A fertőzött (MedusaLocker) Ransomware zárolja az áldozat rendszereit

ransomware

Az új kártevő-minták elemzése során a kutatók a MedusaLocker család zsarolóprogram-változatára bukkantak, amelyet "Fertőzött"-nek neveztek el. Ez a zsarolóprogram úgy működik, hogy titkosítja a fájlokat, és hozzáfűzi a ".infected" kiterjesztést a nevükhöz. Ezenkívül hagy egy váltságdíjat "HOW_TO_BACK_FILES.html" címmel.

Annak szemléltetésére, hogy az Infected hogyan változtatja meg a fájlneveket, amikor titkosítja azokat, például az „1.jpg” „1.jpg.infected” lesz, a „2.png” pedig „2.png.infected”-re.

A váltságdíjról szóló értesítés azt közli, hogy az áldozat kulcsfontosságú fájljait titkosították. Hangsúlyozza, hogy ezek a fájlok, bár zárolva vannak, biztonságban maradnak, de az RSA és az AES módszerek kombinációjával titkosításon estek át. A feljegyzés kifejezetten óva int minden olyan kísérlettől, amely ezeket a fájlokat harmadik féltől származó szoftverek segítségével kívánja helyreállítani, mivel az ilyen kísérletek végleges károsodáshoz vezetnek. Azt is javasolja, hogy ne módosítsa vagy nevezze át a titkosított fájlokat.

A feljegyzés azt állítja, hogy csak a zsarolóvírus-kezelők tudják megoldani a problémát, és kijelenti, hogy semmilyen harmadik féltől származó szoftver nem tud segíteni ebben. Továbbá megemlíti a szigorúan bizalmas vagy személyes adatok gyűjtését, amelyeket magánszerveren tárolnak. Ha az áldozat úgy dönt, hogy nem fizeti ki a váltságdíjat, ezeket az adatokat vagy nyilvánosságra hozzák, vagy eladják egy viszonteladónak, ezáltal nyilvánosan hozzáférhetővé válnak.

A megjegyzés elérhetőségi adatokat tartalmaz az üzemeltetőkkel való kapcsolatfelvételhez, beleértve a kommunikációhoz szükséges Tor-alapú URL-t. Útmutatást ad a Tor hálózat eléréséhez és a velük való csevegéshez. Ezenkívül e-mail címeket (ithelp02@securitymy.name és ithelp02@yousheltered.com) biztosít a kommunikációhoz.

A váltságdíj összege megemelhető, ha az áldozat 72 órán belül nem veszi fel a kapcsolatot az üzemeltetőkkel, ami időérzékeny szempontot ad a helyzethez.

A fertőzöttek azzal fenyegetnek, hogy három napon belül megnövekszik a váltságdíj

A fertőzött váltságdíjról szóló feljegyzés teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.
    Ha nem tudja használni a fenti linket, használja az e-mailt:
    ithelp02@securitymy.name
    ithelp02@yousheltered.com

Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Hogyan kerülhet a fertőzött zsarolóvírus a rendszerére?

A zsarolóvírusok, mint például az Infected, különféle módon behatolhatnak a rendszerébe. Íme néhány gyakori módja annak, hogy a zsarolóvírusok a számítógépére kerüljenek:

  • Adathalász e-mailek: Az adathalász e-mailek a zsarolóvírusok egyik leggyakoribb kézbesítési módja. A kiberbűnözők megtévesztő e-maileket küldenek, amelyek látszólag legitim forrásból származnak, de rosszindulatú mellékleteket vagy hivatkozásokat tartalmaznak. Amikor megnyitja a mellékletet, vagy rákattint a hivatkozásra, letöltheti és végrehajthatja a ransomware-t a rendszerén.
  • Rosszindulatú webhelyek: A rosszindulatú vagy feltört webhelyek látogatása zsarolóprogram-fertőzéshez is vezethet. Ezek a webhelyek kihasználhatják az Ön webböngészőjének vagy bővítményeinek sebezhetőségét, hogy az Ön tudta vagy beleegyezése nélkül töltsenek le és telepítsenek zsarolóprogramokat.
  • Drive-By Downloads: A zsarolóprogramok „drive-by downloads”-on keresztül szállíthatók, ahol a rosszindulatú programok automatikusan letöltődnek és települnek a rendszerére, amikor egy feltört vagy rosszindulatú webhelyet látogat meg. Ez általában felhasználói beavatkozás nélkül történik.
  • Rosszindulatú reklámozás: A kiberbűnözők rosszindulatú hirdetéseket (rosszindulatú hirdetéseket) használhatnak jogszerű webhelyeken zsarolóprogramok terjesztésére. Az ezekre a hirdetésekre kattintva ransomware letöltését és telepítését indíthatja el.
  • Szoftver sebezhetősége: Az elavult vagy nem javított szoftvereket a zsarolóvírus kihasználhatja. Ha az operációs rendszere vagy alkalmazásai olyan ismert sebezhetőségekkel rendelkeznek, amelyeket még nem javítottak ki, a támadók kihasználhatják azokat, hogy hozzáférjenek a rendszerhez, és zsarolóvírusokat telepítsenek.
  • Nem megbízható letöltések: A szoftverek, fájlok vagy torrentek nem megbízható vagy nem hivatalos forrásból való letöltése kockázatos lehet. Egyes letöltések zsarolóprogramokkal vagy más rosszindulatú programokkal együtt lehetnek, ezért fontos, hogy csak jó hírű forrásokból töltsön le.
  • USB-meghajtók és külső eszközök: A zsarolóvírusok terjedhetnek fertőzött USB-meghajtókon vagy külső eszközökön keresztül. Ha olyan eszközt csatlakoztat a számítógépéhez, amely ransomware-t tartalmaz, az gyorsan megfertőzheti a rendszerét.

October 6, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.