , som behövs för dekryptering.
När Ransomware slutför kryptering släpps en lösensumma, notera att en ASCII-bild av Spock och Captain visas följt av: "Åh nej! Kirk Ransomware har krypterat dina filer!”
.cfr, .ytd, .sngw, .tst, .skudef, .dem, .sims3pack, .hbr, .hkx, .rgt, .ggpk, .ttarch2, .hogg, .spv, .bm2, .lua, .dff, .save, .rgssad, .scm, .aud, .rxdata, .mcmeta, .bin, .mpqe, .rez, .xbe, .grle, .bf, .iwd, .vpp_pc, .scb, .naz, .m2, .xpk, .sabs, .nfs13save, .gro, .emi, .wad, .15, .vfs, .drs, .taf, .m4s, .player, .umv, .sgm, .ntl, .esm, .qvm, .arch00, .tir, .bk, .sabl, .bin, .opk, .vfs0, .xp3, .tobj, .rcf, .sga, .esf, .rpack, .DayZProfile, .qsv, .gam, .bndl, .u2car, .psk, .gob, .lrf, .lts, .iqm, .i3d, .acm, .SC2Replay, .xfbin, .db0, .fsh, .dsb, .cry, .osr, .gcv, .blk, .4, .lzc, .umod, .w3x, .mwm, .crf, .tad, .pbn, .14, .ppe, .ydc, .fmf, .swe, .nfs11save, .tgx, .trf, .atlas, .20, .game, .rw, .rvproj2, .sc1, .ed, .lsd, .pkz, .rim, .bff, .gct, .9, .fpk, .pk3, .osf, .bns, .cas, .lfl, .rbz, .sex, .mrm, .mca, .hsv, .vpt, .pff, .i3chr, .tor, .01, .utx, .kf, .dzip, .fxcb, .modpak, .ydr, .frd, .bmd, .vpp, .gcm, .frw, .baf, .edf, .w3g, .mtf, .tfc, .lpr, .pk2, .cs2, .fps, .osz, .lnc, .jpz, .tinyid, .ebm, .i3exec, .ert, .sv4, .cbf, .oppc, .enc, .rmv, .mta, .otd, .pk7, .gm, .cdp, .cmg, .ubi, .hpk, .plr, .mis, .ids, .replay_last_battle, .z2f, .map, .ut4mod, .dm_1, .p3d, .tre, .package, .streamed, .l2r, .xbf, .wep, .evd, .dxt, .bba, .profile, .vmt, .rpf, .ucs, .lab, .cow, .ibf, .tew, .bix, .uhtm, .txd, .jam, .ugd, .13, .dc6, .vdk, .bar, .cvm, .wso, .xxx, .zar, .anm, .6, .ant, .ctp, .sv5, .dnf, .he0, .mve, .emz, .e4mod, .gxt, .bag, .arz, .tbi, .itp, .i3animpack, .vtf, .afl, .ncs, .gaf, .ccw, .tsr, .bank, .lec, .pk4, .psv, .los, .civ5save, .rlv, .nh, .sco, .ims, .epc, .rgm, .res, .wld, .sve, .db1, .dazip, .vcm, .rvm, .eur, .me2headmorph, .azp, .ags, .12, .slh, .cha, .wowsreplay, .dor, .ibi, .bnd, .zse, .ddsx, .mcworld, .intr, .vdf, .mtr, .addr, .blp, .mlx, .d2i, .21, .tlk, .gm1, .n2pk, .ekx, .tas, .rav, .ttg, .spawn, .osu, .oac, .bod, .dcz, .mgx, .wowpreplay, .fuk, .kto, .fda, .vob, .ahc, .rrs, .ala, .mao, .udk, .jit, .25, .swar, .nav, .bot, .jdf, .32, .mul, .szs, .gax, .xmg, .udm, .zdk, .dcc, .blb, .wxd, .isb, .pt2, .utc, .card, .lug, .JQ3SaveGame, .osk, .nut, .unity, .cme, .elu, .db7, .hlk, .ds1, .wx, .bsm, .w3z, .itm, .clz, .zfs, .3do, .pac, .dbi, .alo, .gla, .yrm, .fomod, .ees, .erp, .dl, .bmd, .pud, .ibt, .24, .wai, .sww, .opq, .gtf, .bnt, .ngn, .tit, .wf, .bnk, .ttz, .nif, .ghb, .la0, .bun, .11, .icd, .z3, .djs, .mog, .2da, .imc, .sgh, .db9, .42, .vis, .whd, .pcc, .43, .ldw, .age3yrec, .pcpack, .ddt, .cok, .xcr, .bsp, .yaf, .swd, .tfil, .lsd, .blorb, .unr, .mob, .fos, .cem, .material, .lfd, .hmi, .md4, .dog, .256, .eix, .oob, .cpx, .cdata, .hak, .phz, .stormreplay, .lrn, .spidersolitairesave-ms, .anm, .til, .lta, .sims2pack, .md2, .pkx, .sns, .pat, .tdf, .cm, .mine, .rbn, .uc, .asg, .raf, .myp, .mys, .tex, .cpn, .flmod, .model, .sfar, .fbrb, .sav2, .lmg, .tbc, .xpd, .bundledmesh, .bmg, .18, .gsc, .shader_bundle, .drl, .world, .rwd, .rwv, .rda, .3g2, .3gp, .asf, .asx, .avi, .flv, .ai, .m2ts, .mkv, .mov, .mp4, .mpg, .mpeg, .mpeg4, .rm, .swf, .vob, .wmv, .doc, .docx, .pdf, .rar, .jpg, .jpeg, .png, .tiff, .zip, .7z, .dif.z, .exe, .tar.gz, .tar, .mp3, .sh, .c, .cpp, .h, .mov, .gif, .txt, .py, .pyc, .jar, .csv, .psd, .wav, .ogg, .wma, .aif, .mpa, .wpl, .arj, .deb, .pkg, .db, .dbf, .sav, .xml, .html, .aiml, .apk, .bat, .bin, .cgi, .pl, .com, .wsf, .bmp, .bmp, .gif, .tif, .tiff, .htm, .js, .jsp, .php, .xhtml, .cfm, .rss, .key, .odp, .pps, .ppt, .pptx, .class, .cd, .java, .swift, .vb, .ods, .xlr, .xls, .xlsx, .dot, .docm, .dotx, .dotm, .wpd, .wps, .rtf, .sdw, .sgl, .vor, .uot, .uof, .jtd, .jtt, .hwp, .602, .pdb, .psw, .xlw, .xlt, .xlsm, .xltx, .xltm, .xlsb, .wk1, .wks, .123, .sdc, .slk, .pxl, .wb2, .pot, .pptm, .potx, .potm, .sda, .sdd, .sdp, .cgm, .wotreplay, .rofl, .pak, .big, .bik, .xtbl, .unity3d, .capx, .ttarch, .iwi, .rgss3a, .gblorb, .xwm, .j2e, .mpk, .xex, .tiger, .lbf, .cab, .rx3, .epk, .vol, .asset, .forge, .lng, .sii, .litemod, .vef, .dat, .papa, .psark, .ydk, .mpq, .wtf, .bsa, .re4, .dds, .ff, .yrp, .pck, .t3, .ltx, .uasset, .bikey, .patch, .upk, .uax, .mdl, .lvl, .qst, .ddv, .pta
Spock gör Star Trek-tema Ransomware komplett. Det är ett program som offret påstås få efter att ha betalat lösensumman för att dekryptera filer.
Lanserades den 18 april 2014 Monero är en obskyr kryptovaluta med öppen källkod som fokuserar på integritet, säkerhet och som inte går att spåra. Det är den spirande favoriten bland mörka nät och är mycket hyllad som en annan enhet. Monero är inte en annan Bitcoin, det är decentraliserad digital valuta.
Monero erbjuder vissa funktioner som Bitcoin fortfarande inte kan erbjuda. Den genererar en krypterad adress för att ta emot Monero för att dölja avsändarens identitet. Utöver detta skapar Monero en grupp där varje spenderad Monero är grupperad med så många som hundra transaktioner, vilket gör den omöjlig att spåra och döljer därmed beloppet för varje transaktion.
Ingen är förbjuden från Ransomware-attack. Vem som helst kan bli offer för attacken.
Nybörjare är vanligtvis omedvetna om hotet, på grund av vilket de är mindre benägna att veta rätt åtgärder för att skydda data. De har ingen aning om vad ett Ransomware är, hur det kommer in i systemet och vilken skada det kan orsaka. Detta ger cyberbrottslingar möjlighet att komma åt systemet och använda sårbarheter i systemet till deras fördel.
Erfarna användare å andra sidan är mycket medvetna om sådana hot. De vet vad man får och inte får.
Att ta regelbunden säkerhetskopiering av data är en bra praxis för att återställa data när dessa Ransomware sticker in i vårt system.
För att skydda dina vänner och familj mot Ransomware, prova molnlagringslösningen - Right Backup. Det hjälper dig att säkerhetskopiera dina viktiga data på molnet genom att hålla den säker, med 256-bitars AES-kryptering.