1337 Ransomware krypterer flertallet av filer
Under en rutineundersøkelse av nye filprøver, identifiserte forskningsteamet vårt 1337 løsepengeprogrammer. Denne typen skadelig programvare er spesielt utviklet for å kryptere filer, noe som fører til løsepengekrav for dekryptering av dem.
På vårt testsystem har 1337 løsepengevaren kryptert filer og lagt til en ".1337"-utvidelse til filnavnene deres. For eksempel ble en fil opprinnelig kalt "1.jpg" transformert til "1.jpg.1337," og "2.png" ble til "2.png.1337," og så videre. Deretter ble en løsepengeseddel kalt "yourhope.txt" deponert.
Løsepengemeldingen erklærer at offerets data har gjennomgått kryptering, men forsikrer dem om at gjenoppretting er mulig. Den anbefaler sterkt at offeret etablerer kontakt med angriperne for ytterligere instruksjoner.
1337 løsepengenotat i sin helhet
Den fullstendige teksten til løsepengene fra 1337 lyder som følger:
All your files like documents/images/databases and other important files are encrypted 🙁
Don't worry and take hope, you can get all your files back in one minute, trust us! If you love your data
How can I recover all my files!!
First download Telegram and open our bot in browser hxxps://t.me/getsoftkeybyee1bot - and follow the steps.
If you are unable to use Telegram, please contact us via TOX CHAT hxxps://tox.chat/download.html Send a message to the ID:
(alphanumeric string)
Have Nice Day.
Hvordan kan ransomware som 1337 infisere systemet ditt?
Ransomware, inkludert varianter som 1337, kan infisere et system på forskjellige måter, og å forstå disse inngangspunktene er avgjørende for effektiv cybersikkerhet. Her er vanlige måter løsepengevare kan infiltrere et system:
- Phishing-e-poster: En vanlig metode involverer phishing-e-poster. Brukere kan motta tilsynelatende legitime e-poster som inneholder ondsinnede vedlegg eller lenker. Å klikke på disse koblingene eller åpne infiserte vedlegg kan starte nedlastingen av løsepengevare.
- Ondsinnede nettsteder: Å besøke kompromitterte eller ondsinnede nettsteder kan utsette systemet ditt for drive-by-nedlastinger. Disse nedlastingene kan installere løsepengevare uten din viten eller samtykke.
- Malvertising: Nettkriminelle kan bruke nettannonsering for å spre løsepengeprogramvare. Å klikke på infiserte annonser, selv på anerkjente nettsteder, kan føre til nedlasting og installasjon av løsepengeprogramvare.
- Utnyttelse av sårbarheter: Skapere av løsepengevare utnytter ofte programvaresårbarheter. Hvis operativsystemet eller programmene ikke er oppdatert med de nyeste sikkerhetsoppdateringene, kan angripere bruke disse sårbarhetene for å få tilgang til systemet ditt.
- Remote Desktop Protocol (RDP)-angrep: Hvis Remote Desktop Protocol er aktivert på et system med svak eller standard påloggingsinformasjon, kan angripere utnytte dette for å få tilgang og distribuere løsepengeprogramvare.
- Sosial teknikk: Cyberkriminelle kan bruke sosial ingeniørtaktikk for å manipulere enkeltpersoner til å laste ned ondsinnede filer eller klikke på ondsinnede lenker. Dette kan innebære å skjule skadelig programvare som legitim programvare eller lokke brukere med tilsynelatende harmløst innhold.