Hazard Ransomware ist eine MedusaLocker-Variante

ransomware

Bei der Durchsicht von Malware-Beispielen wurde bei einer Analyse eine Ransomware-Variante namens Hazard entdeckt, die zur MedusaLocker-Familie gehört. Der Zweck dieser Schadsoftware besteht darin, Dateien auf dem kompromittierten System zu verschlüsseln und ihre Dateinamen durch Anhängen der Erweiterung „.hazard18“ zu ändern (die Nummer in der Erweiterung kann unterschiedlich sein).

Wenn Hazard beispielsweise Dateien verschlüsselt, ändert es deren Namen und wandelt „1.jpg“ in „1.jpg.hazard“ und „2.png“ in „2.png.hazard“ um. Darüber hinaus hinterlässt es einen Lösegeldschein mit dem Titel „HOW_TO_BACK_FILES.html“.

Der Lösegeldschein teilt dem Opfer mit, dass seine Dateien mit RSA- und AES-Verschlüsselung verschlüsselt wurden. Es wird davor gewarnt, zu versuchen, die Dateien mit Software von Drittanbietern wiederherzustellen, da dies zu einer dauerhaften Datenbeschädigung führen könnte. In der Mitteilung wird betont, dass nur die Ransomware-Betreiber eine Lösung anbieten können, und impliziert die Möglichkeit, vertrauliche Daten preiszugeben, wenn das Lösegeld nicht gezahlt wird.

Die Notiz enthält auch Kontaktinformationen, einschließlich einer Tor-URL und E-Mail-Adressen (ithelp02@securitymy.name und ithelp02@yousheltered.com). Darin wird gewarnt, dass sich die Lösegeldsumme erhöht, wenn sich das Opfer nicht innerhalb von 72 Stunden mit den Betreibern in Verbindung setzt.

Gefährliche Lösegeldforderung droht mit Lösegelderhöhung

Der vollständige Text der Lösegeldforderung von Hazard lautet wie folgt:

IHRE PERSÖNLICHE ID:

Das Netzwerk Ihres Unternehmens wurde unterwandert
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur geändert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE VERSCHLÜSSELTE DATEIEN NICHT.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen helfen. Wir sind die einzigen, die dazu in der Lage sind
Lösen Sie Ihr Problem.

Wir haben streng vertrauliche/persönliche Daten erhoben. Diese Daten werden aktuell auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder einen Weiterverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Unternehmen vom Laufen.

Sie können uns 2-3 unwichtige Dateien senden und wir entschlüsseln sie kostenlos
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

(Zwiebeladresse)
Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

  1. Geben Sie die Adresse „hxxps://www.torproject.org“ in Ihren Internetbrowser ein. Es öffnet die Tor-Site.
  2. Klicken Sie auf „Tor herunterladen“, dann auf „Tor-Browser-Bundle herunterladen“, installieren Sie es und führen Sie es aus.
  3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Starten Sie einen Chat und folgen Sie den weiteren Anweisungen.
    Wenn Sie den obigen Link nicht verwenden können, verwenden Sie die E-Mail:
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    Um mit uns Kontakt aufzunehmen, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, IST DER PREIS HÖHER.

Wie können Sie Ihre Daten vor Ransomware wie Hazard schützen?

Der Schutz Ihrer Daten vor Ransomware wie Hazard oder einer anderen Variante ist unerlässlich, um Ihre wertvollen Informationen zu schützen und kostspieligen Datenverlust zu verhindern. Hier sind einige wichtige Schritte, die Sie unternehmen können, um Ihre Datensicherheit zu verbessern und das Risiko, Opfer von Ransomware-Angriffen zu werden, zu minimieren:

Sichern Sie Ihre Daten:
Sichern Sie Ihre Daten regelmäßig auf einer Offline- oder Cloud-basierten Backup-Lösung. Stellen Sie sicher, dass Backups automatisch und häufig durchgeführt werden, um Datenverluste im Falle eines Angriffs zu minimieren.

Software und Betriebssysteme aktualisieren:
Halten Sie Ihr Betriebssystem und Ihre gesamte Software mit den neuesten Sicherheitspatches auf dem neuesten Stand. Viele Ransomware-Angriffe zielen auf bekannte Schwachstellen in veralteter Software ab.

Verwenden Sie Antiviren- und Anti-Malware-Software:
Setzen Sie seriöse Antiviren- und Anti-Malware-Software ein, um Ransomware-Bedrohungen zu erkennen und zu blockieren, bevor sie Ihr System infiltrieren können.

Implementieren Sie E-Mail-Sicherheit:
Seien Sie vorsichtig bei verdächtigen E-Mails, insbesondere bei Anhängen und Links. Verwenden Sie E-Mail-Filtertools, um das Risiko zu verringern, dass Phishing-E-Mails Ransomware verbreiten.

Benutzerschulung:
Informieren Sie sich und Ihr Unternehmen über die Gefahren von Ransomware. Bringen Sie Benutzern bei, wie sie Phishing-Versuche erkennen und wie sie reagieren können, wenn sie eine Bedrohung vermuten.

Netzwerksicherheit:
Setzen Sie eine robuste Firewall und ein Intrusion-Detection-System ein, um Ihr Netzwerk vor böswilligen Eindringlingen zu schützen.

Verwenden Sie starke, eindeutige Passwörter:
Implementieren Sie sichere, eindeutige Passwörter für alle Konten und erwägen Sie die Verwendung eines Passwort-Managers, um diese zu verwalten.

October 11, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.