Epsilon Red Ransomware zielt auf gefährdete Microsoft Exchange-Server ab

Cybersicherheitsexperten haben einen neuen Angriff entdeckt, der sich gegen Unternehmen und Unternehmen mit Sitz in den USA richtet. Die Kriminellen verlassen sich auf eine neue Ransomware namens Epsilon Red. Angeblich missbrauchen die Betreiber eine Sicherheitsanfälligkeit in Microsoft Exchange-Servern, um Remotezugriff auf nicht gepatchte Systeme zu erhalten. Sobald die Epsilon Red Ransomware bereitgestellt ist, führt sie mehrere Aktionen aus, die verschiedene Zwecke erfüllen. Dies macht sie im Vergleich zu herkömmlicher Ransomware gefährlicher.

Die Epsilon Red Ransomware ist in der Programmiersprache Go geschrieben, die von Malware-Entwicklern bevorzugt wird, die versuchen, Antiviren-Tools auszuweichen. Es kann auch PowerShell-Skripts auf gefährdeten Systemen laden und verwendet eine interessante Reihe von Skripten, um die Netzwerksicherheit zu schwächen:

  • Löschen Sie Systemwiederherstellungspunkte und Schattenvolumenkopien.
  • Stiehlt gehashte Passwörter vom Security Account Manager.
  • Deaktiviert die Windows-Ereignisprotokoll- und Windows Defender-Dienste.
  • Versucht, verschiedene Sicherheitstools zu deaktivieren.
  • Tötet Prozesse im Zusammenhang mit Datenbankverwaltungssoftware ab.

Natürlich besteht der Hauptzweck der Epsilon Red Ransomware darin, die Daten des Opfers zu verschlüsseln und dann den Verkauf eines kostenpflichtigen Entschlüsselungstools anzubieten. Die Kriminellen verwenden eine Lösegeldnachricht, um ihrem Opfer Einzelheiten mitzuteilen. Es scheint, dass die Kriminellen eine Notiz verwenden, die der von der REvil Ransomware verwendeten sehr ähnlich ist. Alle gesperrten Dateien sind mit dem Namenssuffix '.epsilonred' gekennzeichnet. Die Kriminellen fordern verschiedene Lösegeldgebühren - angeblich hat ihre Brieftasche am 15. Mai bereits eine Zahlung von 4,28 Bitcoin erhalten, die zu diesem Zeitpunkt auf etwa 210.000 US-Dollar umgerechnet werden könnte.

Überraschenderweise stiehlt die unternehmensorientierte Ransomware keine Dateien, bevor sie verschlüsselt werden, was bedeutet, dass die Kriminellen nicht drohen, die Dateien des Opfers online zu verlieren. Epsilon Red Ransomware kann jedoch sehr destruktiv sein, da es nicht auf bestimmte Dateitypen abzielt. Es verschlüsselt alle Dateien, auf die zugegriffen werden kann, wodurch Systeme und Dienste vollständig deaktiviert werden können.

Obwohl die Epsilon Red Ransomware nicht auf dem Niveau moderner Ransomware zu sein scheint, ist sie dennoch sehr gefährlich. Opfer können davor geschützt bleiben, indem sie Backups ihrer Daten verwalten, ihre Software aktualisieren und sich auf seriöse Antivirensoftware verlassen.

June 1, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.