„Hazard Ransomware“ yra „MedusaLocker“ variantas

ransomware

Nagrinėjant kenkėjiškų programų pavyzdžius, analizė atskleidė išpirkos reikalaujančios programos variantą, žinomą kaip „Hazard“, kuris yra „MedusaLocker“ šeimos dalis. Šios kenkėjiškos programinės įrangos tikslas yra sumaišyti pažeistoje sistemoje esančius failus ir modifikuoti jų pavadinimus, pridedant plėtinį „.hazard18“ (skaičiai plėtinyje gali skirtis).

Pavyzdžiui, kai Hazard užšifruoja failus, jis pakeičia jų pavadinimus, paversdamas "1.jpg" į "1.jpg.hazard" ir "2.png" į "2.png.hazard". Be to, jis palieka išpirkos raštelį pavadinimu „HOW_TO_BACK_FILES.html“.

Išpirkos raštelyje aukai pranešama, kad jų failai buvo užšifruoti naudojant RSA ir AES šifravimą. Jis įspėja, kad nebūtų bandoma atkurti failus naudojant trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų sugadinimą. Pastaboje pabrėžiama, kad sprendimą gali pasiūlyti tik išpirkos reikalaujančių programų operatoriai ir numatoma galimybė atskleisti konfidencialius duomenis, jei išpirka nebus sumokėta.

Pastaboje taip pat pateikiama kontaktinė informacija, įskaitant „Tor“ URL ir el. pašto adresus (ihelp02@securitymy.name ir ithelp02@yousheltered.com). Jame perspėjama, kad išpirkos suma padidės, jei aukai nepavyks susisiekti su operatoriais per 72 valandas.

Pavojus dėl išpirkos, gresia išpirkos žygis

Visas pavojaus išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

(svogūnų adresas)
Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Norėdami atidaryti nuorodą, vadovaukitės instrukcijomis:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.
    Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip galite apsaugoti savo duomenis nuo išpirkos programų, panašių į pavojų?

Duomenų apsauga nuo išpirkos reikalaujančių programų, tokių kaip „Hazard“ ar bet koks kitas variantas, yra būtinas norint apsaugoti vertingą informaciją ir išvengti brangaus duomenų praradimo. Štai keletas svarbių veiksmų, kurių galite imtis, kad padidintumėte duomenų saugumą ir sumažintumėte riziką tapti išpirkos reikalaujančių programų atakų aukomis:

Sukurkite atsarginę duomenų kopiją:
Reguliariai kurkite atsargines duomenų kopijas naudodami neprisijungus arba debesyje pagrįstą atsarginių kopijų kūrimo sprendimą. Įsitikinkite, kad atsarginės kopijos daromos automatiškai ir dažnai, kad sumažintumėte duomenų praradimą atakos atveju.

Atnaujinkite programinę įrangą ir operacines sistemas:
Atnaujinkite operacinę sistemą ir visą programinę įrangą naudodami naujausius saugos pataisymus. Daugelis išpirkos reikalaujančių atakų yra nukreiptos į žinomus pasenusios programinės įrangos pažeidžiamumus.

Naudokite antivirusinę ir kenkėjiškų programų programinę įrangą:
Naudokite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą, kad aptiktumėte ir užblokuotumėte išpirkos reikalaujančias grėsmes, kol jos nepatektų į jūsų sistemą.

Įdiekite el. pašto apsaugą:
Būkite atsargūs dėl įtartinų el. laiškų, ypač priedų ir nuorodų. Naudokite el. laiškų filtravimo įrankius, kad sumažintumėte sukčiavimo el. laiškų, kurie pristato išpirkos reikalaujančias programas, riziką.

Vartotojo išsilavinimas:
Išmokykite save ir savo organizaciją apie išpirkos programinės įrangos keliamus pavojus. Išmokykite vartotojus, kaip atpažinti sukčiavimo bandymus ir kaip reaguoti, jei įtaria grėsmę.

Tinklo sauga:
Įdiekite tvirtą užkardą ir įsibrovimų aptikimo sistemą, kad apsaugotumėte tinklą nuo kenkėjiškų įsilaužimų.

Naudokite stiprius, unikalius slaptažodžius:
Įdiekite stiprius, unikalius slaptažodžius visose paskyrose ir apsvarstykite galimybę naudoti slaptažodžių tvarkyklę, kad padėtų jas valdyti.

October 11, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.