RedAlert (N13V) Ransomware angreb både Windows- og Linux-systemer

ransomware gang

RedAlert (N13V) er navnet på en ny ransomware-stamme, der gør mere end de fleste ransomware-varianter. RedAlert (N13V) kan kryptere både Windows-baserede systemer og servere, der kører Linux VMware ESXi.

Navnene henholdsvis RedAlert og N13V refererer til de versioner af ransomware, der krypterer Windows-systemer og Linux VMware ESXi.

Ransomwaren fungerer som forventet, krypterer filer og lader dem ikke åbnes. Krypterede filer modtager en ny udvidelse, der tilføjes efter deres oprindelige. En fil med navnet "document.txt" bliver til "document.txt.crypt[nummerstreng]" ved kryptering.

Den lange løsesumseddel deponeres i en almindelig tekstfil med navnet "HOW_TO_RESTORE.txt" og beder om betaling i krypto, og truer med at offentliggøre eksfiltrerede data, hvis betalingen ikke foretages inden for 72 timer. Den fulde note lyder som følger:

Hej, -

Dit netværk blev trængt ind

Vi har krypteret dine filer og stjålet store mængder følsomme data, herunder:

- NDA kontrakter og data

- Finansielle dokumenter, lønsedler, kontoudtog

- Medarbejderdata, personlige dokumenter, SSN, DL, CC

- Kundedata, kontrakter, købsaftaler mv.

- Legitimationsoplysninger til lokale og eksterne enheder

Og mere...

Kryptering er en reversibel proces, dine data kan nemt gendannes med vores hjælp

Vi tilbyder dig at købe speciel dekrypteringssoftware, betaling inkluderer dekryptering, nøgle til det og sletning af stjålne data

Hvis du forstår alvoren af denne sag og er klar til at samarbejde med os, skal du følge de næste trin:

1) Download TOR Browser fra hxxps://torproject.org

2) Installer og start TOR Browser

3) Besøg vores hjemmeside: hxxx://gwvueqclwkz3h7u75cks2wmrwymg3qemfyoyqs7vexkx7lhlteagmsyd.onion

På vores webside vil du være i stand til at købe decryptor, chatte med vores support og dekryptere nogle få filer gratis

Hvis du ikke kontakter os inden for 72 timer, vil vi begynde at offentliggøre stjålne data i vores blog del for del, DDoS-side for din virksomhed og ringe til medarbejdere i din virksomhed

Vi har analyseret den økonomiske dokumentation af din virksomhed, så vi vil tilbyde dig den passende pris

For at undgå tab af data og øgede ekstraomkostninger:

1) Rediger ikke indholdet af de krypterede filer

2) Informer ikke de lokale myndigheder om denne hændelse før udløbet af vores aftale

3) Lad være med at hyre inddrivelsesfirmaer til at forhandle med os

Vi garanterer, at vores dialog forbliver privat, og at tredjeparter aldrig vil vide om vores aftale

\%\%\%\%\%\%\%\%\%\%\%\%\%\%\% REALERT UNIK IDENTIFIKATION START \%\%\%\%\%\%\%\% \%\%\%\%\%\%\%

August 4, 2022