1337 Ransomware krypterer flertallet av filer

ransomware

Under en rutineundersøkelse av nye filprøver, identifiserte forskningsteamet vårt 1337 løsepengeprogrammer. Denne typen skadelig programvare er spesielt utviklet for å kryptere filer, noe som fører til løsepengekrav for dekryptering av dem.

På vårt testsystem har 1337 løsepengevaren kryptert filer og lagt til en ".1337"-utvidelse til filnavnene deres. For eksempel ble en fil opprinnelig kalt "1.jpg" transformert til "1.jpg.1337," og "2.png" ble til "2.png.1337," og så videre. Deretter ble en løsepengeseddel kalt "yourhope.txt" deponert.

Løsepengemeldingen erklærer at offerets data har gjennomgått kryptering, men forsikrer dem om at gjenoppretting er mulig. Den anbefaler sterkt at offeret etablerer kontakt med angriperne for ytterligere instruksjoner.

1337 løsepengenotat i sin helhet

Den fullstendige teksten til løsepengene fra 1337 lyder som følger:

All your files like documents/images/databases and other important files are encrypted 🙁

Don't worry and take hope, you can get all your files back in one minute, trust us! If you love your data
How can I recover all my files!!
First download Telegram and open our bot in browser hxxps://t.me/getsoftkeybyee1bot - and follow the steps.
If you are unable to use Telegram, please contact us via TOX CHAT hxxps://tox.chat/download.html Send a message to the ID:
(alphanumeric string)
Have Nice Day.

Hvordan kan ransomware som 1337 infisere systemet ditt?

Ransomware, inkludert varianter som 1337, kan infisere et system på forskjellige måter, og å forstå disse inngangspunktene er avgjørende for effektiv cybersikkerhet. Her er vanlige måter løsepengevare kan infiltrere et system:

  • Phishing-e-poster: En vanlig metode involverer phishing-e-poster. Brukere kan motta tilsynelatende legitime e-poster som inneholder ondsinnede vedlegg eller lenker. Å klikke på disse koblingene eller åpne infiserte vedlegg kan starte nedlastingen av løsepengevare.
  • Ondsinnede nettsteder: Å besøke kompromitterte eller ondsinnede nettsteder kan utsette systemet ditt for drive-by-nedlastinger. Disse nedlastingene kan installere løsepengevare uten din viten eller samtykke.
  • Malvertising: Nettkriminelle kan bruke nettannonsering for å spre løsepengeprogramvare. Å klikke på infiserte annonser, selv på anerkjente nettsteder, kan føre til nedlasting og installasjon av løsepengeprogramvare.
  • Utnyttelse av sårbarheter: Skapere av løsepengevare utnytter ofte programvaresårbarheter. Hvis operativsystemet eller programmene ikke er oppdatert med de nyeste sikkerhetsoppdateringene, kan angripere bruke disse sårbarhetene for å få tilgang til systemet ditt.
  • Remote Desktop Protocol (RDP)-angrep: Hvis Remote Desktop Protocol er aktivert på et system med svak eller standard påloggingsinformasjon, kan angripere utnytte dette for å få tilgang og distribuere løsepengeprogramvare.
  • Sosial teknikk: Cyberkriminelle kan bruke sosial ingeniørtaktikk for å manipulere enkeltpersoner til å laste ned ondsinnede filer eller klikke på ondsinnede lenker. Dette kan innebære å skjule skadelig programvare som legitim programvare eller lokke brukere med tilsynelatende harmløst innhold.

November 14, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.