Intel Ransomware truer med dobbelt afpresning

Under undersøgelsen af nyligt indsendte filprøver stødte vores team på Intel ransomware, et ondsindet program tilknyttet Dharma ransomware-familien. Denne skadelige software krypterer data og kræver betaling for dekrypteringsprocessen.

På vores eksperimentelle system blev filer krypteret af Intel ikke kun kodet, men fik også en ny navnekonvention. De originale filnavne blev udvidet med et unikt ID specifikt for offeret, ".[intellent@ai_download_file]," og ".intel"-udvidelsen. For eksempel blev en fil med navnet "1.jpg" transformeret til "1.jpg.id-9ECFA84E.[intellent@ai_download_file].intel."

Når krypteringen var fuldført, dukkede løsesumsedler op i et pop op-vindue og som tekstfiler med titlen "README!.txt." Disse filer blev deponeret i hver krypteret mappe og på skrivebordet. Pop-up-meddelelsen indikerer, at denne ransomware specifikt er rettet mod virksomheder og anvender dobbelt afpresningstaktik.

Indholdet af tekstfilen informerer offeret om, at deres data er blevet krypteret og stjålet, og opfordrer dem til at kontakte angriberne via e-mail. Pop op-vinduet indeholder yderligere detaljer om ransomware-infektionen, og gentager påstandene om kryptering og datatyveri. Den udsteder også en advarsel om, at undladelse af at kontakte de cyberkriminelle inden for 24 timer eller afvisning af at betale løsesum vil resultere i, at det lækkede indhold bliver afsløret på det mørke web eller solgt til ofrets firmakonkurrenter.

Som en demonstration af, at gendannelse er mulig, tilbyder meddelelsen en gratis dekrypteringstest for en enkelt fil. Offeret advares mod at bruge tredjeparts dekrypteringsværktøjer, da de kan gøre de berørte data uigenkaldelige. Det frarådes også at søge bistand fra inddrivelsesfirmaer, da deres honorarer vil øge det økonomiske tab, som offeret lider.

Intel Ransomware-bemærkning i sin helhed

Den komplette tekst i Intels løsesumseddel lyder som følger:

intellent.ai We downloaded to our servers and encrypted all your databases and personal information!

If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: intellent.ai@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:intellent.ai@onionmail.org

VIGTIG INFORMATION!
Husk på, at når dine data dukker op på vores lækageside, kan de købes af dine konkurrenter når som helst, så tøv ikke i lang tid. Jo før du betaler løsesummen, jo hurtigere vil din virksomhed være sikker.
vi har set på alle dine rapporter og din virksomheds omsætning.
Garanti: Hvis vi ikke giver dig en dekryptering eller sletter dine data, efter du har betalt, vil ingen betale os i fremtiden. Vi værdsætter vores omdømme.
Garantinøgle: For at bevise, at dekrypteringsnøglen eksisterer, kan vi teste filen (ikke databasen og backup) gratis.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Gå ikke til gendannelsesfirmaer - de er i bund og grund kun mellemhandlere. Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), vi er de eneste, der har dekrypteringsnøglerne.

Hvordan kan du beskytte dine følsomme filer mod Ransomware-angreb?

Beskyttelse af dine følsomme filer mod ransomware-angreb er afgørende for at beskytte dine data og opretholde sikkerheden af dine digitale aktiver. Her er nogle effektive foranstaltninger, du kan tage:

Regelmæssige sikkerhedskopier:
Sikkerhedskopier ofte dine vigtige filer til en ekstern harddisk eller en sikker cloud-tjeneste. Sørg for, at sikkerhedskopier er automatiseret og gemt offline for at forhindre dem i at blive påvirket af ransomware.

Brug pålidelig sikkerhedssoftware:
Installer velrenommeret antivirus- og anti-malware-software på din computer. Hold det opdateret for at sikre beskyttelse mod de seneste trusler, og udfør regelmæssige scanninger af dit system.

Opdater software og operativsystemer:
Opdater jævnligt dit operativsystem, softwareprogrammer og sikkerhedssoftware. Softwareopdateringer inkluderer ofte patches til sårbarheder, der kunne udnyttes af ransomware.

Udvis forsigtighed med e-mailvedhæftede filer og links:
Vær forsigtig, når du åbner vedhæftede filer i e-mails eller klikker på links, især hvis e-mailen er uventet eller kommer fra en ukendt afsender. Ransomware spredes ofte gennem phishing-e-mails.

Brug stærke, unikke adgangskoder:
Opret stærke, unikke adgangskoder til dine konti. Overvej at bruge en adgangskodeadministrator til at generere og opbevare komplekse adgangskoder sikkert.

December 4, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.