RED BANNER Ransomware beder om 0,01 BTC som løsesum på trods af at det er en falsk
Under vores gennemgang af malware-prøver stødte vores team på en type falsk ransomware kendt som "scareware" kaldet RED BANNER. Denne ondsindede software er designet til at narre intetanende brugere til at tro, at deres filer er blevet krypteret, og de skal betale en løsesum for at få adgang igen.
Når RØDT BANNER inficerer en computer, viser den en meddelelse i fuld skærm (omtalt som en løsesumseddel), der indeholder instruktioner til at foretage betalingen. Løsesedlen informerer brugeren om, at alle deres data er blevet krypteret og uploadet til netværket, og at deres computer er i en kritisk tilstand. Noten kræver en betaling på 0,010 BTC (ca. $280) til en specifik adresse for at dekryptere dataene og gendanne adgangen. Sproget, der bruges i notatet, er fjendtligt og groft.
RØDT BANNER løsesumsnotat beder om omkring $300 i BTC
Den fulde tekst af RØDE BANNER løsesum noten lyder som følger:
RØDT BANNER
Ups, alle dine data er krypteret
Hvad er der galt med min computer?
Alle dine filer uploades til netværket, krypteres og f ked i en
Hvad skal jeg gøre?
Hvis du er en tigger, så er din computer officielt f**ked
Hvis du har 0,010 BTC ($280), så overfør det her bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad, og så dekrypterer vi dine data og genopretter adgangen til din computerOverfør hertil 0,010 BTC, og så låser vi adgangen til din computer op
bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad
Af Forbandet Team
Hvad er falske ransomware-varianter, der ikke krypterer filer?
Falske ransomware-varianter, også kendt som scareware, er en type ondsindet software, der faktisk ikke krypterer filer. I stedet viser disse varianter falske løsesumsedler, der forsøger at skræmme offeret til at betale en løsesum for at få adgang til deres filer eller system igen.
Nogle almindelige falske ransomware-varianter inkluderer:
- RØDT BANNER: Som tidligere nævnt viser denne variant en fuldskærmsmeddelelse, der hævder at have krypteret ofrets data og kræver en løsesum for at genoprette adgangen.
- FileCoder: Denne variant viser en besked, der hævder at have krypteret ofrets filer, men i virkeligheden omdøber den blot filerne med en falsk udvidelse. Den falske løsesumseddel kræver betaling for at genoprette adgangen til filerne.
- Winlocker: Denne variant låser ofrets computer og viser en falsk besked, der hævder at være fra retshåndhævelse. Meddelelsen anklager offeret for ulovlige aktiviteter og kræver betaling for at låse computeren op.
- Police Locker: I lighed med Winlocker låser denne variant ofrets computer og viser en falsk besked, der hævder at være fra retshåndhævelse. Meddelelsen anklager offeret for ulovlige aktiviteter og kræver betaling for at låse computeren op.
Disse falske ransomware-varianter kan være lige så farlige som ægte ransomware, fordi de kan forårsage panik og få ofre til at betale løsesummen, selvom deres filer faktisk ikke er blevet krypteret. Det er vigtigt at have ordentlig anti-malware-beskyttelse og at verificere legitimiteten af eventuelle løsesumsedler, før du foretager dig noget.