LEAKDB Ransomware er en Phobos-klon

Mens vi undersøkte nye fileksempler, identifiserte forskningsteamet vårt en annen løsepengevarevariant som tilhører Phobos-familien, kalt LEAKDB. Skadelig programvare som faller inn under denne klassifiseringen krypterer data og krever betaling for påfølgende dekryptering.

På vårt testsystem utførte LEAKDB løsepengevare en prosess der den krypterte filer og endret titlene deres. De originale filnavnene ble utvidet med en særegen ID tildelt offeret, e-postadressen til nettkriminelle og en ".LEAKDB"-utvidelse. For eksempel, en fil opprinnelig merket "1.jpg" transformert til "1.jpg.id[9ECFA84E-3143].[pcsupport@skiff.com].LEAKDB."

Etter fullføringen av krypteringsprosessen ble løsepenger generert i form av et popup-vindu ("info.hta") og en tekstfil ("info.txt"), som begge ble deponert i hver kryptert katalog og på skrivebordet. Innholdet i disse meldingene indikerer at LEAKDB primært er rettet mot bedrifter fremfor individuelle hjemmebrukere.

Meldingene som krever løsepenger informerer offeret om kryptering og nedlasting av filene deres. Notatene fraråder eksplisitt bruk av online dekrypteringsverktøy eller å søke hjelp fra tredjeparter, og understreker risikoen for permanent tap av data.

Offeret får et to-dagers vindu for å etablere kontakt med angriperne, noe som antyder at betaling er forventet. Meldingene utdyper de potensielle truslene knyttet til lekkasje av selskapsdata, og understreker konsekvensene dersom offeret ikke etterkommer nettkriminelles krav.

LEAKDB bruker lange løsepenger i Phobos-stil

Den fullstendige teksten til LEAKDB løsepengevare lyder som følger:

Your data is encrypted and downloaded!

Unlocking your data is possible only with our software.
Important! An attempt to decrypt it yourself or decrypt it with third-party software will result in the loss of your data forever.
Contacting intermediary companies, recovery companies will create the risk of losing your data forever or being deceived by these companies. Being deceived is your responsibility! Learn the experience on the forums.

Nedlastede data fra din bedrift
Datalekkasje er et alvorlig brudd på loven. Ikke bekymre deg, hendelsen vil forbli hemmelig, dataene er beskyttet.
Etter at transaksjonen er fullført, vil all data som er lastet ned fra deg bli slettet fra ressursene våre. Offentlige etater, konkurrenter, entreprenører og lokale medier er ikke klar over hendelsen.
Dessuten garanterer vi at din bedrifts personlige data ikke vil bli solgt på DArkWeb-ressurser og ikke vil bli brukt til å angripe din bedrift, ansatte og motparter i fremtiden.
Hvis du ikke har tatt kontakt innen 2 dager fra øyeblikket av hendelsen, vil vi vurdere transaksjonen som ikke fullført. Dine data vil bli sendt til alle interesserte parter. Dette er ditt ansvar.

Kontakt oss
Skriv oss til e-posten: pcsupport@skiff.com
Hvis du ikke får svar innen 24 timer, skriv til denne e-posten:pctalk01@tutanota.com
Skriv denne ID-en i tittelen på meldingen -
Hvis du ikke har tatt kontakt innen 2 dager fra øyeblikket av hendelsen, vil vi vurdere transaksjonen som ikke fullført. Dine data vil bli sendt til alle interesserte parter. Dette er ditt ansvar.

Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.

Hvordan kan du beskytte deg mot ransomware-angrep?

Beskyttelse mot ransomware-angrep krever en mangefasettert og proaktiv tilnærming. Her er nøkkelstrategier for å beskytte systemene og dataene dine:

Sikkerhetskopier regelmessig:
Sikkerhetskopier ofte viktige data til en ekstern enhet eller sikker skylagring. Sørg for at sikkerhetskopier er automatiserte og regelmessig testet for å bekrefte integriteten.

Oppdater programvare:
Hold operativsystemet, programvaren og sikkerhetsprogrammene oppdatert. Bruk jevnlig patcher og oppdateringer for å løse sårbarheter som kan utnyttes av løsepengeprogramvare.

Bruk sikkerhetsprogramvare:
Bruk anerkjente antivirus- og anti-malware-programvare. Hold den oppdatert for å oppdage og blokkere potensielle ransomware-trusler.

Utdanne og trene brukere:
Lær ansatte og brukere om phishing-e-poster, ondsinnede vedlegg og farene ved å klikke på mistenkelige lenker. Gjennomfør regelmessige treningsøkter for å øke bevisstheten om beste praksis for nettsikkerhet.

E-postsikkerhet:
Implementer e-postfiltreringsløsninger for å identifisere og blokkere phishing-e-poster. Oppmuntre brukere til å granske e-poster nøye før de klikker på lenker eller laster ned vedlegg.

Nettverksikkerhet:
Bruk brannmurer og inntrengningsdeteksjons-/forebyggende systemer for å overvåke og kontrollere nettverkstrafikk. Gjennomgå og oppdater sikkerhetskonfigurasjoner regelmessig.

November 30, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.