Az RA World Ransomware Lengthy Ransom Note-t használ

Az új fájlok rutinszerű vizsgálata során csapatunk feltárta az RA World ransomware-t. Az ilyen típusú rosszindulatú szoftverek a fájlok titkosításával működnek, és arra kényszerítik az áldozatokat, hogy fizessenek fizetést a visszafejtésükért.

Tesztkörnyezetünkben az RA World fájltitkosítást hajtott végre, és ".RAWLD" kiterjesztést fűzött a fájlnevekhez. Következésképpen az eredetileg "1.jpg" nevű fájl "1.jpg.RAWLD"-re alakult át, a "2.png" pedig "2.png.RAWLD"-re és így tovább. A titkosítási folyamat befejezése után váltságdíj-üzenet jött létre "Data breach warning.txt" címmel. Az üzenet tartalma azt jelzi, hogy az RA World a kettős zsarolásnak nevezett stratégiát alkalmazza.

Az RA World váltságdíj-jegyzete tájékoztatja az áldozatot, hogy fájljaikat titkosították és ellopták, és felsorolja a kiszivárgott adatok típusait. A fájlok visszafejtéséhez és a letöltött fájlok eltávolításának biztosításához a támadók szervereiről fizetést kell fizetni. A váltságdíj követelésének elmulasztása azt eredményezheti, hogy a kiberbűnözők közzéteszik az ellopott tartalmat, és értesítik az érdekelt feleket a biztonság megsértéséről.

Ha három napon belül nem jön létre a kommunikáció a támadókkal, néhány fájl nyilvánosságra kerül. Hét nap elteltével az adatok tételesen szivárognak ki, és a kompromisszumról szóló híreket terjesztik. Ezenkívül a kapcsolattartás bármely késedelme a váltságdíj összegének növeléséhez vezet.

RA World Ransom Note teljes terjedelmében

Az RA World váltságdíjról szóló értesítés teljes szövege a következő:

RA World

Notification
Your data are stolen and encrypted when you read this letter.
We have copied all data to our server.
Don't worry, your data will not be compromised if you do what I want.
But if you don't pay, we will release the data, contact your customers and regulators and destroy your system again.

What we do?
We stole all laboratory reports from your servers.
We stole all important files from your file server.
We stole some important databases from your sql server.
We encrypt all your files.

What we want?
Contact us, pay for ransom.
If you pay, we will provide you the programs for decryption and we will delete your data.
If not, we will leak your datas and your company will appear in the list below.
If not, we will email to your customers and report to supervisory authority.

Hogyan lépjen kapcsolatba velünk?
A kapcsolatfelvételhez a qToxot és a Telegramot használjuk, további információkat a qTox iroda weboldaláról kaphat:
hxxps://qtox.github.io

A qTox azonosítónk:
(alfanumerikus karakterlánc)

Telegram számla:
@Connect_202308
Link:hxxps://t.me/Connect_202308

Nincs más kapcsolatunk.
Ha 3 napon belül nincs kapcsolatfelvétel, a mintafájlokat nyilvánosságra hozzuk.
Ha 7 napon belül nincs kapcsolatfelvétel, leállítjuk a kommunikációt, és az adatokat kötegekben adjuk ki.
Minél hosszabb az idő, annál magasabb a váltságdíj.

RA World Office webhely:
[Állandó lakcím] -
[Ideiglenes cím] -

Tájékoztató közzétételi link:
Mintafájlok:

Kifizetetlen áldozatok listája
Te is itt leszel, ha nem fizetsz!

Fájljaik letölthetők oldalunkról:
[Állandó lakcím] -
[Ideiglenes cím] -

A Tor Browser segítségével megnyithatja a .onion URL-t.
További információ a Tor iroda honlapján:
hxxps://www.torproject.org

Hogyan védheti meg adatait a Ransomware ellen?

Az adatok védelme a zsarolóvírusokkal szemben megelőző intézkedések, a felhasználók oktatása és proaktív biztonsági gyakorlatok kombinációját igényli. Íme néhány hatékony stratégia, amellyel megvédheti adatait a ransomware támadásoktól:

Rendszeres biztonsági mentés:
Rendszeresen készítsen biztonsági másolatot fontos adatairól, és tárolja a biztonsági másolatokat offline vagy biztonságos felhőkörnyezetben. Ez biztosítja, hogy még akkor is, ha az elsődleges adatai sérülnek, visszaállíthatja azokat tiszta biztonsági másolatból.

Szoftverek és rendszerek frissítése:
Tartsa naprakészen operációs rendszerét, víruskereső szoftverét és alkalmazásait. A biztonsági javítások rendszeres alkalmazása segít megvédeni a zsarolóvírusok által kihasznált ismert sebezhetőségeket.

Megbízható biztonsági szoftver használata:
Telepítsen jó hírű víruskereső és kártevőirtó szoftvert a ransomware fenyegetések észleléséhez és blokkolásához. Győződjön meg arról, hogy a szoftvert rendszeresen frissítik, hogy megvédje magát az új fenyegetésekkel szemben.

E-mail szűrés engedélyezése:
Használjon e-mail-szűrő megoldásokat a rosszindulatú mellékletek és hivatkozások blokkolására. Sok ransomware támadás adathalász e-mailekkel kezdődik, így ezeknek a fenyegetéseknek az e-mail átjárón történő kiszűrése hatékony védekezés lehet.

December 5, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.