Hvad er Sickfile Ransomware?

ransomware

Sickfile er et ransomware-program, som vores forskere for nylig har opdaget. Ved udførelse krypterer den filer og tilføjer dem en ".sickfile"-udvidelse. Det betyder, at en fil med titlen "1.jpg" vises som "1.jpg.sygefil", og så videre for alle berørte filer.

Ransomwaren opretter derefter en løsesum-krævende besked kaldet "how_to_back_files.html". Det fremgår tydeligt af notatet, at Sickfile retter sig mod store enheder frem for hjemmebrugere, da det står, at deres virksomhedsnetværk er blevet brudt, og følsomme data er blevet eksfiltreret.

Ofre advares om ikke at forsøge at ændre eller omdøbe de krypterede filer eller bruge tredjeparts dekrypteringssoftware, da dette vil gøre dem ukrypterede. For at gendanne de berørte filer skal de betale en løsesum inden for 72 timer; ellers vil beløbet stige, og de stjålne data kan blive lækket eller solgt, hvis betaling afvises helt.

Sickfile ransomware er en snigende trussel, der kan forårsage alvorlig skade på virksomheder, hvis den ikke kontrolleres. Det er vigtigt for organisationer at sikre, at deres netværk er sikre og opdaterede med de nyeste sikkerhedsrettelser, samt at have et pålideligt backupsystem på plads i tilfælde af et angreb.

Sygemeldes løsesumseddel i sin helhed

Den komplette tekst i Sickfile løsesumsedlen lyder som følger:

DIT PERSONLIGE ID:

/!\ DIT VIRKSOMHEDSNETVÆRK ER BLEVET PENETRERET /!\
Alle dine vigtige filer er blevet krypteret!

Dine filer er sikre! Kun modificeret. (RSA+AES)

EVENTUELLE FORSØG PÅ GENDANNELSE AF DINE FILER MED TREDJEPARTS SOFTWARE
VIL PERMANENT KORRUPTERE DET.
MODIFICER IKKE KRYPTEREDE FILER.
OMKRYPT IKKE KRYPTEREDE FILER.

Ingen software tilgængelig på internettet kan hjælpe dig. Det er vi de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige/personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server vil straks blive ødelagt efter din betaling.
Hvis du beslutter dig for ikke at betale, vil vi frigive dine data til offentligheden eller videresælgeren.
Så du kan forvente, at dine data bliver offentligt tilgængelige i den nærmeste fremtid.

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre
din virksomhed fra at køre.

Du kan sende os 2-3 ikke-vigtige filer, og vi vil dekryptere dem gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

Følg instruktionerne for at åbne linket:

  1. Start en chat og følg de yderligere instruktioner.
    Hvis du ikke kan bruge ovenstående link, så brug e-mailen:
    doctorhelperss@gmail.com
    helpersdoctor@outlook.com

For at kontakte os skal du oprette en ny gratis e-mail-konto på webstedet: protonmail.com
HVIS DU IKKE KONTAKTER OS INDEN FOR 72 TIMER, VIL PRISEN VÆRE HØJERE.

Hvorfor er det ikke en god idé at betale løsesum til cyberkriminelle svarende til de hackere, der driver Sickfile-ransomware?

Det er ikke en god idé at betale løsesum til cyberkriminelle, der ligner de hackere, der driver Sickfile-ransomwaren af flere årsager. For det første er der ingen garanti for, at betaling af løsesum vil resultere i, at filerne dekrypteres eller returneres. Cyberkriminelle kan tage pengene og ikke følge op på deres løfter, hvilket efterlader ofrene uden for lommen og stadig uden adgang til deres data.

For det andet tilskynder betaling af løsesum cyberkriminelle til at fortsætte deres ondsindede aktiviteter, da det giver dem et økonomisk incitament. Dette kan føre til flere angreb på andre organisationer i fremtiden, hvilket kan få alvorlige konsekvenser for både virksomheder og enkeltpersoner. Endelig kan betaling af løsesum også sætte en organisation i fare for yderligere angreb fra de samme kriminelle, da de kan se dem som et let mål på grund af deres vilje til at betale. Af disse grunde anbefales det generelt, at organisationer ikke betaler løsesum og i stedet fokuserer på at forhindre sådanne angreb i første omgang.

Hvordan kan du beskytte dit system mod ransomware som Sickfile?

For at beskytte dit system mod ransomware som Sickfile, er det vigtigt at tage en proaktiv tilgang til cybersikkerhed. Dette omfatter regelmæssig opdatering af software og operativsystemer, brug af stærke adgangskoder og tofaktorautentificering og undgåelse af at klikke på mistænkelige links eller downloade filer fra upålidelige kilder.

Derudover bør organisationer sikre, at deres netværk er sikre ved at implementere firewalls og andre sikkerhedsforanstaltninger. Det er også vigtigt at have et pålideligt backup-system på plads, så hvis et angreb sker, kan dataene gendannes hurtigt uden at skulle betale løsesum. Endelig er det vigtigt for organisationer at uddanne deres medarbejdere om risiciene ved ransomware, og hvordan de kan hjælpe med at beskytte mod det.

January 30, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.