RedAlert (N13V) Ransomware angreb både Windows- og Linux-systemer

RedAlert (N13V) er navnet på en ny ransomware-stamme, der gør mere end de fleste ransomware-varianter. RedAlert (N13V) kan kryptere både Windows-baserede systemer og servere, der kører Linux VMware ESXi.
Navnene henholdsvis RedAlert og N13V refererer til de versioner af ransomware, der krypterer Windows-systemer og Linux VMware ESXi.
Ransomwaren fungerer som forventet, krypterer filer og lader dem ikke åbnes. Krypterede filer modtager en ny udvidelse, der tilføjes efter deres oprindelige. En fil med navnet "document.txt" bliver til "document.txt.crypt[nummerstreng]" ved kryptering.
Den lange løsesumseddel deponeres i en almindelig tekstfil med navnet "HOW_TO_RESTORE.txt" og beder om betaling i krypto, og truer med at offentliggøre eksfiltrerede data, hvis betalingen ikke foretages inden for 72 timer. Den fulde note lyder som følger:
Hej, -
Dit netværk blev trængt ind
Vi har krypteret dine filer og stjålet store mængder følsomme data, herunder:
- NDA kontrakter og data
- Finansielle dokumenter, lønsedler, kontoudtog
- Medarbejderdata, personlige dokumenter, SSN, DL, CC
- Kundedata, kontrakter, købsaftaler mv.
- Legitimationsoplysninger til lokale og eksterne enheder
Og mere...
Kryptering er en reversibel proces, dine data kan nemt gendannes med vores hjælp
Vi tilbyder dig at købe speciel dekrypteringssoftware, betaling inkluderer dekryptering, nøgle til det og sletning af stjålne data
Hvis du forstår alvoren af denne sag og er klar til at samarbejde med os, skal du følge de næste trin:
1) Download TOR Browser fra hxxps://torproject.org
2) Installer og start TOR Browser
3) Besøg vores hjemmeside: hxxx://gwvueqclwkz3h7u75cks2wmrwymg3qemfyoyqs7vexkx7lhlteagmsyd.onion
På vores webside vil du være i stand til at købe decryptor, chatte med vores support og dekryptere nogle få filer gratis
Hvis du ikke kontakter os inden for 72 timer, vil vi begynde at offentliggøre stjålne data i vores blog del for del, DDoS-side for din virksomhed og ringe til medarbejdere i din virksomhed
Vi har analyseret den økonomiske dokumentation af din virksomhed, så vi vil tilbyde dig den passende pris
For at undgå tab af data og øgede ekstraomkostninger:
1) Rediger ikke indholdet af de krypterede filer
2) Informer ikke de lokale myndigheder om denne hændelse før udløbet af vores aftale
3) Lad være med at hyre inddrivelsesfirmaer til at forhandle med os
Vi garanterer, at vores dialog forbliver privat, og at tredjeparter aldrig vil vide om vores aftale
\%\%\%\%\%\%\%\%\%\%\%\%\%\%\% REALERT UNIK IDENTIFIKATION START \%\%\%\%\%\%\%\% \%\%\%\%\%\%\%