FiveHands Ransomware stjæler og krypterer filer og truer med at lække dem online

FiveHands Ransomware er en Trojan-filkryptering, der er meget forskellig fra de almindelige fil-lockers, som brugerne har at gøre med. Typisk er ransomware-angreb ret kaotiske, og deres gerningsmænd fokuserer på kvantitet frem for kvalitet. Nogle gange går mere avancerede trusselsaktører imidlertid efter et specifikt sæt ofre, der er langt mere tilbøjelige til at overveje at betale løsepenge. Dette er tilfældet med den nyligt identificerede FiveHands Ransomware. Denne trussel deler ligheder med DeathRansom og HelloKitty Ransomware-familierne, men forskere kan ikke med sikkerhed fortælle, om den samme gruppe står bag alle disse ransomware-familier.

En anden interessant kendsgerning om FiveHands Ransomware er infektionsvektoren, den bruger. I stedet for at stole på phishing-e-mails udnyttede gerningsmændene en nul-dags sårbarhed i SonicWall SMA 100-serie VPN-hardware. Sikkerhedshullet blev patched i februar, men klienter, der endnu ikke har anvendt opdateringen, risikerer at få deres systems sikkerhed kompromitteret. Den pågældende sårbarhed giver angribere mulighed for at udføre vilkårlig kode, som kan give dem mulighed for manuelt at plante malware på kompromitterede systemer. Det er vigtigt at bemærke, at FiveHands Ransomware normalt var den sidste trussel, der blev droppet - på forhånd stod de kriminelle på Cobalt Strike-fyret såvel som SombRAT Trojan.

Ligesom typiske ransomware-angreb ender det også med en besked til offeret. Noten siger, at brugerne skal bruge den integrerede beskedklient til at chatte med angriberne og finde ud af, hvordan de gendanner deres data. Kriminelle truer ikke kun med at rense dekrypteringsnøglen, men de advarer også deres ofre om, at deres data kan blive offentliggjort online, hvis de ikke accepterer at betale.

Desværre er FiveHands Ransomwares kryptering ikke fejlbehæftet, og gratis dekryptering er ikke en mulighed - gendannelse fra en sikkerhedskopi er den bedste måde at fortryde skaden på. Kampagner som denne er en god påmindelse om, hvorfor både systemadministratorer og hjemmebrugere skal sørge for at holde al deres software opdateret.

May 4, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.