A Keylock Ransomware Lengthy Ransom Note-t használ
Kutatóink az új fájlok rendszeres vizsgálata során azonosították a Keylockot, mint egyfajta zsarolóprogramot. A Ransomware úgy működik, hogy titkosítja a fájlokat, majd fizetést követel a visszafejtésükért.
Tesztrendszerünkön a Keylock titkosította a fájlokat, és ".keylock" kiterjesztést adott a fájlnevekhez. Például az eredetileg "1.jpg" nevű fájlból "1.jpg.keylock" lett, a "2.png"ből "2.png.keylock" lett, és így tovább minden érintett fájl esetében.
A titkosítási folyamat befejezése után váltságdíj-jegyzet jött létre "README-id-[felhasználónév].txt" címmel. A Keylock megváltoztatta az asztal háttérképét is.
A Keylock által biztosított háttérkép elvezeti az áldozatot a szöveges fájlhoz. Az ebben a fájlban található váltságdíj-jegyzet kifejti, hogy a hozzáférhetetlen fájlokat titkosították, és arra utal, hogy az áldozat adatait elvették.
Az adatok helyreállításához az áldozatnak meg kell szereznie a támadók által birtokolt egyedi visszafejtő kulcsot. A visszafejtő eszközök megszerzése megköveteli, hogy meghatározott váltságdíjat kell fizetni Bitcoin kriptovalutában. Az áldozat 72 órát kap, hogy kapcsolatba lépjen a számítógépes bűnözőkkel; ennek elmulasztása az ellopott cégadatok nyilvánosságra hozatalát vagy eladását eredményezi.
Mielőtt bármilyen fizetést teljesítene, az áldozatnak lehetősége van tesztelni a visszafejtési folyamatot úgy, hogy legfeljebb három titkosított fájlt küld a támadóknak. Ezek a fájlok nem haladhatják meg a 2 MB-ot, és nem tartalmazhatnak értékes információkat.
Az üzenet továbbá figyelmeztet a titkosított fájlok átnevezésére, módosítására vagy törlésére, kézi visszafejtésre, illetve harmadik féltől származó helyreállítási szoftverek vagy víruskereső eszközök használatára, mivel ezek a műveletek végleges adatvesztést okozhatnak.
Keylock Ransom Note 72 órával a támadás után kiszivárogással fenyeget
A Keylock váltságdíjról szóló feljegyzés teljes szövege a következő:
A FÁJLOID TITKOSÍTVA
Fájljait erős titkosítási algoritmusokkal titkosították és módosították, és most már a „.keylock” kiterjesztéssel rendelkeznek!
A fájl szerkezete nem sérült. Ne aggódjon, egyedi titkosítási kulcsát biztonságosan tároljuk szerverünkön, és adatai gyorsan és biztonságosan visszafejthetők.
Garantáljuk, hogy minden adatát könnyen visszaállíthatja.
Teljes körű oktatást adunk. És segít a visszafejtési folyamat teljes befejezéséig.Be tudjuk bizonyítani, hogy meg tudjuk fejteni az összes adatát. Kérjük, küldjön nekünk 3 nem fontos, kicsi (~2 MB) titkosított fájlt, amelyek véletlenszerűen kerülnek tárolásra a szerverén. Minden mappába csatolja az általunk hagyott README-id.txt fájlt is.
Ezeket a fájlokat visszafejtjük, és bizonyítékként elküldjük Önnek. Felhívjuk figyelmét, hogy az ingyenes teszt-visszafejtéshez szükséges fájlok nem tartalmazhatnak értékes információkat.Ha nem kezd velünk párbeszédet 72 órán belül, kénytelenek leszünk fájljait nyilvánosan közzétenni. Ügyfelei és partnerei értesülnek az adatszivárgásról.
Így tönkremegy a hírneve. Ha nem reagál, kénytelenek leszünk eladni a legfontosabb információkat, például adatbázisokat és személyes adatokat az érdekelt feleknek, hogy némi nyereséget termeljünk.
Ez csak egy üzlet.
Egyáltalán nem törődünk Önnel és ajánlataival, kivéve az előnyök megszerzését.
Ha nem végezzük el a munkánkat és a kötelezettségeinket - senki sem fog velünk együttműködni. Nem a mi érdekeink.Ha vissza szeretné fejteni a fájljait, akkor Bitcoinban kell fizetnie.
