Analizarea ransomware-ului Samas
Virusul Samas (cunoscut şi ca ransomware-ul Samas DR) este una dintre cele mai persistente infecţii de tip ransomware cunoscute . Acest parazit a fost prin jur din 2014, şi în ultimul an a obţinut cel puţin 450,000 de dolari de la victimele din Nordul Americii şi Europa . Desigur, programului i-a luat mult timp să ajungă în acest punct şi, privind dintr-o perspectivă tehnică, această călătorie a fost interesantă de privit. A oferit experţilor mai multe detalii despre cum funcţionează şi se dezvoltă un ransomware. În acest articol, vom analiza principalele stagii din evoluţia ransomware-ului Samas şi vom oferi sugestii utile pentru a preveni apariţia acestui virus în calculatorul dumneavoastră. Dacă aţi dat peste acest articol în timp ce căutaţi sugestii de eliminare a lui Samas, nu veţi fi dezamăgit. La sfârşitul articolului, veţi găsi recomandările experţilor pentru o exterminare sigură a virusului. Reţineţi că aceste recomandări sunt doar pentru a facilita eliminarea virusului, însă procesul în sine ar trebui efectuat utilizând doar un software anti-virus specializat, precum Reimage.

Majoritatea dintre voi probabil ştiţi ce este un ransomware , însă, pentru cei care nu ştiu, putem spune pe scurt că un ransomware este un virus cibernetic care blochează accesul la datele personale ale utilizatorilor fie prin iniţierea unui lacăt pe ecran sau prin criptarea unor anumite tipuri de fişiere folosind un algoritm complicat. Pentru a fi mai precişi, blochează fişierele aplicând un grad de criptare militar RSA-2048 , după care adaugă extensia „encrypted.RSA” la sfârşitul numelor fişierelor. Ultimele versiuni ale virusului utilizează alte extensii precum .iloveworld; .helpmeencedfile; .whereisyourfiles; weareyourfriends, .theworldisyours, şi .whereisyourfiles pentru a face inutile datele personale ale victimei. Imediat după ce fişierele sunt criptate, sarcina utilă maliţioasă va lăsa o notă de recompensă numită PLEASE_READ_FOR_DECRYPT_FILES_{ID-ul victimei} în calculatorul victimei, cerând o recompensă în schimbul cheii de decriptare. Este la decizia victimei dacă se merită sau nu să plătească, însă experţii sugerează să se elimine Samas în loc de plată.
Vorbind despre versiunile virusului Samas, ar trebui să punctăm că chiar dacă originile lui Samas vin din 2014, acest virus nu a avut o formă definitivă decât în Martie, 2016 . Chiar şi aşa, experţii numără până la 60 de versiuni diferite, majoritatea acestora fiind create pentru a ataca anumite instituţii sau campanii. Într-adevăr, Samas nu este un ransomware tipic în sensul în care ţinteşte anumite victime în loc să infecteze utilizatori la întâmplare. Hackerii sunt conştienţi de faptul că instituţiile publice incluzând spitale sau poliţie sunt mult mai vulnerabile la atacurile ransomware, şi mai doritoare de plată deoarece deseori acestea au foarte multă documentaţie şi informaţii de ale clienţilor de protejat. Desigur, astfel de atacuri nu au succes tot timpul deoarece majoritatea instituţiilor moderne din zilele noastre îşi creează copii de rezervă ale datelor importante şi le stochează într-un loc sigur, departe de hackeri. Chiar şi aşa, hackerii au totul pregătit în cazul în care victimele decid să plătească recompensa. Aceştia setează un cont de Bitcoin în care pot primi în mod anonim recompensa şi plasează adresa acestuia în calculatoarele infectate împreună cu nota de recompensă. Până acum, au fost descoperite 19 adrese diferite pentru portofele Bitcoin asociate cu Samas şi un număr necunoscut de adrese încă nedezvăluite.
Cum livrează hackerii acest ransomware în calculatoarele ţintite?
Ransomware-ul Samas este o infecţie cibernetică complexă deoarece se schimbă tot timpul şi se modifică şi adaptează la fiecare atac individual. Dezvoltatorii ransomware-ului modifică regular directorul unde lucrează, fişierele lăsate şi se gândesc la noi moduri care pot ajuta la infiltrarea cu uşurinţă în calculatoare. În mod curent, virusul exploatează funcţionalitatea pen-testing pentru a localiza reţele vulnerabile şi pentru a le ataca cu ajutorul uneltei de canalizare reGeorg. În plus, alte versiuni ale virusului pot angaja malware de furt a datelor, îl folosesc pentru a colecta credenţiale de autentificare, să obţină privilegii administrative, şi în final, să trimită sarcina utilă maliţioasă în calculator. Astfel de atacuri brutale sunt neprevizibile. Prin urmare, reuşesc să prindă victimele cu garda jos. Din fericire, riscul acestor atacuri poate fi diminuat semnificativ prin implementarea factorului de dublă autentificare, păstrarea programelor actualizate, dezactivarea funcţiei Macro din toate programele Microsoft Office, şi instruirea pentru a recunoaşte email-urile de tip spoofing şi phishing.
Eliminarea lui Samas: mai puţină panică şi mai multă acţiune
Chiar dacă eliminarea manuală a virusului Samas este posibilă, este o procedură extrem de riscantă şi lungă. În plus, deseori virusul se împarte şi îşi împrăştie componentele prin calculatorul infectat, deci este posibil ca articole maliţioase să rămână în calculator chiar dacă infecţia de bază a fost eliminată din dispozitiv. Deci, eliminarea lui Samas ar trebui încredinţată unui anti-malware profesional care poate scana tot sistemul şi să elimine automat fişierele care prezintă un pericol.
V-a ajutat acest ghid?
Fiți primul care comentează