FiveHands Ransomware stjæler og krypterer filer og truer med at lække dem online

FiveHands Ransomware er en Trojan-filkryptering, der er meget forskellig fra de almindelige fil-lockers, som brugerne har at gøre med. Typisk er ransomware-angreb ret kaotiske, og deres gerningsmænd fokuserer på kvantitet frem for kvalitet. Nogle gange går mere avancerede trusselsaktører imidlertid efter et specifikt sæt ofre, der er langt mere tilbøjelige til at overveje at betale løsepenge. Dette er tilfældet med den nyligt identificerede FiveHands Ransomware. Denne trussel deler ligheder med DeathRansom og HelloKitty Ransomware-familierne, men forskere kan ikke med sikkerhed fortælle, om den samme gruppe står bag alle disse ransomware-familier.
En anden interessant kendsgerning om FiveHands Ransomware er infektionsvektoren, den bruger. I stedet for at stole på phishing-e-mails udnyttede gerningsmændene en nul-dags sårbarhed i SonicWall SMA 100-serie VPN-hardware. Sikkerhedshullet blev patched i februar, men klienter, der endnu ikke har anvendt opdateringen, risikerer at få deres systems sikkerhed kompromitteret. Den pågældende sårbarhed giver angribere mulighed for at udføre vilkårlig kode, som kan give dem mulighed for manuelt at plante malware på kompromitterede systemer. Det er vigtigt at bemærke, at FiveHands Ransomware normalt var den sidste trussel, der blev droppet - på forhånd stod de kriminelle på Cobalt Strike-fyret såvel som SombRAT Trojan.
Ligesom typiske ransomware-angreb ender det også med en besked til offeret. Noten siger, at brugerne skal bruge den integrerede beskedklient til at chatte med angriberne og finde ud af, hvordan de gendanner deres data. Kriminelle truer ikke kun med at rense dekrypteringsnøglen, men de advarer også deres ofre om, at deres data kan blive offentliggjort online, hvis de ikke accepterer at betale.
Desværre er FiveHands Ransomwares kryptering ikke fejlbehæftet, og gratis dekryptering er ikke en mulighed - gendannelse fra en sikkerhedskopi er den bedste måde at fortryde skaden på. Kampagner som denne er en god påmindelse om, hvorfor både systemadministratorer og hjemmebrugere skal sørge for at holde al deres software opdateret.