„OlSaveLock Ransomware“ yra naujas „MedusaLocker“ variantas

ransomware

Įprastos naujų kenkėjiškų failų analizės metu mūsų tyrėjų komanda atrado „OlSaveLock“ išpirkos reikalaujančią programinę įrangą. Ši kenkėjiška programinė įranga veikia šifruodama duomenis ir reikalaudama išpirkos mainais už iššifravimą. Pažymėtina, kad OlSaveLock yra liūdnai pagarsėjusios MedusaLocker išpirkos programų šeimos narys.

Mūsų testavimo aplinkoje OlSaveLock veiksmingai užšifravo failus ir prie jų pradinių failų pavadinimų pridėjo atskirą plėtinį ".olsavelock31". Pavyzdžiui, failas pavadinimu „1.jpg“ būtų rodomas kaip „1.jpg.olsavelock31“, o „2.png“ taptų „2.png.olsavelock31“ ir pan. Svarbu pažymėti, kad konkretus skaičius plėtinyje gali skirtis priklausomai nuo išpirkos reikalaujančios programos varianto. Be to, „OlSaveLock“ darbalaukyje įdėjo išpirkos raštelį „How_to_back_files.html“.

Išpirkos rašto turinys aiškiai rodo, kad „OlSaveLock“ pirmiausia yra skirta didelėms organizacijoms, o ne individualiems namų vartotojams. Pranešime teigiama, kad aukos įmonės tinklas buvo pažeistas. Žalos mastas apibūdinamas kaip svarbiausių failų šifravimas naudojant RSA ir AES kriptografinius algoritmus, taip pat neteisėtas jautrių ir asmeninių duomenų ištraukimas.

Pastaboje teigiama, kad išpirkos sumokėjimas yra būtinas norint iššifruoti paveiktus failus ir užkirsti kelią pavogtos informacijos atskleidimui ar pardavimui. Prieš atliekant mokėjimą, aukai siūloma galimybė išbandyti iššifravimo procesą trijuose failuose, kuriuose nėra vertingų duomenų.

Nors raštelyje konkreti išpirkos suma nenurodyta, numanoma, kad suma padidės, jei aukai nepavyks susisiekti su užpuolikais per 72 valandas. Be to, auka yra aiškiai įspėjama, kad bet kokie bandymai pervardyti ar modifikuoti užšifruotus failus, taip pat naudojant trečiųjų šalių iššifravimo įrankius, duomenys bus prarasti visam laikui.

„OlSaveLock“ išpirkos užrašas gresia išpirkos žygiu per 72 valandas

Visas OlSaveLock išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

paštas:
ithelp10@securitymy.name
ithelp10@yousheltered.com

  • Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip „Ransomware“ kaip „OlSaveLock“ paprastai pristatoma į aukų sistemą?

Išpirkos reikalaujančios programinės įrangos, pvz., OlSaveLock, pristatymas į aukų sistemas paprastai apima įvairius metodus ir būdus. Štai keletas bendrų būdų, kuriais dažniausiai pristatomos išpirkos reikalaujančios programos:

  • Sukčiavimo el. laiškai: Sukčiavimo el. laiškai išlieka populiarus išpirkos reikalaujančių programų siuntimo būdas. Užpuolikai siunčia iš pažiūros teisėtus el. laiškus su kenkėjiškais priedais ar nuorodomis. Šiuose el. laiškuose dažnai apsimetinėjama geros reputacijos organizacijomis, apgaudinėjant gavėjus, kad jie atidarytų priedus arba spustelėtų nuorodas, kuriomis į jų sistemas atsisiunčiama išpirkos reikalaujanti programa.
  • Kenkėjiški atsisiuntimai: išpirkos reikalaujančios programos taip pat gali būti pristatomos per kenkėjiškus atsisiuntimus iš pažeistų svetainių arba apgaulingus skelbimus (netinkama reklama). Apsilankymas pažeistose svetainėse arba kenkėjiškų skelbimų spustelėjimas gali suaktyvinti automatinį išpirkos reikalaujančios programos atsisiuntimą ir vykdymą.
  • Išnaudojimo rinkiniai: išnaudojimo rinkiniai yra įrankių rinkiniai, kurie naudojasi programinės įrangos ar operacinių sistemų pažeidžiamumu. Išnaudodami saugumo trūkumus, jie gali tyliai pristatyti ir įdiegti išpirkos reikalaujančias programas pažeidžiamose sistemose be vartotojo sąveikos. Šias spragas galima rasti pasenusioje programinėje įrangoje arba nepataisytose sistemose.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: užpuolikai gali nusitaikyti į sistemas, kuriose įjungtas nuotolinio darbalaukio protokolas (RDP), tačiau turintis silpnus arba lengvai atspėjamus prisijungimo duomenis. Jie bando gauti neteisėtą prieigą prie sistemos ir tada įdiegti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiškos nuorodos ir svetainės: „Ransomware“ gali būti platinama per kenkėjiškas nuorodas, bendrinamas socialinėje žiniasklaidoje, momentinių pranešimų platformose arba pažeistose svetainėse. Spustelėjus šias nuorodas arba apsilankius užkrėstose svetainėse, gali būti atsisiunčiama ir vykdoma išpirkos reikalaujanti programa.
  • Atsisiuntimai pagal vairuotoją: atsisiuntimai vyksta tada, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir įdiegiamos be vartotojo žinios ar sąveikos lankantis pažeistoje ar kenkėjiškoje svetainėje. Išnaudojus naršyklių ar papildinių pažeidžiamumą, išpirkos reikalaujanti programa pristatoma slapta.

Svarbu pažymėti, kad šie pristatymo būdai gali tobulėti ir laikui bėgant gali atsirasti naujų metodų. Norint apsisaugoti nuo išpirkos reikalaujančių programų atakų, labai svarbu nuolat atnaujinti saugos programinę įrangą, reguliariai taikyti pataisas ir naujinimus, būti atsargiems atidarant el. laiškų priedus arba spustelėdami nuorodas, taip pat įdiegti stiprias prieigos kontrolę ir saugos priemones sistemose ir tinkluose. Reguliarus duomenų atsarginių kopijų kūrimas ir vartotojų švietimas, kaip atpažinti ir išvengti galimų grėsmių, taip pat atlieka lemiamą vaidmenį sušvelninant išpirkos reikalaujančių programų atakų poveikį.

May 18, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.