„NoEscape Ransomware“ padarys jūsų failus neįskaitomus

NoEscape veikia kaip Ransomware-as-a-Service, aptarnaujanti kitus nusikaltėlius, kurie veikia kaip filialai arba klientai. Išpirkos reikalaujančių programų kūrėjo sąsaja leidžia filialams tinkinti įvairias konfigūracijas kuriant išpirkos reikalaujančių programų vykdomuosius failus. Tačiau pagrindinis „NoEscape“ tikslas yra užšifruoti failus.

NoEscape turi panašumų su Avaddon ransomware. Mūsų atveju NoEscape prie failų pavadinimų prideda atsitiktinę simbolių eilutę (.CAEGAAHJFA) ir sugeneruoja išpirkos laiškų tekstinį failą pavadinimu „HOW_TO_RECOVER_FILES.txt“. Be to, NoEscape vykdo keletą komandų, kad pašalintų šešėlines kopijas ir sistemos atsargines kopijas.

Išpirkos raštelyje aukoms pranešama, kad į jų tinklą įsilaužė ir užkrėtė grupė „NoEscape“. Jame aiškiai nurodyta, kad visi svarbūs failai, įskaitant įmonės dokumentus ir duomenų bazes, buvo užšifruoti. Be to, rašte teigiama, kad nusikaltėliai taip pat gavo slaptus aukų dokumentus, asmens duomenis ir neskelbtiną informaciją.

Kad atgautų prieigą prie savo bylų, aukoms nurodoma sumokėti už specializuotą atkūrimo įrankį. Jei to nepadarysite, failai bus užšifruoti neribotą laiką, o pavogta informacija bus pasiūlyta parduoti „darknet“.

Norėdami tęsti mokėjimą, nukentėjusiesiems patariama atsisiųsti ir įdiegti TOR naršyklę bei pasiekti konkrečią pastaboje pateiktą nuorodą. Jie turi įvesti savo ID ir vadovautis pateiktomis instrukcijomis.

Pastaba aiškiai įspėja aukas, kad jos nebandytų patys keisti ar atkurti failus, pabrėžiant, kad tik nusikaltėliai turi galimybę atkurti užšifruotus failus.

„NoEscape Ransom Note“ grasina nutekinti pavogtą informaciją

Visas „NoEscape“ išpirkos rašto tekstas skamba taip:

KAIP ATSTATYTI FAILUS

KAS ATSITIKO?
Į jūsų tinklą įsilaužė ir užkrėtė NoEscape .CAEGAAHJFA
Visi jūsų įmonės dokumentai, duomenų bazės ir kiti svarbūs failai buvo užšifruoti
Jūsų konfidencialūs dokumentai, asmens duomenys ir neskelbtina informacija buvo atsisiųsti

KAS TOLIAU?
Turite sumokėti, kad gautumėte specialų visų failų atkūrimo įrankį
Ir neskelbkite visos atsisiųstos informacijos pardavimui „darknet“.

KAS JEI NEMOKAMU?
Visi jūsų failai išliks užšifruoti amžinai
Nėra kito būdo atkurti failus, išskyrus specialų atkūrimo įrankį
Visa atsisiųsta informacija bus paskelbta pardavimui „darknet“.
Tai pamatys jūsų kolegos, konkurentai, teisininkai, žiniasklaida ir visas pasaulis

AŠ MOKĖJU. KĄ TURĖČIAU DARYTI?
Turite susisiekti su mumis:

  1. Atsisiųskite ir įdiekite TOR naršyklę hxxps://www.torproject.org/
  2. Atidaryti nuorodą TOR naršyklėje noescaperjh3gg6oy7rck57fiefyuzmj7kmvojxgvlmwd5pdzizrb7ad.onion
  3. Įveskite savo asmens kodą ir vykdykite instrukcijas

Jūsų asmens ID:

KOKIAS GARANTIJUS SUTEIKIAME?
Mes nesame politinė įmonė ir mūsų nedomina jūsų privatūs reikalai
Esame komercinė įmonė, ir mus domina tik pinigai
Vertiname savo reputaciją ir laikomės pažado

KO NEGALĖTU DARYTI?
! Nebandykite patys keisti ar atkurti užšifruotų failų!
! Tik mes galime atkurti jūsų failus, visa kita meluoja jums!

Kaip „Ransomware“, kaip „NoEscape“, gali užkrėsti jūsų kompiuterį?

Ransomware, pvz., NoEscape, gali užkrėsti jūsų kompiuterį įvairiomis priemonėmis, įskaitant:

  • Sukčiavimo el. laiškai: užpuolikai dažnai siunčia apgaulingus el. laiškus, kurie atrodo teisėti ir kuriuose yra užkrėstų priedų arba kenkėjiškų nuorodų. Spustelėjus tokias nuorodas arba atidarius užkrėstus priedus, jūsų kompiuteryje gali būti įdiegta išpirkos reikalaujanti programinė įranga.
  • Kenkėjiškos svetainės: Lankantis pažeistose ar kenkėjiškose svetainėse, jūsų kompiuteryje gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos tyliai atsisiunčiamos ir paleidžiamos be jūsų žinios ar sutikimo.
  • Išnaudojimo rinkiniai: kibernetiniai nusikaltėliai gali pasinaudoti pasenusios programinės įrangos ar operacinių sistemų pažeidžiamumu, kad į jūsų kompiuterį pristatytų išpirkos reikalaujančią programinę įrangą. Taip gali nutikti apsilankius pažeistoje svetainėje arba spustelėjus kenkėjišką reklamą.
  • Kenkėjiški atsisiuntimai: neteisėtuose programinės įrangos atsisiuntimuose, piratiniame turinyje arba failuose, gautuose iš nepatikimų šaltinių, gali būti paslėpta išpirkos reikalaujanti programa, kuri įdiegiama paleidus atsisiųstą failą.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų kompiuterio nuotolinio darbalaukio protokolas yra įjungtas ir pasiekiamas internetu, užpuolikai gali išnaudoti silpnus slaptažodžius arba saugos spragas, kad įgytų neteisėtą prieigą ir įdiegtų išpirkos reikalaujančias programas.
  • Kenkėjiška reklama: teisėtose svetainėse rodomi kenkėjiški skelbimai gali nukreipti jus į svetaines, kuriose yra išpirkos reikalaujančios programos, arba pradėti siuntimus be jūsų žinios.
  • Įsilaužimas į tinklą: Ransomware gali plisti vietiniais tinklais, nukreipdama į pažeidžiamus įrenginius, prijungtus prie to paties tinklo kaip ir užkrėstas kompiuteris. Taip gali nutikti, jei nėra įdiegtos tinkamos saugos priemonės, pvz., silpni slaptažodžiai arba nepataisyti pažeidžiamumai.

June 6, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.