2023 Ransomware vil låse systemet ditt

ransomware lock files

Forskerne våre kom over løsepengeprogrammet kalt "2023", da de undersøkte nylig innsendte filprøver. Formålet med dette programmet er å kryptere data og kreve betaling for dekrypteringen, og det tilhører Dharma løsepenge-familien.

På vår testmaskin krypterte dette 2023-programmet filer og gjorde endringer i filnavnene deres. De opprinnelige navnene ble utvidet med en unik ID, e-postadressen til nettkriminelle og en ".2023"-utvidelse. For eksempel ble en fil opprinnelig merket "1.jpg" transformert til "1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023."

Når krypteringsprosessen var fullført, ble løsepenger generert og vist i et popup-vindu, sammen med en tekstfil kalt "README!.txt." I tekstfilen står det at offerets data er kryptert og stjålet, og de oppfordres til å ta kontakt med angriperne. Popup-vinduet gir ytterligere detaljer om løsepenge-infeksjonen, noe som gjør det klart at denne skadelige programvaren primært er rettet mot bedrifter i stedet for individuelle brukere.

Offeret blir også varslet om at hvis de ikke kontakter angriperne innen 24 timer, vil nettkriminelle begynne å publisere og selge de stjålne dataene på darknet og hacker-nettsteder. For å forhindre datalekkasjer og muliggjøre dekryptering, må det betales løsepenger.

Før offeret etterkommer de kriminelles krav, har offeret muligheten til å teste dekrypteringsprosessen ved å sende en kryptert fil. Merknaden advarer mot forsøk på manuell dekryptering eller bruk av gjenopprettingsverktøy fra tredjeparter, da disse handlingene kan føre til tap av data.

Løsepengenotat fra 2023 truer lekkasjer

Den fullstendige teksten til løsepengenotatet for 2023 lyder som følger:

Vi lastet ned til våre servere og krypterte alle dine databaser og personlig informasjon!

Hvis du ikke skriver til oss innen 24 timer, vil vi begynne å publisere og selge dataene dine på darknet på hackersider og tilby informasjonen til dine konkurrenter
send oss en e-post: servicehelp@onionmail.org ID-en din -
Hvis du ikke har hørt tilbake innen 24 timer, skriv til denne e-posten:datahelp23@msgsafe.io

VIKTIG INFORMASJON!
Husk at når dataene dine vises på lekkasjesiden vår, kan de kjøpes av konkurrentene dine når som helst, så ikke nøl med lenge. Jo før du betaler løsepenger, jo raskere vil bedriften din være trygg.
Garanti: Hvis vi ikke gir deg en dekryptering eller sletter dataene dine etter at du har betalt, vil ingen betale oss i fremtiden. Vi verdsetter vårt rykte.
Garantinøkkel: For å bevise at dekrypteringsnøkkelen eksisterer, kan vi teste filen (ikke databasen og sikkerhetskopien) gratis.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Ikke gå til gjenvinningsfirmaer - de er i hovedsak bare mellommenn. Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt). Vi er de eneste som har dekrypteringsnøklene.

Hvordan kan du beskytte dine verdifulle data fra løsepengeprogramvare?

Å beskytte dine verdifulle data mot løsepengeprogramvare er avgjørende for å forhindre tap av viktige filer og unngå den økonomiske byrden med å betale løsepenger. Her er noen effektive tiltak for å beskytte dataene dine:

  • Sikkerhetskopier regelmessig: Sikkerhetskopier dataene dine regelmessig til en ekstern enhet eller en sikker skytjeneste. Sørg for at sikkerhetskopiene dine er automatiserte, hyppige og lagret offline for å forhindre at løsepengeprogramvare krypterer dem.
  • Oppdater programvare: Hold operativsystemet, programvaren og antivirusprogrammene oppdatert. Nettkriminelle utnytter ofte sårbarheter i utdatert programvare.
  • Bruk antivirus- og anti-malware-programvare: Installer anerkjente antivirus- og anti-malware-programmer og hold dem oppdatert. Disse verktøyene kan hjelpe til med å oppdage og forhindre ransomware-infeksjoner.
  • Forsiktig e-post: Vær forsiktig med e-postvedlegg og koblinger. Ikke åpne vedlegg eller klikk på lenker i e-poster fra ukjente eller mistenkelige kilder. Bekreft legitimiteten til e-postmeldinger før du gjør noe.
  • Last ned fra pålitelige kilder: Last kun ned programvare, filer og medier fra anerkjente kilder. Unngå torrent- og fildelingsnettsteder, siden de ofte er vert for ondsinnede filer.
  • Aktiver e-postfiltrering: Bruk programvare for e-postfiltrering for å redusere sannsynligheten for at phishing-e-poster og ondsinnede vedlegg når innboksen din.

October 18, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.