Hazard Ransomware er en MedusaLocker-variant

ransomware

Mens de gikk gjennom prøver av skadevare, avdekket en analyse en løsepengevarevariant kjent som Hazard, som er en del av MedusaLocker-familien. Hensikten med denne ondsinnede programvaren er å kryptere filer på det kompromitterte systemet og endre filnavnene deres ved å legge til filtypen ".hazard18" (nummeret i utvidelsen kan være forskjellig).

For eksempel, når Hazard krypterer filer, endrer den navnene deres, og gjør "1.jpg" til "1.jpg.hazard" og "2.png" til "2.png.hazard." I tillegg etterlater den en løsepengenotat med tittelen "HOW_TO_BACK_FILES.html."

Løseseddelen formidler til offeret at filene deres er kryptert med RSA- og AES-kryptering. Den advarer mot å forsøke å gjenopprette filene ved hjelp av tredjepartsprogramvare, da dette kan føre til permanent datakorrupsjon. Notatet understreker at bare løsepenge-operatørene kan gi en løsning og innebærer muligheten for å avsløre konfidensielle data dersom løsepengene blir stående ubetalt.

Notatet inneholder også kontaktinformasjon, inkludert en Tor-URL og e-postadresser (ithelp02@securitymy.name og ithelp02@yousheltered.com). Den advarer om at løsepengene vil øke dersom offeret ikke kontakter operatørene innen 72 timer.

Merknad om fare for løsepenger truer med løsepenger

Den fullstendige teksten i Hazard løsepengenotatet lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

(løkadresse)
Merk at denne serveren kun er tilgjengelig via Tor-nettleseren

Følg instruksjonene for å åpne lenken:

  1. Skriv inn adressen "hxxps://www.torproject.org" i nettleseren din. Den åpner Tor-siden.
  2. Trykk på "Last ned Tor", trykk deretter "Last ned Tor-nettleserpakke", installer og kjør den.
  3. Nå har du Tor-nettleseren. Åpne qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-nettleseren
  4. Start en chat og følg de videre instruksjonene.
    Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan du beskytte dataene dine mot løsepengeprogramvare som ligner på fare?

Å beskytte dataene dine mot løsepengeprogramvare, for eksempel Hazard eller en hvilken som helst annen variant, er avgjørende for å beskytte verdifull informasjon og forhindre kostbart tap av data. Her er noen viktige skritt du kan ta for å forbedre datasikkerheten og minimere risikoen for å bli offer for løsepengevareangrep:

Sikkerhetskopier dataene dine:
Sikkerhetskopier dataene dine regelmessig til en offline eller skybasert sikkerhetskopiløsning. Sørg for at sikkerhetskopiering er automatisk og hyppig for å minimere tap av data i tilfelle et angrep.

Oppdater programvare og operativsystemer:
Hold operativsystemet og all programvare oppdatert med de nyeste sikkerhetsoppdateringene. Mange løsepengevareangrep retter seg mot kjente sårbarheter i utdatert programvare.

Bruk antivirus og anti-malware programvare:
Bruk anerkjente antivirus- og anti-malware-programvare for å oppdage og blokkere løsepengevaretrusler før de kan infiltrere systemet ditt.

Implementer e-postsikkerhet:
Vær forsiktig med mistenkelige e-poster, spesielt vedlegg og lenker. Bruk e-postfiltreringsverktøy for å redusere risikoen for phishing-e-post som leverer løsepengeprogramvare.

Brukerutdanning:
Lær deg selv og din organisasjon om farene ved løsepengevare. Lær brukerne hvordan de gjenkjenner phishing-forsøk og hvordan de skal reagere hvis de mistenker en trussel.

Nettverksikkerhet:
Implementer en robust brannmur og inntrengningsdeteksjonssystem for å beskytte nettverket ditt mot ondsinnet inntrenging.

Bruk sterke, unike passord:
Implementer sterke, unike passord for alle kontoer, og vurder å bruke en passordbehandling for å administrere dem.

October 11, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.