Fog Ransomware viser seg å være nådeløs for kryptering av filer på infiserte datamaskiner
Fog ransomware er en spesielt farlig form for skadelig programvare designet for å kryptere filer på infiserte datamaskiner, slik at ofrene ikke kan få tilgang til dataene sine uten å betale løsepenger. Denne løsepengevaren legger enten ".FOG"- eller ".FLOCKED"-utvidelser til filnavnene, og gir dem effektivt nytt navn. For eksempel blir "1.jpg" "1.jpg.FOG" eller "1.jpg.FLOCKED". I tillegg etterlater den en løsepengenota i en fil med navnet "readme.txt".
Table of Contents
Oversikt over tåke løsepenger
Løsepengene fra Fog informerer ofrene om at filene deres er kryptert og at noen filer er kopiert til «interne ressurser». Notatet oppfordrer til umiddelbar kontakt med angriperne, og gir en lenke og en unik kode for kommunikasjon. Hensikten er å presse ofrene til å betale løsepenger for å gjenopprette filene deres.
Løsepenger-notatet lyder slik:
If you are reading this, then you have been the victim of a cyber attack. We call ourselves Fog and we take responsibility for this incident. We are the ones who encrypted your data and also copied some of it to our internal resource. The sooner you contact us, the sooner we can resolve this incident and get you back to work.
To contact us you need to have Tor browser installed:1. Follow this link: xql562evsy7njcsnga************************xu2gtqh26newid.onion
2. Enter the code: ******************
3. Now we can communicate safely.If you are decision-maker, you will get all the details when you get in touch. We are waiting for you.
Detaljert analyse av Fog Ransomware
Fog ransomware er kjent for sin evne til å deaktivere Windows Defender, det innebygde antivirus- og anti-malware-verktøyet i Windows, noe som letter den uoppdagede driften. Den kan kryptere Virtual Machine Disk (VMDK) filer, som er avgjørende for lagring av virtuell maskindata. Videre målretter og sletter Fog sikkerhetskopier fra Veeam, en populær sikkerhetskopiløsning, og fjerner volumskyggekopier, som er sikkerhetskopier av filer eller volumer i Windows.
Forstå Ransomware
Ransomware er en type ondsinnet programvare som blokkerer tilgang til filer ved å kryptere dem til løsepenger er betalt. Etter kryptering blir ofre presentert med en løsepenge som krever betaling, vanligvis i kryptovaluta. Det anbefales generelt å ikke betale løsepenger, da det ikke er noen garanti for at nettkriminelle vil gi dekrypteringsverktøy. Ransomware kan også spre seg over lokale nettverk, noe som gjør umiddelbar fjerning viktig. Andre eksempler på løsepengevare inkluderer DORRA, RansomHub og Orbit.
Vanlige infeksjonsvektorer
Ransomware infiltrerer ofte datamaskiner gjennom forskjellige villedende metoder:
- E-postvedlegg: Skadelige vedlegg eller lenker i e-poster.
- Piratkopiert programvare: Sprukket programvare eller nøkkelgeneratorer som inneholder løsepengeprogramvare.
- Ondsinnede annonser: Annonser som fører til infiserte nedlastinger.
- P2P-nettverk og filvertssider: Nedlasting fra upålitelige kilder.
- Infiserte USB-stasjoner og teknisk støttesvindel: Fysiske og sosiale ingeniørmetoder.
Nettkriminelle utnytter også sårbarheter i utdatert programvare eller operativsystemer. Når det gjelder Fog, har angripere brukt kompromittert VPN-legitimasjon fra flere leverandører for å få tilgang til datamaskiner eksternt.
Beskyttelse mot løsepengevare
For å beskytte mot løsepengevare:
- Bruk offisielle kilder: Last ned filer og programmer fra offisielle nettsteder eller appbutikker.
- Unngå piratkopiert programvare: Ikke bruk crackingverktøy eller nøkkelgeneratorer.
- Vær på vakt mot mistenkelige nettsteder og e-poster: Unngå å klikke på annonser, popup-vinduer og lenker fra ukjente avsendere.
- Regelmessige oppdateringer: Hold operativsystemet og installerte programmer oppdatert.
- Sikkerhetsprogramvare: Installer og kjør regelmessig skanninger med en anerkjent sikkerhetspakke.
Reagere på en Fog Ransomware-infeksjon
Hvis datamaskinen din er infisert med Fog-ransomware, er det avgjørende å kjøre en skanning med et pålitelig anti-malware-program for å eliminere trusselen. Dette trinnet er viktig for å forhindre ytterligere kryptering og potensiell spredning i nettverket ditt.