A Zombi Ransomware titkosítja az áldozati rendszereket

ransomware lock files

Az új fájlminták vizsgálata során kutatócsoportunk egy másik, a MedusaLocker családhoz tartozó ransomware-változatra bukkant, a Zombi névre.

Ez a rosszindulatú szoftver az adatok titkosításának és a visszafejtésért való váltságdíjat követelésének tipikus mintáját követi, és nem az egyéni felhasználókra, hanem a nagyobb entitásokra, például vállalatokra és szervezetekre összpontosít. Zombi kettős zsarolási taktikát is alkalmaz.

Amikor egy Zombi mintát futtatott tesztgépünkön, az titkosította a fájlokat, és ".zombi2" kiterjesztést adott a fájlnevekhez, a konkrét szám pedig a változattól függően változott. Például egy eredeti "1.jpg" nevű fájlt "1.jpg.zombi2"-vé alakítanak át, és így tovább. Ezt követően váltságdíjat generáltunk "How_to_back_files.html" címmel.

A váltságdíj-üzenet értesíti az áldozatot, hogy vállalati hálózatát feltörték, ami a fájlok RSA és AES kriptográfiai algoritmusokkal történő titkosításához, valamint bizalmas vagy személyes adatok ellopásához vezet.

Figyelmeztetjük az áldozatot, hogy a titkosított fájlok átnevezésére vagy módosítására irányuló kísérletek, illetve harmadik féltől származó helyreállító szoftverek használata az adatok megsérüléséhez vezethet, és visszaállíthatatlanná teheti azokat.

A támadók nem részletezett váltságdíjat követelnek, azzal a fenyegetéssel, hogy ha 72 órán belül nem jön létre a kapcsolat, ez megnövekszik. A fizetés megtagadása a kiszivárgott adatok kiszivárogtatását vagy eladását vonja maga után. Fizetés előtt az áldozat lehetőséget kap a visszafejtés tesztelésére úgy, hogy legfeljebb három olyan titkosított fájlt küld el a kiberbűnözőknek, amelyek nem tartalmaznak kritikus információkat.

Zombi Váltságdíj Megjegyzés Hagyma címmel

A zombi váltságdíj teljes szövege így hangzik:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

email:
ithelp07@securitymy.name
ithelp07@yousheltered.com

Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Tor-chat, hogy mindig kapcsolatban legyen:
(hagyma cím)

Hogyan találhatja meg a Ransomware utat a rendszerében?

A zsarolóvírusok különféle eszközökön keresztül eljuthatnak a rendszerbe, gyakran kihasználva a sebezhetőségeket, vagy ráveszik a felhasználókat, hogy tudtukon kívül rosszindulatú szoftvereket telepítsenek. Íme néhány általános módszer:

  • Adathalász e-mailek: A kiberbűnözők gyakran használnak adathalász e-maileket zsarolóprogramok terjesztésére. Ezek az e-mailek rosszindulatú mellékleteket vagy linkeket tartalmazhatnak, amelyekre kattintva letölthető és telepíthető a ransomware a rendszerére.
  • Rosszindulatú webhelyek: Ha feltört vagy rosszindulatú webhelyeket keres fel, rendszere automatikusan letöltésre kerül, ahol a zsarolóprogramok automatikusan letöltődnek és végrehajtódnak az Ön tudta vagy beleegyezése nélkül.
  • Fertőzött szoftverek vagy alkalmazások: Szoftverek vagy alkalmazások nem megbízható forrásból történő letöltése zsarolóvírusokat juttathat a rendszerbe. A feltört vagy kalózszoftverek különösen kockázatosak, mivel előfordulhat, hogy rosszindulatú kódot tartalmaznak.
  • Szoftver sebezhetőségeinek kihasználása: A Ransomware kihasználhatja az operációs rendszer vagy szoftver biztonsági réseit. Alapvető fontosságú, hogy rendszerét és minden szoftverét naprakészen tartsa a legújabb biztonsági javításokkal, hogy minimalizálja a kizsákmányolás kockázatát.
  • Rosszindulatú hirdetések (rosszindulatú hirdetések): Az online hirdetések, ha feltörik, zsarolóprogramok kézbesítéséhez vezethetnek. Ha egy rosszindulatú hirdetésre vagy előugró ablakra kattint, ransomware letöltését és telepítését indíthatja el a rendszerén.

November 9, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.