Hva er EMBARGO Ransomware?
EMBARGO er en form for løsepengeprogramvare, en ondsinnet programvare utviklet for å kryptere filer på en infisert enhet. Denne spesielle løsepengevaren endrer filnavn ved å legge til en tilfeldig utvidelse og oppretter en løsepengenotat kalt "HOW_TO_RECOVER_FILES.txt". Det kan for eksempel gi nytt navn til "1.jpg" til "1.jpg.564ba1" og "2.png" til "2.png.564ba1".
Table of Contents
Løsepengeseddelen
Løsepengenotatet fra EMBARGO løsepengeprogram hevder at angriperne har infiltrert nettverket, lastet ned sensitive dokumenter og kryptert systemet. Den instruerer offeret om å kontakte angriperne før en spesifisert frist for å dekryptere systemet og forhindre avsløring av sensitiv informasjon. Notatet inneholder en lenke for å laste ned Tor-nettleseren og registrere en konto, og advarer mot å endre filer. Den gir instruksjoner for å kontakte angriperne og lover et dekrypteringsverktøy ved betaling.
EMBARGO Ransomware-notatet lyder som følgende:
Your network has been chosen for Security Audit by EMBARGO Team.
We successfully infiltrated your network, downloaded all important and sensitive documents, files, databases, and encrypted your systems.
You must contact us before the deadline 2024-05-21 06:25:37 +0000 UTC, to decrypt your systems and prevent your sensitive information from disclosure on our blog:
-Do not modify any files or file extensions. Your data maybe lost forever.
Instructions:
1. Download torbrowser: hxxps://www.torproject.org/download/
2. Go to your registration link:
=================================
-
=================================
3. Register an account then loginIf you have problems with this instructions, you can contact us on TOX:
-After payment for our services, you will receive:
- decrypt app for all systems
- proof that we delete your data from our systems
- full detail pentest report
- 48 hours support from our professional team to help you recover systems and develop Disaster Recovery planIMPORTANT: After 2024-05-21 06:25:37 +0000 UTC deadline, your registration link will be disabled and no new registrations will be allowed.
If no account has been registered, your keys will be deleted, and your data will be automatically publish to our blog and/or sold to data brokers.WARNING: Speak for yourself. Our team has many years experience, and we will not waste time with professional negotiators.
If we suspect you to speaking by professional negotiators, your keys will be immediate deleted and data will be published/sold.
Forstå Ransomware
Ransomware krypterer filer på en datamaskin, og gjør dem utilgjengelige før et dekrypteringsverktøy brukes. Vanligvis er det bare angriperne som kan tilby dette verktøyet. Å betale løsepenger er risikabelt fordi det ikke er noen garanti for at angriperne vil levere dekrypteringsverktøyet. Noen ganger er gratis dekrypteringsverktøy tilgjengelig på nettet, og filer kan gjenopprettes fra sikkerhetskopier, slik at du slipper å betale. Fjerning av løsepengevaren er avgjørende for å forhindre at den sprer seg til andre datamaskiner på nettverket eller krypterer flere filer på samme system.
Generelle Ransomware-egenskaper
Ved ransomware-angrep krypteres filer ved hjelp av sterke kryptografiske algoritmer, og angripere krever betaling i kryptovaluta for dekrypteringsverktøyene. Ofrene får instruksjoner om hvordan de skal kommunisere med angriperne og utføre betalingen. Ulike løsepengevarevarianter finnes, for eksempel ZHO, OCEANS og GhosHacker. Regelmessig sikkerhetskopiering av filer til eksterne servere eller frakoblede lagringsenheter er avgjørende for å gjenopprette data uten å betale løsepenger i tilfelle et angrep.
Infeksjonsvektorer
Ransomware spres gjennom ulike metoder, inkludert ondsinnede e-poster med vedlegg eller lenker, sårbarheter i utdaterte operativsystemer eller programvare, piratkopiert programvare og infiserte crackingverktøy eller nøkkelgeneratorer. Brukere kan også infisere datamaskinene sine gjennom ondsinnede nettannonser, falske systemoppdateringer, nedlastinger fra peer-to-peer-nettverk, tredjeparts nedlastingsplattformer, teknisk støttesvindel og kompromitterte USB-stasjoner. Nettkriminelle bruker forskjellige filformater for å distribuere skadelig programvare, for eksempel ondsinnede PDF-filer, kjørbare filer, MS Office-dokumenter, skriptfiler, arkiver og ISO-filer.
Beskyttelse mot løsepengevare
For å beskytte mot ransomware-infeksjoner, hold operativsystemet, nettleserne og programvaren oppdatert. Bruk pålitelig antivirus- og anti-malware-programvare, og unngå å åpne e-postvedlegg eller lenker fra ukjente eller mistenkelige kilder. Last ned programvare kun fra offisielle nettsteder eller appbutikker, og unngå peer-to-peer-nettverk, lyssky nettsteder, tredjepartsnedlastere og piratkopiert programvare. Hvis datamaskinen din allerede er infisert med EMBARGO, kjør en skanning med et anti-malware-program for å fjerne løsepengevaren.





