3AM Ransomware låser offerfiler

3AM er et løsepengeprogram kodet i Rust-programmeringsspråket. Dens primære mål er å kryptere filer. Når krypteringsprosessen er fullført, forsøker den å slette Volume Shadow (VSS) kopier. I tillegg legger 3AM til utvidelsen ".threeamtime" til filnavnene til de krypterte filene og presenterer en løsepengemelding kalt "RECOVER-FILES.txt."

For å illustrere hvordan 3AM endrer filnavn, transformerer den "1.jpg" til "1.jpg.threeamtime", "2.png" til "2.png.threeamtime" og så videre. Løsepengene i "RECOVER-FILES.txt"-filen informerer ofrene om at filene deres er kryptert, og at systemene deres kan virke ute av drift med sikkerhetskopier som ikke lenger er tilgjengelige. Merknaden fraråder på det sterkeste forsøk på selvrestaurering, og fremhever risikoen for ytterligere tap av data og uopprettelig skade.

Videre avslører notatet at sensitive data fra et lokalt nettverk har blitt stjålet, som omfatter økonomiske poster, personopplysninger, arbeidsrelaterte dokumenter og mer, med en forsikring om konfidensialitet for å forhindre skade på virksomheter. Notatet foreslår å innlede forhandlinger for å forhindre salg av data på det mørke nettet, oppgi kontaktinformasjon via Tor-nettleseren og henviser til en tilgangsnøkkel for forhandlinger.

03:00 løsepengenotat nevner ingen løsesum

Den fullstendige teksten til løsepengene kl. 03.00 lyder som følger:

Hello. "3 am" The time of mysticism, isn't it?

All your files are mysteriously encrypted, and the systems "show no signs of life", the backups disappeared. But we can correct this very quickly and return all your files and operation of the systems to original state.

All your attempts to restore data by himself will definitely lead to their damage and the impossibility of recovery. We are not recommended to you to do it on our own!!! (or do at your own peril and risk).

There is another important point: we stole a fairly large amount of sensitive data from your local network: financial documents; personal information of your employees, customers, partners; work documentation, postal correspondence and much more.

We prefer to keep it secret, we have no goal to destroy your business. Therefore can be no leakage on our part.

We propose to reach an agreement and conclude a deal.

Otherwise, your data will be sold to DarkNet/DarkWeb. One can only guess how they will be used.

Please contact us as soon as possible, using Tor-browser:

Access key:

Hvordan distribueres Ransomware Like 3AM?

Ransomware som 3AM distribueres vanligvis gjennom ulike metoder og angrepsvektorer. Her er noen vanlige distribusjonsmetoder:

  • Phishing-e-poster: Nettkriminelle bruker ofte phishing-e-poster for å distribuere løsepengeprogramvare. De sender ondsinnede e-poster som virker legitime, ofte etterligner de pålitelige enheter eller bruker fristende emnelinjer. Disse e-postene inneholder ondsinnede vedlegg eller lenker som, når de klikkes eller åpnes, laster ned og utfører løsepengevaren på offerets enhet.
  • Ondsinnede vedlegg: Ransomware kan spres gjennom e-postvedlegg, for eksempel infiserte dokumenter (f.eks. Word- eller PDF-filer) eller kjørbare filer (f.eks. .exe- eller .js-filer). Når offeret åpner disse vedleggene, aktiveres løsepengevare-nyttelasten.
  • Malvertising: Ondsinnede annonser (malvertising) på nettsteder eller nettannonser kan føre brukere til nettsteder som er vert for utnyttelsessett. Disse settene kan dra nytte av sårbarheter i offerets nettleser eller plugins for å levere løsepengevare.
  • Drive-By-nedlastinger: Nettkriminelle kan kompromittere legitime nettsteder og injisere ondsinnet kode i dem. Når brukere besøker disse kompromitterte nettstedene, kan enhetene deres bli infisert uten at det er nødvendig med interaksjon.
  • Remote Desktop Protocol (RDP)-angrep: Hvis RDP er aktivert og ikke riktig sikret på et offers system, kan angripere forsøke å få tilgang ved å gjette svake passord eller bruke brute force-angrep. Når de først er inne, kan de distribuere løsepengevare manuelt.
  • Programvaresårbarheter: Ransomware-forfattere kan utnytte kjente sårbarheter i operativsystemer eller programvare for å få tilgang til et offers system. Å holde programvare og systemer oppdatert med sikkerhetsoppdateringer kan bidra til å redusere denne risikoen.
  • Ondsinnede lenker: Nettkriminelle kan også distribuere løsepengevare gjennom sosiale ingeniør-taktikker på sosiale medier, direktemeldingsplattformer eller ved å lure brukere til å klikke på ondsinnede lenker.
  • USB og flyttbare medier: Ransomware kan spres via infiserte USB-stasjoner eller andre flyttbare medier. Når en bruker setter inn en infisert stasjon i datamaskinen sin, kan løsepengevaren kjøres og begynne å kryptere filer.

September 14, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.