Шта је Бад Раббит Малваре (08.02.25)
<п> Бад Раббит Рансомваре је врста рансомваре-а која је била врло активна у источноевропским земљама Украјине и Русије. То је трећи сој злонамерног софтвера који је тешко погодио источноевропске нације након успешних кампања откупнине од стране малвера ВаннаЦри и НотПетиа. п> <п> Истраживачи циберсецурити описују Бад Раббит-а као рансомваре-а који се шири путем "дриве-би" напада '. Корисници посећују легитимне, али угрожене веб локације које покрећу преузимање дроппер-а, што доводи до инфекције. У већини случајева злонамерни софтвер је често прерушен у инсталацију Адобе Фласх-а. Једном када се датотека невиног изгледа инсталира на рачунар, она започиње процес шифровања датотека на зараженом уређају. п><п> Када посећујете заражене веб локације, лажни Адобе Фласх Плаиер се инсталира помоћу ЈаваСцрипт-а у ХТМЛ датотеке или Јава датотеке погођених локација. Кликом на ове злонамерне датотеке започиње процес заразе. Лажни Адобе Фласх Плаиер такође издаје стална ажурирања, која заражене рачунаре додатно чине рањивим на нежељеније упаде. п> <п> Највише циљева рансомваре-а било је у Русији и Украјини. На мети су и неки рачунари у Немачкој и Турској. Када се инфекција заврши, малвер захтева откупнину од 280 долара у биткоинима или 0,5 биткоина, без обзира на курс. Такође даје рок од 40 сати за испоруку откупнине. Не испорука откупа на време доводи до трајног губитка шифрованих датотека. Иако ће Бад Раббит углавном циљати појединачне уређаје, он се такође може ширити мрежама попут бота. п> <п> Ево копије Реадме.ткт-а која обавештава жртве да су им рачунари заражени: п><п> „Упс! Датотеке су шифриране. п> <п> Ако видите овај текст, датотеке више нису доступне. <бр/> Можда сте тражили начин за опоравак датотека. <бр/> Немојте губите време. Нико их неће моћи опоравити без наше <бр/> услуге дешифровања. <бр/> Гарантујемо да све датотеке можете безбедно опоравити. Све што <бр/> требате је да предате уплату и добијете лозинку за дешифровање. <бр/> Посетите нашу веб услугу на - <бр/> Ваш лични кључ за инсталацију #: - <бр/> Ако сте већ добили лозинку, унесите је испод. ”п> Ко је одговоран за Бад Раббит Рансомваре?<п> Тренутно се ниједна група хакера није јавила да преузме одговорност за малвер Бад Раббит. Стручњаци за циберсецурити, међутим, пронашли су неке сличности између Бад Раббит-а и малваре-а НотПетиа, наводећи их да верују да би могли бити од истог творца. Рансомваре ради тако што користи Сервер Мессаге Блоцк (СМБ), технику коју користе и други ентитети злонамерног софтвера. Такође је познато да малвер користи екплоит који је открила НСА под називом Етернал Романце. п> Шта урадити са Рансомваре-ом Бад Раббит<п> Постоји ли начин да се са свог рачунара ослободите откупитељског софтвера Бад Раббит без потребе за плаћањем откупнине? Нажалост, постоји само неколико ефикасних начина за решавање рансом софтвера Бад Раббит. То је зато што вирус користи АЕС 256-битне и РСА-2048 криптографије које је веома тешко разбити. Рансомваре ће такође поново покренути рачунар тако да нећете моћи да приступите многим Виндовс поставкама и апликацијама које вам могу помоћи да се успешно опоравите од напада. Ово ефикасно уклања могућност нормалног покретања рачунара. п> <п> Да ли то значи да бисте требали платити откупнину? Не, никада не би требало да подстичете криминалце давањем онога што желе, јер ће их такво понашање само подстаћи да у будућности развијају још агресивнији малвер. У исто време, злочинцима се не може веровати. Можете платити рансомваре само да би се вратили обећању да ће дешифровати ваше датотеке. п>Могућност опоравка датотека након напада од стране Бад Раббит Рансомваре-а <п> Упркос ономе што сте горе прочитали, још увек постоји мала шанса да бисте могли опоравити своје датотеке након напада од рансомвареа Бад Раббит. Истраживачи безбедности открили су ману у дизајну малвера