Užkrėstas (MedusaLocker) Ransomware užrakina aukų sistemas

ransomware

Analizuodami naujus kenkėjiškų programų pavyzdžius, mokslininkai aptiko išpirkos reikalaujančios programos variantą iš MedusaLocker šeimos, kurį pavadino „Užkrėstomis“. Ši išpirkos reikalaujanti programa veikia šifruodama failus ir prie jų pavadinimų pridėdama plėtinį „.infected“. Be to, jis palieka išpirkos raštelį pavadinimu „HOW_TO_BACK_FILES.html“.

Norėdami parodyti, kaip Infected keičia failų pavadinimus, kai juos užšifruoja, pavyzdžiui, "1.jpg" tampa "1.jpg.infected", o "2.png" paverčiamas į "2.png.infected".

Išpirkos raštelyje teigiama, kad svarbiausi aukos failai buvo užšifruoti. Jame pabrėžiama, kad šie failai, nors ir užrakinti, išlieka saugūs, tačiau buvo užšifruoti naudojant RSA ir AES metodų derinį. Pastaboje aiškiai įspėjama apie bet kokius bandymus atkurti šiuos failus naudojant trečiosios šalies programinę įrangą, nes tokie bandymai sukeltų nuolatinę korupciją. Taip pat nerekomenduojama keisti ar pervardyti užšifruotų failų.

Pastaboje teigiama, kad problemą gali išspręsti tik išpirkos reikalaujančių programų operatoriai, ir teigiama, kad jokia trečiosios šalies programinė įranga negali padėti šiuo klausimu. Be to, jame minimas labai konfidencialių arba asmeninių duomenų, saugomų privačiame serveryje, rinkimas. Jei auka nuspręs nemokėti išpirkos, šie duomenys bus paskelbti viešai arba parduoti perpardavėjui ir taip tapti viešai prieinami.

Pastaboje pateikiama kontaktinė informacija, skirta susisiekti su operatoriais, įskaitant „Tor“ pagrįstą URL komunikacijai. Jame pateikiamos instrukcijos, kaip pasiekti „Tor“ tinklą ir su jais bendrauti. Be to, jame pateikiami el. pašto adresai (ihelp02@securitymy.name ir ithelp02@yousheltered.com), kad būtų galima bendrauti.

Išpirkos suma gali būti padidinta, jei auka per 72 valandas neužmezga kontakto su operatoriais, o tai papildo situaciją.

Užsikrėtę asmenys per tris dienas gali padidinti išpirką

Visas užkrėsto išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUPS JĄ.
NEMODIKUOTI ŠIRUOTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Norėdami atidaryti nuorodą, vadovaukitės instrukcijomis:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.
    Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
    ithelp02@securitymy.name
    ithelp02@yousheltered.com

Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip „Ransomware“, kaip užkrėstas, gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Infected, gali įsiskverbti į jūsų sistemą įvairiomis priemonėmis. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali patekti į jūsų kompiuterį:

  • Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra vienas iš labiausiai paplitusių išpirkos reikalaujančių programų pristatymo būdų. Kibernetiniai nusikaltėliai siunčia apgaulingus el. laiškus, kurie atrodo iš teisėto šaltinio, tačiau juose yra kenkėjiškų priedų ar nuorodų. Kai atidarote priedą arba spustelėsite nuorodą, jis gali atsisiųsti ir paleisti išpirkos reikalaujančią programinę įrangą jūsų sistemoje.
  • Kenkėjiškos svetainės: apsilankymas kenkėjiškose ar pažeistose svetainėse taip pat gali užkrėsti išpirkos reikalaujančias programas. Šios svetainės gali išnaudoti jūsų žiniatinklio naršyklės pažeidžiamumą arba papildinius, kad atsisiųstų ir įdiegtų išpirkos reikalaujančią programinę įrangą be jūsų žinios ar sutikimo.
  • Atsisiuntimai pagal diską: Išpirkos reikalaujančios programos gali būti pristatomos naudojant „pagalbinius atsisiuntimus“, kai kenkėjiška programa automatiškai atsisiunčiama ir įdiegiama jūsų sistemoje, kai lankotės pažeistoje ar kenkėjiškoje svetainėje. Paprastai tai atsitinka be jokios vartotojo sąveikos.
  • Kenkėjiška reklama: kibernetiniai nusikaltėliai gali naudoti kenkėjiškas reklamas (kenkėjišką reklamą) teisėtose svetainėse, kad platintų išpirkos reikalaujančias programas. Spustelėjus šiuos skelbimus gali būti atsisiunčiama ir įdiegiama išpirkos reikalaujanti programa.
  • Programinės įrangos pažeidžiamumas: išpirkos reikalaujančios programos gali išnaudoti pasenusią arba nepataisytą programinę įrangą. Jei jūsų operacinėje sistemoje ar programose yra žinomų pažeidžiamumų, kurie nebuvo pataisyti, užpuolikai gali juos išnaudoti, kad gautų prieigą prie jūsų sistemos ir įdiegtų išpirkos reikalaujančią programinę įrangą.
  • Nepatikimi atsisiuntimai: atsisiųsti programinę įrangą, failus ar torrentus iš nepatikimų ar neoficialių šaltinių gali būti rizikinga. Kai kurie atsisiuntimai gali būti susieti su išpirkos reikalaujančia ar kita kenkėjiška programa, todėl svarbu atsisiųsti tik iš patikimų šaltinių.
  • USB diskai ir išoriniai įrenginiai: Ransomware gali plisti per užkrėstus USB diskus arba išorinius įrenginius. Jei prie kompiuterio prijungsite įrenginį, kuriame yra išpirkos reikalaujančių programų, jis gali greitai užkrėsti jūsų sistemą.

October 6, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.