Rincrypt 2.0 Ransomware viser ingen krav om løsesum

Under vores undersøgelse af nyopdagede filer fandt vi ud af, at Rincrypt 2.0 er en type ransomware, der stammer fra Chaos ransomware. Denne løsesumware ændrer filnavne ved at tilføje fire tilfældige tegn, ændrer skrivebordsbaggrunden og genererer en løsesumseddel med navnet "READ THIS.txt."

For eksempel transformerer Rincrypt 2.0 filnavne som "1.jpg" til "1.jpg.e49f" og "2.png" til "2.png.fwyt." I løsesumsedlen står der, at alle filer på ofrets system er blevet krypteret, hvilket gør dem utilgængelige uden dekryptering. Den giver instruktioner til offeret om at kontakte den angivne e-mailadresse (parig47317@iliken.com) for at anskaffe en dekryptering, som er nødvendig for at låse op og genvinde adgang til de krypterede filer.

Rincrypt 2.0 producerer en lille løsepengenotat

Den fulde tekst af den meget korte løsesumseddel, der bruges af Rincrypt 2.0, lyder som følger:

RINCRYPT 2.0@
All of your files are have been encrypted.
contect to parig47317@iliken.com and buy decryptor.

Hvad er de bedste måder at proaktivt beskytte dine data mod ransomware?

Proaktiv beskyttelse af dine data mod ransomware involverer en kombination af forebyggende foranstaltninger og proaktiv praksis. Her er nogle effektive strategier:

Regelmæssige sikkerhedskopier af data: Oprethold regelmæssige sikkerhedskopier af dine vigtige data på separate lagerenheder eller i skyen. Sørg for, at sikkerhedskopier gemmes offline eller på et sted, der ikke er direkte tilgængeligt fra dit netværk, for at forhindre dem i at blive krypteret med ransomware.

Opdater software og systemer: Hold dit operativsystem, antivirussoftware og alle applikationer opdateret med de seneste sikkerhedsrettelser. Mange ransomware-angreb udnytter kendte sårbarheder, så rettidige opdateringer kan hjælpe med at mindske risici.

Installer pålidelig antivirussoftware: Brug velrenommeret antivirus- og anti-malware-software til at opdage og blokere ransomware-trusler. Sørg for, at softwaren regelmæssigt opdateres og konfigureres til at udføre automatiske scanninger.

Udvis forsigtighed med e-mailvedhæftede filer og links: Vær forsigtig, når du åbner e-mailvedhæftede filer eller klikker på links, især fra ukendte eller mistænkelige kilder. Bekræft afsenderens identitet, før du downloader vedhæftede filer, og vær på vagt over for uventede e-mails med presserende anmodninger eller usædvanligt indhold.

Implementer e-mailfiltrering: Anvend e-mailfiltreringsløsninger til automatisk at registrere og blokere phishing-e-mails og ondsindede vedhæftede filer, før de når din indbakke.

Aktiver firewallbeskyttelse: Aktiver og konfigurer firewalls korrekt på dit netværk for at overvåge og kontrollere indgående og udgående trafik, blokere uautoriseret adgang og potentielt ondsindede forbindelser.

Implementer mindst privilegeret adgang: Begræns brugertilladelser og adgangsrettigheder til kun de nødvendige filer og ressourcer, der kræves for at udføre deres jobfunktioner. Dette kan hjælpe med at forhindre, at ransomware spredes sideværts på tværs af dit netværk.

Ved at implementere disse proaktive foranstaltninger kan du reducere risikoen for at blive offer for et ransomware-angreb markant og minimere indvirkningen på dine data og operationer.

April 19, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.