A HelloXD Ransomware kettős zsarolást tesz lehetővé

A Palo Alto Networks kutatócsoportja egy viszonylag friss ransomware törzset választott ki. A zsarolóprogramot HelloXD-nek hívják, és először 2021 utolsó hónapjaiban észlelték.

A HelloXD az a ransomware-banda, amely kettős zsarolást kísérel meg, azzal fenyegetve, hogy kiszivárogtatja az áldozat ellopott érzékeny információit, ha nem fizetik ki a váltságdíjat. A HelloXD azonban nem használ egyetlen kiszivárgott sötét weboldalt sem. Ehelyett a banda közvetlen tárgyalásokat kínál az áldozattal titkosított Tox chaten.

Elemzésük során a Palo Alto kutatói hasonlóságokat fedeztek fel a HelloXD és a hírhedt Babuk ransomware funkciói között. A HelloXD-t használó támadások során a MicroBackdoor nevű backdoor eszközt is alkalmazták, amely számos távoli feladat elvégzését teszi lehetővé a feltört rendszeren, és lehetővé teszi a hackerek számára, hogy megfigyeljék a ransomware-t munka közben.

Miután végrehajtották a célrendszeren, a HelloXD megpróbálja letiltani az árnyékkötetes másolatokat, hogy megbizonyosodjon arról, hogy a helyreállítás nem lehetséges.

A rosszindulatú program szerzője feltehetően egy hacker, aki számos fogást megtesz, köztük az "x4k" és az "unKn0wn" kifejezéseket. A kapcsolat egy beágyazott IP-címen keresztül jött létre, amelyet a HelloXD-vel együtt használt hátsó ajtó szétválasztásakor találtak.

A titkosítást követően a fájlok a „.hello” kiterjesztést kapják, a váltságdíjjal pedig a „Hello.txt” fájlba kerül. Eredeti formájában a váltságdíj feljegyzése csak egy Tox chat-azonosítót tartalmazott, amellyel kapcsolatba lehetett lépni a ransomware készítőivel.

June 21, 2022
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.