Lqepjhgjczo Ransomware truer med at offentliggøre stjålne oplysninger

Mens vi undersøgte de seneste filindsendelser, stødte vores forskerhold på Lqepjhgjczo ransomware. Denne ondsindede software er medlem af Snatch ransomware-familien og er lavet til at kryptere filer og kræve betaling i bytte for deres dekryptering.

På vores testsystem krypterede Lqepjhgjczo filer med succes og tilføjede filtypenavnet ".lqepjhgjczo" til deres filnavne. For eksempel ville en original fil med navnet "1.jpg" blive transformeret til "1.jpg.lqepjhgjczo", og "2.png" ville blive "2.png.lqepjhgjczo."

Når krypteringen er færdig, blev der genereret en løsesum note med titlen "Hvordan GENDANNER DU DINE LQEPJHGJCZO FILES.TXT". Indholdet af denne meddelelse indikerer, at denne ransomware primært er rettet mod virksomheder snarere end individuelle hjemmebrugere.

Beskeden om løsesum informerer offeret om, at deres netværk er blevet kompromitteret, hvilket resulterer i kryptering af deres filer og udsivning af over 100 GB data. De stjålne data omfatter følsomme oplysninger såsom regnskabsdata, fortrolige dokumenter, personlige oplysninger, databaser og klientfiler.

Offeret advares kraftigt mod at forsøge manuel dekryptering eller bruge tredjeparts genoprettelsesværktøjer, da sådanne handlinger kan føre til yderligere skade på de berørte data. Medmindre offeret kontakter angriberne inden for en tre-dages tidsramme, er der desuden en risiko for, at de eksfiltrerede data kan blive afsløret eller lækket.

Lqepjhgjczo Ransom Note gør krav på 100 GB stjålne data

Den fulde tekst af Lqepjhgjczo løsesumsedlen lyder som følger:

Vi informerer dig om, at dit netværk har gennemgået en penetrationstest, hvorunder vi krypterede
dine filer og downloadet mere end 100 GB af dine data, inklusive:

Regnskab
Fortrolige dokumenter
Personlig data
Databaser
Klienter filer

Vigtig! Forsøg ikke selv at dekryptere filer eller bruge tredjepartsværktøjer.
Programmet, der kan dekryptere dem, er vores dekryptering, som du kan anmode om fra nedenstående kontaktpersoner.
Ethvert andet program kan kun beskadige filer.

Vær opmærksom på, at hvis vi ikke modtager et svar fra dig inden for 3 dage, forbeholder vi os retten til at offentliggøre dine filer.

Kontakt os:

franklin1328@gmx.com eller protec5@onionmail.org

Hvorfor målretter de fleste ransomware virksomheder og forretningsenheder?

De fleste ransomware har en tendens til at målrette mod virksomheder og forretningsenheder af flere årsager:

  • Potentiale for større løsepengebetalinger: Virksomheder har ofte flere økonomiske ressourcer end individuelle brugere, hvilket gør dem attraktive mål for cyberkriminelle. Angribere mener, at organisationer er mere tilbøjelige til at betale større løsesum for at gendanne kritiske data og undgå nedetid.
  • Følsomhed af forretningsdata: Virksomheder opbevarer typisk værdifulde og følsomme data, herunder finansielle poster, kundeoplysninger, intellektuel ejendom og proprietær software. Kryptering eller forstyrrelse af disse data kan forårsage betydelig skade og økonomiske tab, hvilket motiverer ofre til at betale løsesummer.
  • Distribuerede netværk: Virksomheder har omfattende og indbyrdes forbundne netværk af computere, servere og enheder. Ransomware kan spredes hurtigt på tværs af disse netværk, hvilket påvirker adskillige systemer samtidigt og øger den potentielle påvirkning.
  • Nedetidsomkostninger: Forretningsdrift afhænger ofte af kontinuerlig adgang til data og systemer. Ransomware-angreb kan forstyrre driften, hvilket fører til nedetid og tabt omsætning. Virksomheder kan være mere tilbøjelige til at betale løsesum for at minimere disse tab.
  • Mangel på beredskab: Mange virksomheder er ikke tilstrækkeligt forberedte på cybersikkerhedstrusler, herunder ransomware. De mangler muligvis robuste backup-systemer, hændelsesresponsplaner og medarbejderuddannelse, hvilket gør dem til sårbare mål.
  • Supply Chain-angreb: Nogle ransomware-angreb er rettet mod virksomheder med den hensigt at inficere deres systemer og derefter sprede sig yderligere for at kompromittere deres partnere, leverandører eller kunder. Dette kan have en kaskadeeffekt, der påvirker et bredere økosystem.
  • Sociale tekniske muligheder: Angribere bruger ofte social engineering-teknikker til at målrette medarbejdere i virksomheder, narre dem til at åbne ondsindede vedhæftede filer eller klikke på ondsindede links. Medarbejdere kan være mindre forsigtige, når de håndterer arbejdsrelaterede e-mails, hvilket giver et indgangspunkt for ransomware.
  • Stor angrebsflade: Virksomheder har en større angrebsflade end individuelle brugere på grund af de mange forskellige enheder, applikationer og tjenester, de bruger. Denne kompleksitet kan skabe sårbarheder, som angribere udnytter.
  • Profitmotiv: Ransomware-angreb er ofte økonomisk motiverede, og målretning mod virksomheder kan give højere overskud sammenlignet med individuelle brugere. Cyberkriminelle betragter virksomheder som lukrative mål på grund af potentialet for betydelige løsepengebetalinger.

September 15, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.