Ha meg szeretné oldani ezt a helyzetet, csatolja levélben ezt a README-id.txt fájlt, és írjon mind a két email címre:kulcstartó@onionmail.org
keybranch@mailfence.comÜzenetet küldhet nekünk a Telegramon is: hxxps://t.me/key_chain
FONTOS!
Javasoljuk, hogy közvetlenül forduljon hozzánk, hogy elkerülje az ügynökök túlfizetését. Az Ön adatai titkosítva vannak, és csak MI VAGYUNK rendelkezünk visszafejtési kulccsal. Az adatok visszafejtéséhez mindössze 1 órára van szüksége a fizetés után, legfeljebb.
Kérjük, küldje el üzenetét MINDEN 2 e-mail címünkre és táviratunkra, mert különböző okok miatt előfordulhat, hogy e-mailje nem kézbesíthető.
Lehetséges, hogy üzenetünket spamként ismerjük fel, ezért feltétlenül ellenőrizze a spam mappát.
Ha 24 órán belül nem válaszolunk, írjon nekünk egy másik e-mail címről.
Kérjük, ne pazarolja az idejét, ez csak további károkat okoz cégének.
Kérjük, ne nevezze át saját maga a fájlokat, és ne próbálja meg visszafejteni. A fájlok módosítása esetén nem tudunk segíteni.
Ha bármilyen harmadik féltől származó szoftvert próbál használni adatai visszaállításához vagy víruskereső megoldásokhoz, kérjük, készítsen biztonsági másolatot az összes titkosított fájlról.
Ha bármilyen titkosított fájlt töröl az aktuális számítógépről, előfordulhat, hogy nem tudja visszafejteni őket.
Miért használnak adatszivárgást a Ransomware-szereplők?
A zsarolóprogramok szereplői több okból is használnak adatszivárgási veszélyeket:
- Megnövelt tőkeáttétel: Az érzékeny adatok kiszivárogtatásával való fenyegetés a zsarolóvírus-kezelők számára nagyobb befolyást biztosít áldozataikkal szemben. Ez további nyomást gyakorol azáltal, hogy az áldozatot úgy érzi, hogy nem csak a fájljaik titkosítottak és hozzáférhetetlenek, hanem személyes és potenciálisan káros információi is nyilvánosságra kerülhetnek.
- Magasabb váltságdíj: Az áldozatok nagyobb valószínűséggel fizetnek nagyobb váltságdíjat, ha úgy vélik, hogy az ellopott adatok érzékenyek, bizalmasak vagy értékesek. A hírnév károsodásától, a jogi következményektől vagy az anyagi veszteségtől való félelem késztetheti az áldozatokat a váltságdíj követeléseinek teljesítésére.
- Hírnév károsodása: Az adatok kiszivárogtatása súlyosan ronthatja a szervezet hírnevét. Ha bizalmas vagy magánjellegű adatok kerülnek nyilvánosságra, az alááshatja az ügyfelek, partnerek és érdekelt felek közötti bizalmat. A vállalkozások gyakran mindenáron meg akarják akadályozni az adatszivárgást, hogy megvédjék arculatukat.
- Jogi és megfelelőségi aggályok: Az adatszivárgás veszélyei jelentős jogi és megfelelőségi problémákat okozhatnak a szervezetek számára. Az ellopott adatok természetétől függően a szervezetekre hatósági bírság és jogi lépések vonatkozhatnak. A váltságdíj kifizetése úgy tűnhet, hogy elkerülheti ezeket a lehetséges következményeket.
- Nyilvános megszégyenítés: Egyes ransomware-csoportok adatszivárgásos fenyegetéseket alkalmaznak áldozataik nyilvános megszégyenítésére. Előfordulhat, hogy az ellopott adatok egy részét kiszivárogtatják, vagy bizonyítékot szolgáltathatnak a jogsértésről, ami negatív médiafigyelemhez és az áldozatszervezet nyilvános megszégyenítéséhez vezethet.
- Kényszer a gyors fizetésre: Az adatszivárgás veszélye gyakran szoros határidővel jár, ami gyors döntésekre kényszeríti az áldozatokat. Ez a sürgősség elhamarkodott váltságdíjfizetéshez vezethet az adatok nyilvánosságra hozatalának megelőzése érdekében.





