AttackSystem Ransomware zielt auf große Einheiten ab

ransomware

Während unserer Untersuchung neu eingereichter Programme auf der VirusTotal-Website entdeckte unser Forschungsteam ein Ransomware-artiges Programm namens AttackSystem, das zur MedusaLocker-Ransomware-Familie gehört. Wir haben dieses Programm auf unserem Computer getestet und festgestellt, dass es Daten verschlüsselt und eine „.attacksystem“-Erweiterung an die betroffenen Dateinamen anhängt. Darüber hinaus erstellt AttackSystem eine Lösegeldforderung mit dem Titel „How_to_back_files.html“, die darauf hinweist, dass die Ransomware auf größere Einheiten abzielt und nicht auf Privatanwender.

Die Lösegeldforderung informiert das Opfer darüber, dass sein Unternehmensnetzwerk kompromittiert wurde, was zur Verschlüsselung unzugänglicher Dateien und zum Diebstahl vertraulicher oder persönlicher Daten führte. Die Angreifer warnen davor, dass jeder Versuch, die verschlüsselten Dateien mit Tools von Drittanbietern zu ändern oder wiederherzustellen, zu einer dauerhaften Datenbeschädigung führen wird. Die einzige Möglichkeit, die gesperrten Dateien zu entschlüsseln, besteht darin, ein Lösegeld zu zahlen, das an Höhe zunimmt, wenn das Opfer die Kontaktaufnahme mit den Angreifern länger als 72 Stunden verzögert. Der Hinweis bietet auch an, bis zu drei unwichtige Dateien zu entschlüsseln, um zu beweisen, dass eine Datenwiederherstellung möglich ist. Wenn das Opfer die Zahlung verweigert, droht die Nachricht, seine vertraulichen Informationen durchsickern zu lassen oder zu verkaufen.

AttackSystem Ransom Note ist der übliche MedusaLocker-Tarif

Der vollständige Text der Lösegeldforderung von AttackSystem lautet wie folgt:

IHR PERSÖNLICHER AUSWEIS:

IHR UNTERNEHMENSNETZWERK WURDE DURCHDRUCKT
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur modifiziert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE KEINE VERSCHLÜSSELTEN DATEIEN.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen dabei helfen. Wir sind die Einzigen, die dazu in der Lage sind
löse dein Problem.

Wir haben streng vertrauliche/persönliche Daten gesammelt. Diese Daten werden derzeit auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder Wiederverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Geschäft vom Laufen.

Sie können uns 2-3 unwichtige Dateien schicken und wir werden sie kostenlos entschlüsseln
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

Email:
uncrypt-official@outlook.com
uncryptofficial@yahoo.com

  • Um uns zu kontaktieren, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, WIRD DER PREIS HÖHER.

Welche Angriffsvektoren können Ransomware verwenden?

Ransomware kann eine Vielzahl von Angriffsvektoren verwenden, um ein System oder Netzwerk zu infizieren. Eine gängige Methode sind E-Mail-Phishing-Betrügereien, bei denen Angreifer Benutzer dazu verleiten, bösartige Anhänge oder Links herunterzuladen oder auszuführen, die ihr System mit Ransomware infizieren. Eine andere Methode ist die Ausnutzung von Schwachstellen in Software, Betriebssystemen oder Netzwerkgeräten.

Ransomware kann sich auch über infizierte Websites, schädliche Werbung und Social-Engineering-Taktiken verbreiten. Darüber hinaus kann Ransomware durch einen Lieferkettenangriff übertragen werden, bei dem Angreifer einen vertrauenswürdigen Anbieter oder Lieferanten anvisieren und infizieren und ihre Malware an andere Organisationen verbreiten, die ihre Produkte oder Dienstleistungen verwenden. Insgesamt ist es wichtig, starke Sicherheitsmaßnahmen zu implementieren, darunter Software-Updates, regelmäßige Backups und Benutzerschulungen, um sich vor Ransomware-Angriffen zu schützen.

May 3, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.