1337 Ransomware krypterer flertallet af filer

ransomware

Under en rutineundersøgelse af nye filprøver identificerede vores forskerhold 1337 ransomware. Denne type malware er specifikt designet til at kryptere filer, hvilket fører til krav om løsesum for deres dekryptering.

På vores testsystem krypterede 1337 ransomware filer med succes og tilføjede en ".1337"-udvidelse til deres filnavne. For eksempel blev en fil, der oprindeligt hed "1.jpg" transformeret til "1.jpg.1337," og "2.png" blev til "2.png.1337," og så videre. Efterfølgende blev der deponeret en løsesum med navnet "yourhope.txt".

Beskeden om løsesum erklærer, at ofrets data har gennemgået kryptering, men forsikrer dem om, at gendannelse er mulig. Det anbefaler på det kraftigste, at offeret etablerer kontakt med angriberne for yderligere instruktioner.

1337 Løsebeløbsnotat i sin helhed

Den komplette tekst af løsesumsedlen fra 1337 lyder som følger:

All your files like documents/images/databases and other important files are encrypted 🙁

Don't worry and take hope, you can get all your files back in one minute, trust us! If you love your data
How can I recover all my files!!
First download Telegram and open our bot in browser hxxps://t.me/getsoftkeybyee1bot - and follow the steps.
If you are unable to use Telegram, please contact us via TOX CHAT hxxps://tox.chat/download.html Send a message to the ID:
(alphanumeric string)
Have Nice Day.

Hvordan kan ransomware som 1337 inficere dit system?

Ransomware, inklusive varianter som 1337, kan inficere et system på forskellige måder, og forståelsen af disse indgangspunkter er afgørende for effektiv cybersikkerhed. Her er almindelige måder, hvorpå ransomware kan infiltrere et system:

  • Phishing-e-mails: En udbredt metode involverer phishing-e-mails. Brugere kan modtage tilsyneladende legitime e-mails, der indeholder ondsindede vedhæftede filer eller links. Hvis du klikker på disse links eller åbner inficerede vedhæftede filer, kan download af ransomware starte.
  • Ondsindede websteder: Besøg på kompromitterede eller ondsindede websteder kan udsætte dit system for drive-by downloads. Disse downloads kan installere ransomware uden din viden eller samtykke.
  • Malvertising: Cyberkriminelle kan bruge onlineannoncering til at sprede ransomware. Klik på inficerede annoncer, selv på velrenommerede websteder, kan føre til download og installation af ransomware.
  • Udnyttelse af sårbarheder: Ransomware-skabere udnytter ofte softwaresårbarheder. Hvis dit operativsystem eller dine programmer ikke er opdateret med de nyeste sikkerhedsrettelser, kan angribere bruge disse sårbarheder til at få adgang til dit system.
  • Remote Desktop Protocol (RDP)-angreb: Hvis Remote Desktop Protocol er aktiveret på et system med svage eller standardlegitimationsoplysninger, kan angribere udnytte dette til at få adgang og implementere ransomware.
  • Social engineering: Cyberkriminelle kan bruge social engineering taktik til at manipulere enkeltpersoner til at downloade ondsindede filer eller klikke på ondsindede links. Dette kan involvere at skjule malware som legitim software eller lokke brugere med tilsyneladende harmløst indhold.

November 14, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.