Az FBIRAS Ransomware régi szociális tervezési trükkökkel próbálkozik

ransomware

Kutatócsoportunk FBIRAS ransomware-t tárt fel az új rosszindulatú programminták elemzése során. Ez a rosszindulatú program titkosítja az adatokat, és váltságdíjat kér a visszafejtésért.

Tesztelésünk során megfigyeltük, hogy a zsarolóprogramok titkosítottak a fájlokat, és ".FBIRAS" kiterjesztést fűztek a fájlnevükhöz. Például egy eredetileg "1.jpg" nevű fájl "1.jpg.FBIRAS" néven jelenik meg, és néha a kiterjesztést megkettőzték, ami a következő fájlneveket eredményezte: "1.jpg.FBIRAS.FBIRAS".

A titkosítás befejeztével egy „Readme.txt” nevű váltságdíjat generáltunk. Ebben a feljegyzésben az elkövetők hamisan „bűnüldözőknek” nevezik magukat, és megpróbálják megtéveszteni az áldozatokat, hogy elhiggyék, hogy a fertőzés a kibertörvény megsértésének következménye.

A váltságdíjról szóló feljegyzés az áldozatot "adófizetőnek" címezte, és elmagyarázta, hogy fájljaikat titkosították az állítólagos kibertörvénysértések miatt. Az áldozatokat arra utasítják, hogy lépjenek kapcsolatba a számítógépes bûnözõkkel, akik „bûnüldözõnek” adják ki magukat, és fizessenek „bírságot” az aktáikhoz való hozzáférés visszaállításáért cserébe. A követelések teljesítésének megtagadása megemelkedett bírságokat és tartós adatvesztést von maga után. A megjegyzés arra is figyelmeztet, hogy ne manipulálják a fájlokat, illetve ne próbálják meg eltávolítani a zsarolóprogramot, mivel az visszaállíthatatlanná tenné az adatokat.

Ki kell emelni, hogy ez a ransomware támadás nyilvánvalóan nem áll kapcsolatban törvényes bűnüldöző szervekkel.

Az FBIRAS Ransom Note gyenge kísérletet tesz arra, hogy jogosnak tűnjön

Az FBIRAS váltságdíjról szóló értesítés teljes szövege a következő:

Attention Tax payer:

All Your files have been locked with ransomware by law enforcement for violating cyber laws. All of your important documents, photos, and videos have been encrypted and cannot be accessed without a decryption key. This is a serious offense and you must pay a fine to unlock your files.

To unlock your files, follow these instructions:

  1. Contact us on telegram = @Lawinfo19
  2. We will tell about you problem
  3. You need us to pay a amount for your criminal activity
  4. Use the decryption key to unlock your files.

If you fail to comply with these instructions, the fine will increase and your files will be permanently deleted.

Do not attempt to remove the ransomware or tamper with your files. Any attempts to do so will result in the permanent loss of your data.

We understand the inconvenience this may cause, but it is necessary to ensure that cyber laws are not violated. We apologize for any inconvenience and hope to resolve this matter as soon as possible.

Sincerely,

Law Enforcement

Hogyan léphet be a Ransomware a rendszerébe?

A zsarolóvírusok különféle módon behatolhatnak a rendszerbe, többek között:

Adathalász e-mailek: A kiberbűnözők gyakran rosszindulatú mellékleteket vagy hivatkozásokat tartalmazó adathalász e-maileken keresztül terjesztik a zsarolóprogramokat. Ezek az e-mailek jogosnak tűnhetnek, és arra csábítják a címzetteket, hogy nyissanak meg mellékleteket vagy kattintsanak a hivatkozásokra, amelyek aztán letöltik és végrehajtják a zsarolóvírust a rendszeren.

Rosszindulatú webhelyek: A feltört vagy rosszindulatú webhelyek látogatása zsarolóprogramoknak teheti ki a felhasználókat. Ezek a webhelyek olyan kizsákmányoló készleteket tartalmazhatnak, amelyek automatikusan letöltik és telepítik a zsarolóprogramokat a látogatók rendszerére a webböngészőik vagy a bővítményeik sebezhetőségein keresztül.

Rosszindulatú hirdetések: A kiberbűnözők rosszindulatú kódot juttathatnak be az online hirdetésekbe (rosszindulatú hirdetések), amelyekre kattintáskor a felhasználókat ransomware-t tartalmazó webhelyekre irányítják át, vagy automatikus letöltést indítanak el a felhasználók rendszereire.

Drive-by-letöltések: A Ransomware Drive-by letöltéseken keresztül is szállítható, amikor a kártevő automatikusan letöltődik és telepítődik a felhasználó rendszerére a felhasználó beleegyezése vagy tudta nélkül, amikor feltört webhelyeket látogat meg.

Kijavítatlan szoftverek: Az elavult vagy nem javított szoftverek sebezhetőségeinek kihasználása gyakori módszer a támadók számára zsarolóvírusok szállítására. Kiaknázzák az operációs rendszerek, alkalmazások vagy bővítmények ismert gyengeségeit, hogy hozzáférjenek a rendszerekhez és végrehajtsák a zsarolóprogramokat.

Fájlmegosztó hálózatok: A zsarolóvírusok a peer-to-peer (P2P) fájlmegosztó hálózatokon keresztül terjedhetnek, ahol a felhasználók tudtukon kívül töltenek le fertőzött fájlokat vagy ransomware-t tartalmazó szoftvercsomagokat.

April 16, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.