Az Attack Ransomware a MedusaLocker egyik változata

Az új rosszindulatú programok mintáinak vizsgálata során kutatócsoportunk egy ransomware típusú, Attack néven ismert ransomware-re bukkant.

Ez a rosszindulatú program, amely a MedusaLocker ransomware családhoz tartozik, titkosítja az adatokat, és fizetést kér a visszafejtéséért. Az Attack ransomware különféle formákban létezik, és mindegyik verzió más-más számot ad a titkosított fájlok ".attack" kiterjesztéséhez. Például egy "1.jpg" nevű fájl átalakulhat "1.jpg.attack7" stb. formátumba. A titkosítás befejeztével a zsarolóprogram létrehoz egy "how_to_back_files.html" nevű üzenetet, amely váltságdíjat követel. Az üzenetből nyilvánvalóvá válik, hogy a ransomware inkább vállalkozásokat céloz meg, mint magánszemélyeket.

A váltságdíjüzenet azt jelzi, hogy a támadók behatoltak az áldozat cég hálózatába, és fejlett kriptográfiai algoritmusok (RSA és AES) segítségével titkosították fájljaikat. Figyelmeztet a titkosított fájlok átnevezésére vagy módosítására, illetve harmadik féltől származó visszafejtő eszközök használatára, mivel ez véglegesen visszaállíthatatlanná teszi a fájlokat. Ezenkívül az üzenetben az áll, hogy rendkívül érzékeny adatokat loptak el az áldozat hálózatából, és meg nem határozott váltságdíjat követelnek, amely növekszik, ha 72 órán belül nem jön létre a kapcsolat. Az áldozatok legfeljebb három fájl visszafejtését tesztelhetik, mielőtt teljesítik a váltságdíjat. Ha nem fizetik ki a váltságdíjat, a támadók azzal fenyegetőznek, hogy nyilvánosságra hozzák vagy eladják az ellopott adatokat.

Az Attack Ransom Note három fájl visszafejtését ígéri

Az Attack váltságdíjról szóló feljegyzés teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

email:
ithelp01@decorous.cyo
ithelp01@decorous.cyo

  • Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Általában hogyan oszlik meg a Ransomware Like Attack?

Az olyan zsarolóprogramokat, mint az Attack, általában különféle módszerekkel terjesztik, beleértve az adathalász e-maileket, a kizsákmányoló készleteket, a rosszindulatú hirdetéseket, a szociális manipulációt és a távoli asztali protokoll (RDP) támadásait. Az adathalász e-mailek általában rosszindulatú mellékleteket vagy linkeket tartalmaznak, amelyekre kattintva letöltődik és végrehajtja a zsarolóprogramot. Az exploit készletek a szoftverek vagy operációs rendszerek sebezhetőségeit használják ki a zsarolóprogramok szállítására és telepítésére.

A rosszindulatú reklámozás magában foglalja a rosszindulatú kód elhelyezését a legitim online hirdetésekben, amelyekre kattintva letöltődik és telepíti a zsarolóprogramot. Társadalmi tervezési taktikákat használnak arra, hogy rávegyék a felhasználókat a zsarolóprogram letöltésére és futtatására, míg az RDP-támadások az RDP-hitelesítő adatok brutális erőltetését foglalják magukban, hogy hozzáférjenek a rendszerhez és telepítsék a zsarolóprogramot. Az alkalmazott módszertől függetlenül fontos, hogy körültekintően járjunk el, és alkalmazzuk a bevált gyakorlatokat, hogy elkerüljük a ransomware támadások áldozatául esését.

April 27, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.