Fog Ransomware viser seg å være nådeløs for kryptering av filer på infiserte datamaskiner

malware warning

Fog ransomware er en spesielt farlig form for skadelig programvare designet for å kryptere filer på infiserte datamaskiner, slik at ofrene ikke kan få tilgang til dataene sine uten å betale løsepenger. Denne løsepengevaren legger enten ".FOG"- eller ".FLOCKED"-utvidelser til filnavnene, og gir dem effektivt nytt navn. For eksempel blir "1.jpg" "1.jpg.FOG" eller "1.jpg.FLOCKED". I tillegg etterlater den en løsepengenota i en fil med navnet "readme.txt".

Oversikt over tåke løsepenger

Løsepengene fra Fog informerer ofrene om at filene deres er kryptert og at noen filer er kopiert til «interne ressurser». Notatet oppfordrer til umiddelbar kontakt med angriperne, og gir en lenke og en unik kode for kommunikasjon. Hensikten er å presse ofrene til å betale løsepenger for å gjenopprette filene deres.

Løsepenger-notatet lyder slik:

If you are reading this, then you have been the victim of a cyber attack. We call ourselves Fog and we take responsibility for this incident. We are the ones who encrypted your data and also copied some of it to our internal resource. The sooner you contact us, the sooner we can resolve this incident and get you back to work.
To contact us you need to have Tor browser installed:

1. Follow this link: xql562evsy7njcsnga************************xu2gtqh26newid.onion
2. Enter the code: ******************
3. Now we can communicate safely.

If you are decision-maker, you will get all the details when you get in touch. We are waiting for you.

Detaljert analyse av Fog Ransomware

Fog ransomware er kjent for sin evne til å deaktivere Windows Defender, det innebygde antivirus- og anti-malware-verktøyet i Windows, noe som letter den uoppdagede driften. Den kan kryptere Virtual Machine Disk (VMDK) filer, som er avgjørende for lagring av virtuell maskindata. Videre målretter og sletter Fog sikkerhetskopier fra Veeam, en populær sikkerhetskopiløsning, og fjerner volumskyggekopier, som er sikkerhetskopier av filer eller volumer i Windows.

Forstå Ransomware

Ransomware er en type ondsinnet programvare som blokkerer tilgang til filer ved å kryptere dem til løsepenger er betalt. Etter kryptering blir ofre presentert med en løsepenge som krever betaling, vanligvis i kryptovaluta. Det anbefales generelt å ikke betale løsepenger, da det ikke er noen garanti for at nettkriminelle vil gi dekrypteringsverktøy. Ransomware kan også spre seg over lokale nettverk, noe som gjør umiddelbar fjerning viktig. Andre eksempler på løsepengevare inkluderer DORRA, RansomHub og Orbit.

Vanlige infeksjonsvektorer

Ransomware infiltrerer ofte datamaskiner gjennom forskjellige villedende metoder:

  • E-postvedlegg: Skadelige vedlegg eller lenker i e-poster.
  • Piratkopiert programvare: Sprukket programvare eller nøkkelgeneratorer som inneholder løsepengeprogramvare.
  • Ondsinnede annonser: Annonser som fører til infiserte nedlastinger.
  • P2P-nettverk og filvertssider: Nedlasting fra upålitelige kilder.
  • Infiserte USB-stasjoner og teknisk støttesvindel: Fysiske og sosiale ingeniørmetoder.

Nettkriminelle utnytter også sårbarheter i utdatert programvare eller operativsystemer. Når det gjelder Fog, har angripere brukt kompromittert VPN-legitimasjon fra flere leverandører for å få tilgang til datamaskiner eksternt.

Beskyttelse mot løsepengevare

For å beskytte mot løsepengevare:

  • Bruk offisielle kilder: Last ned filer og programmer fra offisielle nettsteder eller appbutikker.
  • Unngå piratkopiert programvare: Ikke bruk crackingverktøy eller nøkkelgeneratorer.
  • Vær på vakt mot mistenkelige nettsteder og e-poster: Unngå å klikke på annonser, popup-vinduer og lenker fra ukjente avsendere.
  • Regelmessige oppdateringer: Hold operativsystemet og installerte programmer oppdatert.
  • Sikkerhetsprogramvare: Installer og kjør regelmessig skanninger med en anerkjent sikkerhetspakke.

Reagere på en Fog Ransomware-infeksjon

Hvis datamaskinen din er infisert med Fog-ransomware, er det avgjørende å kjøre en skanning med et pålitelig anti-malware-program for å eliminere trusselen. Dette trinnet er viktig for å forhindre ytterligere kryptering og potensiell spredning i nettverket ditt.

June 10, 2024
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.