Intel Ransomware truer med dobbel utpressing

Under undersøkelsen av nylig innsendte fileksempler, kom teamet vårt over Intel ransomware, et ondsinnet program tilknyttet Dharma ransomware-familien. Denne skadelige programvaren krypterer data og krever betaling for dekrypteringsprosessen.

På vårt eksperimentelle system ble filer kryptert av Intel ikke bare kodet, men også gitt en ny navnekonvensjon. De originale filnavnene ble utvidet med en unik ID spesifikk for offeret, ".[intellent@ai_download_file]," og ".intel"-utvidelsen. For eksempel ble en fil opprinnelig kalt "1.jpg" transformert til "1.jpg.id-9ECFA84E.[intellent@ai_download_file].intel."

Når krypteringen var fullført, dukket løsepenger opp i et popup-vindu og som tekstfiler med tittelen "README!.txt." Disse filene ble deponert i hver kryptert mappe og på skrivebordet. Popup-meldingen indikerer at denne løsepengevaren er spesifikt rettet mot selskaper og bruker dobbel utpressingstaktikk.

Innholdet i tekstfilen informerer offeret om at dataene deres er kryptert og stjålet, og oppfordrer dem til å kontakte angriperne via e-post. Popup-vinduet inneholder ytterligere detaljer om løsepengevareinfeksjonen, og gjentar påstandene om kryptering og datatyveri. Den gir også en advarsel om at manglende kontakt med nettkriminelle innen 24 timer eller nektelse av å betale løsepenger vil føre til at det lekkede innholdet blir eksponert på det mørke nettet eller solgt til offerets firmakonkurrenter.

Som en demonstrasjon av at gjenoppretting er mulig, tilbyr meldingen en gratis dekrypteringstest for en enkelt fil. Offeret advares mot å bruke tredjeparts dekrypteringsverktøy, da de kan gjøre de berørte dataene uopprettelige. Det frarådes også å søke hjelp fra gjenvinningsselskaper, siden deres gebyrer vil øke det økonomiske tapet offeret pådrar seg.

Intel Ransomware-notat i sin helhet

Den fullstendige teksten til Intels løsepengenotat lyder som følger:

intellent.ai We downloaded to our servers and encrypted all your databases and personal information!

If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: intellent.ai@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:intellent.ai@onionmail.org

VIKTIG INFORMASJON!
Husk at når dataene dine vises på lekkasjesiden vår, kan de kjøpes av konkurrentene dine når som helst, så ikke nøl med lenge. Jo før du betaler løsepenger, jo raskere vil bedriften din være trygg.
vi har sett på alle rapportene dine og bedriftens inntekter.
Garanti: Hvis vi ikke gir deg en dekryptering eller sletter dataene dine etter at du har betalt, vil ingen betale oss i fremtiden. Vi verdsetter vårt rykte.
Garantinøkkel: For å bevise at dekrypteringsnøkkelen eksisterer, kan vi teste filen (ikke databasen og sikkerhetskopien) gratis.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Ikke gå til gjenvinningsfirmaer - de er i hovedsak bare mellommenn. Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt). Vi er de eneste som har dekrypteringsnøklene.

Hvordan kan du beskytte dine sensitive filer mot ransomware-angrep?

Å beskytte de sensitive filene dine mot løsepenge-angrep er avgjørende for å beskytte dataene dine og opprettholde sikkerheten til dine digitale eiendeler. Her er noen effektive tiltak du kan ta:

Vanlige sikkerhetskopier:
Sikkerhetskopier ofte viktige filer til en ekstern harddisk eller en sikker skytjeneste. Sørg for at sikkerhetskopier er automatisert og lagret offline for å forhindre at de blir påvirket av løsepengeprogramvare.

Bruk pålitelig sikkerhetsprogramvare:
Installer anerkjente antivirus- og anti-malware-programvare på datamaskinen din. Hold den oppdatert for å sikre beskyttelse mot de nyeste truslene, og utfør regelmessige skanninger av systemet ditt.

Oppdater programvare og operativsystemer:
Oppdater operativsystemet, programmene og sikkerhetsprogramvaren regelmessig. Programvareoppdateringer inkluderer ofte patcher for sårbarheter som kan utnyttes av løsepengeprogramvare.

Vær forsiktig med e-postvedlegg og lenker:
Vær forsiktig når du åpner e-postvedlegg eller klikker på lenker, spesielt hvis e-posten er uventet eller kommer fra en ukjent avsender. Ransomware spres ofte gjennom phishing-e-poster.

Bruk sterke, unike passord:
Lag sterke, unike passord for kontoene dine. Vurder å bruke en passordbehandling for å generere og lagre komplekse passord sikkert.

December 4, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.