Hazard Ransomware est une variante de MedusaLocker

ransomware

En examinant des échantillons de logiciels malveillants, une analyse a découvert une variante de ransomware connue sous le nom de Hazard, qui fait partie de la famille MedusaLocker. Le but de ce logiciel malveillant est de brouiller les fichiers sur le système compromis et de modifier leurs noms de fichiers en ajoutant l'extension « .hazard18 » (le numéro dans l'extension peut être différent).

Par exemple, lorsque Hazard crypte des fichiers, il modifie leurs noms, transformant « 1.jpg » en « 1.jpg.hazard » et « 2.png » en « 2.png.hazard ». De plus, il laisse une note de rançon intitulée « HOW_TO_BACK_FILES.html ».

La demande de rançon indique à la victime que ses fichiers ont été cryptés à l'aide du cryptage RSA et AES. Il met en garde contre toute tentative de récupération des fichiers à l'aide d'un logiciel tiers, car cela pourrait entraîner une corruption permanente des données. La note souligne que seuls les opérateurs de ransomware peuvent apporter une solution et implique la possibilité d'exposer des données confidentielles si la rançon n'est pas payée.

La note fournit également des informations de contact, notamment une URL Tor et des adresses e-mail (ithelp02@securitymy.name et ithelp02@yousheltered.com). Il prévient que le montant de la rançon augmentera si la victime ne parvient pas à contacter les opérateurs dans les 72 heures.

La note de rançon Hazard menace une augmentation de la rançon

Le texte intégral de la demande de rançon Hazard se lit comme suit :

VOTRE IDENTIFIANT PERSONNEL :

VOTRE RÉSEAU D'ENTREPRISE A ÉTÉ PÉNÉTRÉ
Tous vos fichiers importants ont été cryptés !

Vos fichiers sont en sécurité ! Seulement modifié. (RSA+AES)

TOUTE TENTATIVE DE RESTAURATION DE VOS FICHIERS AVEC UN LOGICIEL TIERS
LE CORROMPURA DE MANIÈRE PERMANENTE.
NE MODIFIEZ PAS LES FICHIERS CRYPTÉS.
NE RENOMMEZ PAS LES FICHIERS CRYPTÉS.

Aucun logiciel disponible sur Internet ne peut vous aider. Nous sommes les seuls à pouvoir
résolvez votre problème.

Nous avons collecté des données hautement confidentielles/personnelles. Ces données sont actuellement stockées sur
un serveur privé. Ce serveur sera immédiatement détruit après votre paiement.
Si vous décidez de ne pas payer, nous divulguerons vos données au public ou au revendeur.
Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un avenir proche.

Nous recherchons uniquement de l'argent et notre objectif n'est pas de nuire à votre réputation ou d'empêcher
votre entreprise de fonctionner.

Vous pourrez nous envoyer 2-3 fichiers non importants et nous les décrypterons gratuitement
pour prouver que nous sommes en mesure de restituer vos fichiers.

Contactez-nous pour connaître le prix et obtenez un logiciel de décryptage.

(adresse de l'oignon)
Notez que ce serveur est disponible via le navigateur Tor uniquement

Suivez les instructions pour ouvrir le lien :

  1. Tapez l'adresse "hxxps://www.torproject.org" dans votre navigateur Internet. Il ouvre le site Tor.
  2. Appuyez sur « Télécharger Tor », puis appuyez sur « Télécharger Tor Browser Bundle », installez-le et exécutez-le.
  3. Vous disposez désormais du navigateur Tor. Dans le navigateur Tor, ouvrez qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Démarrez une discussion et suivez les instructions supplémentaires.
    Si vous ne pouvez pas utiliser le lien ci-dessus, utilisez l'e-mail :
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    Pour nous contacter, créez un nouveau compte email gratuit sur le site : protonmail.com
    SI VOUS NE NOUS CONTACTEZ PAS DANS LES 72 HEURES, LE PRIX SERA PLUS ÉLEVÉ.

Comment pouvez-vous protéger vos données contre les ransomwares similaires à Hazard ?

Protéger vos données contre les ransomwares, tels que Hazard ou toute autre variante, est essentiel pour protéger vos précieuses informations et éviter des pertes de données coûteuses. Voici quelques mesures importantes que vous pouvez prendre pour améliorer la sécurité de vos données et minimiser le risque d’être victime d’attaques de ransomware :

Sauvegardez vos données :
Sauvegardez régulièrement vos données sur une solution de sauvegarde hors ligne ou basée sur le cloud. Assurez-vous que les sauvegardes sont automatiques et fréquentes pour minimiser la perte de données en cas d’attaque.

Mettre à jour les logiciels et les systèmes d'exploitation :
Gardez votre système d'exploitation et tous vos logiciels à jour avec les derniers correctifs de sécurité. De nombreuses attaques de ransomware ciblent des vulnérabilités connues dans des logiciels obsolètes.

Utilisez un logiciel antivirus et anti-malware :
Utilisez des logiciels antivirus et anti-malware réputés pour détecter et bloquer les menaces de ransomware avant qu’elles ne puissent infiltrer votre système.

Mettre en œuvre la sécurité des e-mails :
Méfiez-vous des e-mails suspects, en particulier des pièces jointes et des liens. Utilisez des outils de filtrage des e-mails pour réduire le risque que des e-mails de phishing transmettent des ransomwares.

Formation des utilisateurs :
Renseignez-vous, vous et votre organisation, sur les dangers des ransomwares. Apprenez aux utilisateurs à reconnaître les tentatives de phishing et à réagir s'ils soupçonnent une menace.

Sécurité Internet:
Déployez un pare-feu robuste et un système de détection d'intrusion pour protéger votre réseau contre les intrusions malveillantes.

Utilisez des mots de passe forts et uniques :
Mettez en œuvre des mots de passe forts et uniques pour tous les comptes et envisagez d'utiliser un gestionnaire de mots de passe pour vous aider à les gérer.

October 11, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.