RA World Ransomware bruger lang løsesum-notat

Under en rutineundersøgelse af nye filindsendelser afslørede vores team RA World ransomware. Denne type ondsindet software fungerer ved at kryptere filer, hvilket tvinger ofrene til at betale for deres dekryptering.

I vores testmiljø udførte RA World filkryptering og tilføjede en ".RAWLD"-udvidelse til filnavnene. Som følge heraf blev en fil oprindeligt navngivet "1.jpg" transformeret til "1.jpg.RAWLD", og "2.png" blev til "2.png.RAWLD" og så videre. Efter afslutning af krypteringsprocessen blev der genereret en løsesum-meddelelse med titlen "Data breach warning.txt". Indholdet af denne meddelelse indikerer, at RA World bruger en strategi kendt som dobbelt afpresning.

Løsesedlen fra RA World informerer ofret om, at deres filer er blevet både krypteret og stjålet, med en liste over typerne af eksfiltrerede data. For at dekryptere filerne og sikre fjernelse af downloadede filer fra angribernes servere skal der foretages en betaling. Manglende overholdelse af kravet om løsesum kan resultere i, at cyberkriminelle offentliggør det stjålne indhold og underretter interesserede parter om sikkerhedsbruddet.

Hvis kommunikationen med angriberne ikke er etableret inden for tre dage, vil nogle filer blive offentliggjort. Efter syv dage vil data blive lækket i batches, og nyheder om kompromiset vil blive spredt. Desuden vil enhver forsinkelse i kontakten føre til en eskalering af løsesummen.

RA World Ransom Note i sin helhed

Den komplette tekst af RA World løsesum noten lyder som følger:

RA World

Notification
Your data are stolen and encrypted when you read this letter.
We have copied all data to our server.
Don't worry, your data will not be compromised if you do what I want.
But if you don't pay, we will release the data, contact your customers and regulators and destroy your system again.

What we do?
We stole all laboratory reports from your servers.
We stole all important files from your file server.
We stole some important databases from your sql server.
We encrypt all your files.

What we want?
Contact us, pay for ransom.
If you pay, we will provide you the programs for decryption and we will delete your data.
If not, we will leak your datas and your company will appear in the list below.
If not, we will email to your customers and report to supervisory authority.

Hvordan kontakte os?
Vi bruger qTox og Telegram til at kontakte, du kan få mere information fra qTox kontorwebsted:
hxxps://qtox.github.io

Vores qTox ID er:
(alfanumerisk streng)

Telegram-konto:
@Connect_202308
Link: hxxps://t.me/Connect_202308

Vi har ingen anden kontakt.
Hvis der ikke er nogen kontakt inden for 3 dage, offentliggør vi eksempelfiler.
Hvis der ikke er nogen kontakt inden for 7 dage, stopper vi med at kommunikere og frigiver data i batches.
Jo længere tid, jo højere løsesum.

RA World Office websted:
[Fast adresse] -
[Midlertidig adresse] -

Informationsudgivelseslink:
Eksempelfiler:

Ubetalt offerliste
Du vil også være her, hvis du ikke betaler!

Deres filer kan downloades fra vores side:
[Fast adresse] -
[Midlertidig adresse] -

Du kan bruge Tor Browser til at åbne .onion url.
Mere information fra Tor-kontorets hjemmeside:
hxxps://www.torproject.org

Hvordan kan du beskytte dine data mod ransomware?

Beskyttelse af dine data mod ransomware kræver en kombination af forebyggende foranstaltninger, brugeruddannelse og proaktiv sikkerhedspraksis. Her er nogle effektive strategier til at beskytte dine data mod ransomware-angreb:

Sikkerhedskopier regelmæssigt:
Sikkerhedskopier regelmæssigt dine vigtige data og gem sikkerhedskopier offline eller i et sikkert cloudmiljø. Dette sikrer, at selvom dine primære data er kompromitteret, kan du gendanne dem fra en ren sikkerhedskopi.

Opdater software og systemer:
Hold dit operativsystem, antivirussoftware og applikationer opdateret. Regelmæssig anvendelse af sikkerhedsrettelser hjælper med at beskytte mod kendte sårbarheder, som ransomware kan udnytte.

Brug pålidelig sikkerhedssoftware:
Installer velrenommeret antivirus- og anti-malware-software for at opdage og blokere ransomware-trusler. Sørg for, at softwaren opdateres regelmæssigt for at beskytte mod nye trusler.

Aktiver e-mailfiltrering:
Brug e-mail-filtreringsløsninger til at blokere ondsindede vedhæftede filer og links. Mange ransomware-angreb starter med phishing-e-mails, så at filtrere disse trusler fra ved e-mail-gatewayen kan være et effektivt forsvar.

December 5, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.