Mango Ransomware er baseret på Phobos

Mango ransomware, et ondsindet program identificeret af vores forskere, tilhører Phobos ransomware-familien. Mango opererer ved at kryptere filer og kræve betaling for deres dekryptering.

Efter at have udført en prøve af denne ransomware på vores testmaskine, fortsatte den med at kryptere filer og ændre deres filnavne. De originale filtitler blev udvidet med et unikt ID tildelt til offeret, den cyberkriminelles e-mailadresse og en ".mango"-udvidelse. For eksempel blev en fil med navnet "1.jpg" transformeret til "1.jpg.id[9ECFA84E-3316].[duckjahana@onionmail.com].mango."

Efter at have fuldført krypteringsprocessen blev der genereret to løsesumsedler. Den ene blev præsenteret i et pop-up-vindue med titlen "info.hta", og den anden var en tekstfil med navnet "info.txt", der blev deponeret på skrivebordet og i alle krypterede mapper.

Beskeden i tekstfilen kommunikerer, at filerne nu er utilgængelige, da de er blevet krypteret, og den opfordrer offeret til at kontakte angriberne for at få datadekryptering.

Pop op-vinduet giver yderligere detaljer om ransomware-infektionen, og specificerer, at filgendannelse nødvendiggør betaling af løsesum. Beløbet er angiveligt afhængigt af, hvor hurtigt ofret kontakter de cyberkriminelle, og betalingen skal ske i Bitcoin-kryptovaluta.

Før offeret efterkommer løsesumskravene, får offeret mulighed for at teste dekrypteringsprocessen på tre berørte filer, underlagt visse specifikationer. Offeret advares eksplicit mod at ændre de låste filer, bruge tredjeparts dekrypteringsværktøjer eller søge hjælp fra tredjeparter.

Mango Ransom Note Copies Phobos Layout

Den fulde tekst af Mango løsesumsedlen lyder som følger:

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: duckjahana@onionmail.com
Write this ID in the title of your message -
Or text in the messenger Telegram: @santasupp
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begynderguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Opmærksomhed!
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for en fidus.

Hvordan kan du bedst beskytte dine data mod ransomware?

Beskyttelse af dine data mod ransomware involverer implementering af en kombination af forebyggende foranstaltninger og proaktiv praksis. Her er nogle effektive strategier til at beskytte dine data mod ransomware-angreb:

Regelmæssige sikkerhedskopier:
Udfør regelmæssige og automatiserede sikkerhedskopier af dine vigtige data. Sørg for, at sikkerhedskopier er gemt på et sted, der ikke er direkte tilgængeligt fra dit hovednetværk for at forhindre ransomware i at påvirke dem.

Offline sikkerhedskopier:
Behold offline backups ud over online backups. Dette kan omfatte eksterne harddiske eller offline cloud storage. Da ransomware typisk er rettet mod tilsluttet og netværkstilgængeligt lager, er offline backups mindre sårbare over for angreb.

Opdater software regelmæssigt:
Sørg for, at dit operativsystem, antivirussoftware og alle applikationer er opdateret med de seneste sikkerhedsrettelser. Regelmæssige opdateringer hjælper med at beskytte mod kendte sårbarheder, som ransomware kan udnytte.

Medarbejderuddannelse:
Tilbyder cybersikkerhedstræning for medarbejdere til at genkende phishing-e-mails, ondsindede vedhæftede filer og andre sociale teknikker, der bruges af angribere. Bevidsthed kan forhindre brugere i utilsigtet at starte ransomware-infektioner.

Brug robust sikkerhedssoftware:
Installer velrenommeret antivirus- og anti-malware-software på alle enheder. Hold disse programmer opdateret for at sikre, at de kan opdage og afbøde nye trusler, herunder udviklende varianter af ransomware.

Netværkssegmentering:
Implementer netværkssegmentering for at begrænse lateral bevægelse af malware inden for dit netværk. Dette hjælper med at begrænse virkningen af en potentiel ransomware-infektion og forhindrer den i at sprede sig til kritiske systemer.

January 12, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.