A Hazard Ransomware a MedusaLocker egyik változata

ransomware

A rosszindulatú programok mintáinak áttanulmányozása során egy elemzés feltárt egy Hazard néven ismert zsarolóprogram-változatot, amely a MedusaLocker család része. Ennek a rosszindulatú szoftvernek az a célja, hogy összekeverje a feltört rendszeren lévő fájlokat, és módosítsa a fájlneveiket a ".hazard18" kiterjesztéssel (a kiterjesztésben szereplő szám eltérő lehet).

Például, amikor a Hazard titkosítja a fájlokat, megváltoztatja a nevüket, így az „1.jpg” „1.jpg.hazard”-ra, a „2.png” pedig „2.png.hazard”-ra változtatja. Ezenkívül hagy egy váltságdíjat "HOW_TO_BACK_FILES.html" címmel.

A váltságdíj utalvány azt jelzi az áldozatnak, hogy fájljait RSA és AES titkosítással titkosították. Óva int attól, hogy a fájlokat harmadik féltől származó szoftverekkel próbálják helyreállítani, mivel ez az adatok végleges megsérüléséhez vezethet. A feljegyzés hangsúlyozza, hogy csak a zsarolóvírus-üzemeltetők tudnak megoldást nyújtani, és magában foglalja a bizalmas adatok nyilvánosságra hozatalának lehetőségét is, ha a váltságdíjat nem fizetik ki.

A jegyzet elérhetőségi adatokat is tartalmaz, beleértve a Tor URL-t és az e-mail címeket (ithelp02@securitymy.name és ithelp02@yousheltered.com). Figyelmeztet arra, hogy a váltságdíj összege növekedni fog, ha az áldozat 72 órán belül nem veszi fel a kapcsolatot az üzemeltetőkkel.

Veszélyes váltságdíj megjegyzés Ransom túrával fenyeget

A Hazard váltságdíjról szóló feljegyzés teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
a vállalkozásod működésétől.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

(hagyma cím)
Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.
    Ha nem tudja használni a fenti linket, használja az e-mailt:
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Hogyan védheti meg adatait a Veszélyhez hasonló Ransomware ellen?

Adatainak védelme a zsarolóvírusok, például a Hazard vagy bármely más változat ellen elengedhetetlen az értékes információk védelme és a költséges adatvesztés elkerülése érdekében. Íme néhány fontos lépés, amelyeket megtehet adatbiztonságának fokozása és a ransomware támadások áldozatává válás kockázatának minimalizálása érdekében:

Adataid biztonsági mentése:
Rendszeresen készítsen biztonsági másolatot adatairól egy offline vagy felhőalapú biztonsági mentési megoldásra. Győződjön meg arról, hogy a biztonsági mentések automatikusak és gyakoriak, hogy minimálisra csökkentsék az adatvesztést támadás esetén.

Szoftver és operációs rendszer frissítése:
Tartsa naprakészen operációs rendszerét és minden szoftverét a legújabb biztonsági javításokkal. Sok ransomware támadás az elavult szoftverek ismert sebezhetőségeit célozza meg.

Víruskereső és kártevőirtó szoftver használata:
Használjon jó hírű víruskereső és kártevőirtó szoftvert a zsarolóprogramok észlelésére és blokkolására, mielőtt azok behatolnának a rendszerébe.

Az e-mail biztonság megvalósítása:
Legyen óvatos a gyanús e-mailekkel, különösen a mellékletekkel és hivatkozásokkal. Használjon e-mail-szűrő eszközöket, hogy csökkentse annak kockázatát, hogy az adathalász e-mailek zsarolóprogramokat küldjenek.

Felhasználói oktatás:
Tájékoztassa magát és szervezetét a zsarolóvírusok veszélyeiről. Tanítsa meg a felhasználóknak, hogyan ismerjék fel az adathalász kísérleteket, és hogyan reagáljanak, ha fenyegetést gyanítanak.

Hálózati biztonság:
Telepítsen robusztus tűzfalat és behatolásérzékelő rendszert, hogy megvédje hálózatát a rosszindulatú behatolásoktól.

Használjon erős, egyedi jelszavakat:
Valamennyi fiókhoz alkalmazzon erős, egyedi jelszavakat, és fontolja meg egy jelszókezelő használatát a kezelésükhöz.

October 11, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.