Deep Ransomware vil låse systemet ditt

ransomware

Mens vi gjennomgikk nylige filinnsendinger, kom våre forskere over et løsepengeprogram kjent som Deep, som tilhører Phobos løsepengevarefamilie. Deep (Phobos) fungerer ved å kryptere data og deretter kreve betaling i bytte mot dekrypteringsnøkkelen.

På vårt testsystem krypterte denne løsepengevaren filer og endret navnene deres. De originale filnavnene ble utvidet med en unik identifikator tildelt offeret, e-postadressen til nettkriminelle og en ".deep"-utvidelse. Som et eksempel vil en fil opprinnelig kalt "1.jpg" vises som "1.jpg.id[9ECFA84E-3352].[captain-america@tuta.io].deep."

Når krypteringsprosessen var fullført, ble løsepenger opprettet og vist i både et popup-vindu merket "info.hta" og en tekstfil kalt "info.txt."

Tekstfilen som er knyttet til Deep (Phobos) løsepengevare opplyser at offerets filer er kryptert og oppfordrer dem til å kontakte angriperne for å få dekrypteringshjelp.

Popup-vinduet gir tilleggsinformasjon om løsepenge-infeksjonen, og forklarer at datagjenoppretting kun kan oppnås ved å betale løsepenger i Bitcoin-kryptovaluta. Før betalingen utføres, har offeret muligheten til å teste dekrypteringsprosessen ved å sende nettkriminelle opptil tre krypterte filer, etter visse spesifikasjoner.

Notatet avsluttes med advarsler mot å gi nytt navn til de krypterte filene eller forsøke å bruke tredjeparts gjenopprettingsprogramvare, da dette kan føre til permanent tap av data. I tillegg kan det å søke bistand fra tredjeparter føre til økte økonomiske tap.

Deep Ransomware Note bruker Phobos-mal

Den fullstendige teksten til løsepengenotatet generert av Deep ransomware lyder som følger:

Alle filene dine er kryptert!

Alle filene dine er kryptert på grunn av et sikkerhetsproblem med PC-en din. Hvis du vil gjenopprette dem, skriv oss til e-posten captain-america@tuta.io
Skriv denne ID-en i tittelen på meldingen -
Hvis du ikke mottar svar innen 24 timer, vennligst kontakt oss via Telegram.org-konto: @HostUppp
Du må betale for dekryptering i Bitcoins. Prisen avhenger av hvor raskt du skriver til oss. Etter betaling vil vi sende deg verktøyet som vil dekryptere alle filene dine.

Gratis dekryptering som garanti
Før du betaler kan du sende oss opptil 3 filer for gratis dekryptering. Den totale størrelsen på filene må være mindre enn 4 Mb (ikke arkivert), og filene skal ikke inneholde verdifull informasjon. (databaser, sikkerhetskopier, store excel-ark, etc.)

Hvordan få tak i Bitcoins
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.

Hvordan kan Ransomware Like Deep komme inn på systemet ditt?

Ransomware som Deep kan infiltrere systemet ditt på forskjellige måter, ofte ved å utnytte sårbarheter eller bruke sosial ingeniørtaktikk. Her er noen vanlige måter løsepengevare kan komme inn på systemet ditt:

  • Phishing-e-poster: Nettkriminelle sender overbevisende, men ondsinnede e-poster som ser ut til å komme fra pålitelige kilder. Disse e-postene kan inneholde vedlegg eller lenker som, når de åpnes, utfører løsepengekoden på systemet ditt.
  • Ondsinnede nettsteder: Å besøke kompromitterte eller ondsinnede nettsteder kan utløse drive-by-nedlastinger, der løsepengevare automatisk lastes ned og kjøres på systemet ditt uten at du vet det.
  • Infisert programvare eller filer: Nedlasting av programvare eller filer fra upålitelige kilder, spesielt piratkopiert eller sprukket programvare, øker risikoen for ransomware-infeksjon. Disse filene kan inneholde skjult skadelig programvare.
  • Utnyttelse av sårbarheter: Ransomware kan dra nytte av programvaresårbarheter i operativsystemet eller applikasjonene dine. Unnlatelse av å oppdatere programvaren og bruke sikkerhetsoppdateringer gjør systemet ditt utsatt for slike angrep.
  • Remote Desktop Protocol (RDP)-angrep: Hvis du har RDP aktivert og bruker svake eller lett gjettelige passord, kan angripere få tilgang til systemet ditt eksternt og installere løsepengeprogramvare.
  • Malvertising: Nettkriminelle kan plassere ondsinnede annonser på legitime nettsteder. Å klikke på disse annonsene eller bare besøke et kompromittert nettsted kan føre til ransomware-infeksjon.
  • Sosial teknikk: Angripere kan utgi seg for teknisk støttepersonell eller andre pålitelige personer for å lure deg til å laste ned eller utføre løsepengeprogramvare.
  • USB og flyttbare medier: Skadelig programvare kan spres gjennom infiserte USB-stasjoner eller andre flyttbare medier. Å koble til en infisert enhet kan introdusere løsepengevare til systemet ditt.

September 26, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.