који се може користити за опоравак неких, ако не и свих датотека. Бад Раббит не брише копије сенки након шифровања датотека жртве. Тако и даље можете опоравити и вратити оригиналне верзије шифрованих датотека помоћу Виндовс апликација или независних услужних програма. п> <п> Да бисте користили ове услужне програме, морате покренути Виндовс у сигурном режиму са умрежавањем како бисте изолирајте вирус и још увек можете да га уклоните. Ево како да омогућите безбедни режим са умрежавањем на Виндовс уређају: п> <ли> Држите дугме за напајање 10 секунди да бисте искључили рачунар. ли><ли> Притисните дугме за напајање да бисте укључили рачунар. Урадите то више пута (најмање три пута) док не уђете у <стронг> Окружење за опоравак система Виндовс. стронг> ли> <ли> У менију <стронг> Изаберите опцију стронг> који се појављује као део Виндовс Рецовери Енвиронмент, изаберите <стронг> Решавање проблема & гт; Напредне опције & гт; Покретање & гт; Подешавања & гт; Поново покренути. стронг>ли> <ли> Након поновног покретања рачунара, видећете листу опција. Изаберите опцију 5 са списка или притисните тастер <стронг> Ф5 стронг> да бисте покренули рачунар у безбедном режиму са умрежавањем. ли> <п> Сигурни режим са умрежавањем омогућиће вам приступ Интернету са којег можете да преузмете моћно решење против малвера, као што је <стронг> Оутбите Антивирус стронг> које затим можете користити за трајно уклањање малвера Бад Раббит. п><п> Употреба антивируса можда неће опоравити све ваше датотеке, али ако неке нису шифроване, имате велике шансе да сачувате многе од њих. А ако се посаветујете са рачунарским техничарком, можда вам чак покажу како да вратите датотеке сенки. п> Враћање система <п> Други начин за заобилажење злога Бад Раббит је враћање система. Враћање система је нови Виндовс процес који вам омогућава да ‘вратите’ свој рачунар у раније радно стање. Под претпоставком да не можете да приступите апликацијама и подешавањима рачунара због злонамерног софтвера, уместо да покренете Виндовс у безбедном режиму са умрежавањем, у менију <стронг> Напредне опције стронг> изаберите Опоравак система. Можете да користите исте кораке изнад да бисте дошли до менија <стронг> Напредне опције стронг>. п><п> Враћање система функционисаће само ако на вашем рачунару већ постоји тачка враћања, у супротном ћете се морати поуздати у безбедни режим са умрежавањем или радикалнију опцију ресетовања рачунара да бисте се ослободили малвера Бад Раббит. п> Како заштитите свој рачунар од малвера Бад Раббит? <п> Можете предузети неколико корака како бисте били сигурни да ваш рачунар никада неће постати жртвом рансомваре-а Бад Раббит или било којег другог рансомваре-а. п> <п> Прво преузмите моћно решење против малвера. Док то радите, такође можете да преузмете алатку за поправак рачунара која ће рутински надгледати перформансе рачунара. Ако нешто није у реду, програм ће вам ово пријавити. п><п> Друго, уверите се да имате најновију верзију Виндовс ОС-а. Ако не, ажурирајте свој тренутни Виндовс ОС преузимањем сигурносних закрпа. Као што вероватно знате, многе софтверске рањивости које су раније биле непознате јавно су објављене захваљујући објављивању Сновдена. Ове рањивости су оно што хакери и криминалци непрестано користе када ослобађају свој малвер. п> <п> Што је најважније, уздржите се од преузимања прилога и датотека са непоузданих имг-ова. Ако сумњате на везу, веб локацију или преузимање, одвојите време да потврдите своје сумње. То се подразумева, али увек имајте негде резервну копију најважнијих датотека на физичком чврстом диску. То је магични трик који ће неутрализовати моћи било које хакерске групе тамо. п> <п> То ће бити све о злогласном малваре-у Бад Раббит. Ако имате питања, предлоге или нешто што бисте могли додати у вези са рансомваре-ом, слободно користите одељак за коментаре у наставку. п>Иоутубе видео: Шта је Бад Раббит Малваре
08, 2025