RED BANNER Ransomware beder om 0,01 BTC som løsesum på trods af at det er en falsk

Under vores gennemgang af malware-prøver stødte vores team på en type falsk ransomware kendt som "scareware" kaldet RED BANNER. Denne ondsindede software er designet til at narre intetanende brugere til at tro, at deres filer er blevet krypteret, og de skal betale en løsesum for at få adgang igen.

Når RØDT BANNER inficerer en computer, viser den en meddelelse i fuld skærm (omtalt som en løsesumseddel), der indeholder instruktioner til at foretage betalingen. Løsesedlen informerer brugeren om, at alle deres data er blevet krypteret og uploadet til netværket, og at deres computer er i en kritisk tilstand. Noten kræver en betaling på 0,010 BTC (ca. $280) til en specifik adresse for at dekryptere dataene og gendanne adgangen. Sproget, der bruges i notatet, er fjendtligt og groft.

RØDT BANNER løsesumsnotat beder om omkring $300 i BTC

Den fulde tekst af RØDE BANNER løsesum noten lyder som følger:

RØDT BANNER

Ups, alle dine data er krypteret

Hvad er der galt med min computer?

Alle dine filer uploades til netværket, krypteres og f ked i en

Hvad skal jeg gøre?

Hvis du er en tigger, så er din computer officielt f**ked
Hvis du har 0,010 BTC ($280), så overfør det her bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad, og så dekrypterer vi dine data og genopretter adgangen til din computer

Overfør hertil 0,010 BTC, og så låser vi adgangen til din computer op

bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad

Af Forbandet Team

Hvad er falske ransomware-varianter, der ikke krypterer filer?

Falske ransomware-varianter, også kendt som scareware, er en type ondsindet software, der faktisk ikke krypterer filer. I stedet viser disse varianter falske løsesumsedler, der forsøger at skræmme offeret til at betale en løsesum for at få adgang til deres filer eller system igen.

Nogle almindelige falske ransomware-varianter inkluderer:

  • RØDT BANNER: Som tidligere nævnt viser denne variant en fuldskærmsmeddelelse, der hævder at have krypteret ofrets data og kræver en løsesum for at genoprette adgangen.
  • FileCoder: Denne variant viser en besked, der hævder at have krypteret ofrets filer, men i virkeligheden omdøber den blot filerne med en falsk udvidelse. Den falske løsesumseddel kræver betaling for at genoprette adgangen til filerne.
  • Winlocker: Denne variant låser ofrets computer og viser en falsk besked, der hævder at være fra retshåndhævelse. Meddelelsen anklager offeret for ulovlige aktiviteter og kræver betaling for at låse computeren op.
  • Police Locker: I lighed med Winlocker låser denne variant ofrets computer og viser en falsk besked, der hævder at være fra retshåndhævelse. Meddelelsen anklager offeret for ulovlige aktiviteter og kræver betaling for at låse computeren op.

Disse falske ransomware-varianter kan være lige så farlige som ægte ransomware, fordi de kan forårsage panik og få ofre til at betale løsesummen, selvom deres filer faktisk ikke er blevet krypteret. Det er vigtigt at have ordentlig anti-malware-beskyttelse og at verificere legitimiteten af eventuelle løsesumsedler, før du foretager dig noget.

April 7, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.