A 2700 Ransomware egy Phobos klón

ransomware

A 2700 nevű ransomware-változat a Phobos család tagja, és új kártevő-minták elemzése során fedezték fel. Ez a rosszindulatú szoftver titkosítja a fájlokat, és módosítja a fájlneveket az áldozat azonosítójának, az sqlback@memeware.net e-mail címnek és a „.2700” kiterjesztéssel. Működésének részeként két váltságdíjat generál, „info.txt” és „info.hta” néven.

Annak szemléltetésére, hogy a 2700 hogyan változtatja meg a fájlneveket, az „1.jpg” fájlt „1.jpg.id[9ECFA84E-3524].[sqlback@memeware.net].2700”-ra alakítja, és a „2.png” értéket „2”-re módosítja. .png.id[9ECFA84E-3524].[sqlback@memeware.net].2700" és így tovább.

A váltságdíjról szóló értesítés arra utasítja az áldozatot, hogy az sqlback@memeware.net e-mail címen lépjen kapcsolatba a támadókkal, az üzenet tárgyában megadva egy adott azonosítót. A visszafejtési igény Bitcoinban történő fizetést jelent, amelynek összege attól függ, hogy az áldozat milyen gyorsan reagál.

Ezenkívül a megjegyzés kiterjeszti a legfeljebb 2 fájl ingyenes visszafejtésére való küldésének lehetőségét, feltéve, hogy ezek együttesen 2 Mb alatt vannak, és nem tartalmaznak értékes információkat. Ezenkívül útmutatást ad a bitcoinok megszerzéséhez, óva int a titkosított fájlok átnevezésétől, és nem javasolja, hogy harmadik féltől származó szoftverekkel próbálják meg visszafejteni, hangsúlyozva az állandó adatvesztés lehetőségét.

2700 Ransom Note Copies Phobos formátumban

A 2700-as váltságdíj teljes szövege a következő:

All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail sqlback@memeware.net
Write this ID in the title of your message 9ECFA84E-3524
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 2 files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is the OKX website. You must register, click "Buy Bitcoins" and select a merchant by payment method and price.
hxxps://okx.com
You can also find other places to buy bitcoins and a beginner's guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hogyan védheti meg értékes adatait a Ransomware ellen?

Az értékes adatok zsarolóvírusokkal szembeni védelme megköveteli a megelőző intézkedések, a legjobb kiberbiztonsági gyakorlatok és a biztonság proaktív megközelítésének kombinációját. Íme néhány alapvető lépés, amellyel megvédheti adatait a ransomware támadásoktól:

Rendszeres biztonsági mentések:
Rendszeresen készítsen biztonsági másolatot fontos adatairól, és gondoskodjon azok biztonságos és elszigetelt környezetben való tárolásáról.
Ha lehetséges, automatizálja a biztonsági mentés folyamatát, és rendszeresen ellenőrizze a biztonsági másolatok integritását.

Szoftverek és rendszerek frissítése:
Tartsa naprakészen operációs rendszerét, szoftveralkalmazásait és biztonsági megoldásait a legújabb javításokkal és frissítésekkel.
Ha lehetséges, engedélyezze az automatikus frissítéseket, hogy időben védelmet biztosítson az ismert sebezhetőségekkel szemben.

Megbízható biztonsági szoftver használata:
Telepítsen jó hírű víruskereső és kártevőirtó szoftvert a ransomware fenyegetések észleléséhez és blokkolásához.
Fontolja meg a végpontvédelmi megoldások használatát, amelyek magukban foglalják a viselkedéselemzést és a fenyegetés-intelligenciát.

E-mail biztonsági intézkedések végrehajtása:
Használjon e-mail-szűrő megoldásokat az adathalász e-mailek és a rosszindulatú mellékletek blokkolására.
Tanácsolja az alkalmazottaknak, hogy ne kattintsanak gyanús hivatkozásokra, és ne töltsenek le mellékleteket ismeretlen vagy váratlan forrásból.

January 9, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.