„Zombi Ransomware“ užšifruoja aukų sistemas

ransomware lock files

Tirdama naujus failų pavyzdžius, mūsų tyrimų grupė aptiko kitą išpirkos reikalaujančios programos variantą, priklausantį MedusaLocker šeimai, pavadintą Zombi.

Ši kenkėjiška programinė įranga vadovaujasi tipišku duomenų šifravimo modeliu ir reikalauja išpirkos už iššifravimą, daugiausia dėmesio skiriant didesnėms įmonėms, tokioms kaip įmonės ir organizacijos, o ne atskiri vartotojai. Zombi taip pat naudoja dvigubą turto prievartavimo taktiką.

Paleidęs Zombi pavyzdį mūsų bandomajame įrenginyje, jis užšifravo failus ir prie jų vardų pridėjo plėtinį „.zombi2“, o konkretus skaičius kinta priklausomai nuo varianto. Pavyzdžiui, originalus failas pavadinimu „1.jpg“ būtų paverstas „1.jpg.zombi2“ ir pan. Vėliau buvo sugeneruotas išpirkos laiškas pavadinimu „How_to_back_files.html“.

Išpirkos žinutėje aukai pranešama, kad buvo pažeistas jų įmonės tinklas, todėl failai šifruojami naudojant RSA ir AES kriptografinius algoritmus, taip pat pavogti konfidencialūs ar asmens duomenys.

Auka įspėjama, kad bet kokie bandymai pervardyti ar modifikuoti užšifruotus failus arba naudoti trečiosios šalies atkūrimo programinę įrangą gali sugadinti duomenis ir padaryti juos neatkuriamus.

Užpuolikai reikalauja nenustatytos išpirkos, kuri gali padidėti, jei kontaktas nebus užmegztas per 72 valandas. Atsisakius mokėti, išfiltruoti duomenys bus nutekinti arba parduoti. Prieš atlikdamas mokėjimą, aukai suteikiama galimybė išbandyti iššifravimą, siunčiant kibernetiniams nusikaltėliams iki trijų užšifruotų failų, kuriuose nėra svarbios informacijos.

„Zombi Ransom Note“ pateiktas svogūno adresas

Visas Zombi išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

paštas:
ithelp07@securitymy.name
ithelp07@yousheltered.com

Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

„Tor-chat“, kad visada palaikytumėte ryšį:
(svogūnų adresas)

Kaip „Ransomware“ gali rasti kelią jūsų sistemoje?

Išpirkos reikalaujančios programos gali patekti į jūsų sistemą įvairiomis priemonėmis, dažnai išnaudodamos pažeidžiamumą arba priversdamos vartotojus nesąmoningai įdiegti kenkėjišką programinę įrangą. Štai keli įprasti metodai:

  • Sukčiavimo el. laiškai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus platindami išpirkos reikalaujančias programas. Šiuose el. laiškuose gali būti kenkėjiškų priedų arba nuorodų, kurias spustelėjus atsisiunčiama ir įdiegiama išpirkos reikalaujanti programa jūsų sistemoje.
  • Kenkėjiškos svetainės: apsilankius pažeistose ar kenkėjiškose svetainėse, jūsų sistema gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir vykdomos be jūsų žinios ar sutikimo.
  • Užkrėsta programinė įranga arba programos: atsisiunčiant programinę įrangą ar programas iš nepatikimų šaltinių, jūsų sistemoje gali atsirasti išpirkos reikalaujančių programų. Nulaužta arba piratinė programinė įranga yra ypač rizikinga, nes ji gali būti sugadinta, kad įtrauktų kenkėjišką kodą.
  • Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti jūsų operacinės sistemos ar programinės įrangos spragas. Labai svarbu, kad jūsų sistema ir visa programinė įranga būtų atnaujinta naudojant naujausius saugos pataisymus, kad būtų sumažinta išnaudojimo rizika.
  • Kenkėjiški skelbimai (kenkėjiška reklama): jei internetiniai skelbimai bus pažeisti, gali būti pristatyta išpirkos reikalaujanti programa. Spustelėjus kenkėjišką skelbimą arba iššokantįjį langą, jūsų sistemoje gali būti atsisiunčiama ir įdiegiama išpirkos reikalaujanti programinė įranga.

November 9, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.