Mango Ransomware er basert på Phobos

Mango løsepengevare, et ondsinnet program identifisert av våre forskere, tilhører Phobos løsepengevarefamilie. Mango opererer ved å kryptere filer og kreve betaling for dekryptering.

Etter å ha kjørt en prøve av denne løsepengevaren på testmaskinen vår, fortsatte den å kryptere filer og endre filnavnene deres. De originale filtitlene ble utvidet med en unik ID tildelt offeret, nettkriminelles e-postadresse og en ".mango"-utvidelse. For eksempel ble en fil kalt "1.jpg" transformert til "1.jpg.id[9ECFA84E-3316].[duckjahana@onionmail.com].mango."

Etter å ha fullført krypteringsprosessen ble det generert to løsepenger. Den ene ble presentert i et popup-vindu med tittelen «info.hta», og den andre var en tekstfil med navnet «info.txt», avsatt på skrivebordet og i alle krypterte kataloger.

Meldingen i tekstfilen kommuniserer at filene nå er utilgjengelige ettersom de er kryptert, og den oppfordrer offeret til å kontakte angriperne for datadekryptering.

Popup-vinduet gir ytterligere detaljer om løsepenge-infeksjonen, og spesifiserer at filgjenoppretting krever betaling av løsepenger. Beløpet er angivelig avhengig av hvor raskt offeret kontakter nettkriminelle, og betalingen skal skje i Bitcoin-kryptovaluta.

Før offeret etterkommer løsepengekravene, får offeret muligheten til å teste dekrypteringsprosessen på tre berørte filer, underlagt visse spesifikasjoner. Offeret blir eksplisitt advart mot å endre de låste filene, bruke tredjeparts dekrypteringsverktøy eller søke hjelp fra tredjeparter.

Mango løsepenger Note Copies Phobos Layout

Den fullstendige teksten til Mango-løsepengene lyder som følger:

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: duckjahana@onionmail.com
Write this ID in the title of your message -
Or text in the messenger Telegram: @santasupp
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Hvordan få tak i Bitcoins
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.

Hvordan kan du best beskytte dataene dine mot ransomware?

Beskyttelse av dataene dine mot løsepengeprogram innebærer implementering av en kombinasjon av forebyggende tiltak og proaktiv praksis. Her er noen effektive strategier for å beskytte dataene dine mot ransomware-angrep:

Vanlige sikkerhetskopier:
Utfør regelmessige og automatiserte sikkerhetskopier av viktige data. Sørg for at sikkerhetskopier er lagret på et sted som ikke er direkte tilgjengelig fra hovednettverket for å forhindre at løsepengeprogramvare påvirker dem.

Sikkerhetskopier uten nett:
Behold offline sikkerhetskopier i tillegg til online sikkerhetskopier. Dette kan inkludere eksterne harddisker eller offline skylagring. Siden løsepengevare vanligvis retter seg mot tilkoblet og nettverkstilgjengelig lagring, er offline sikkerhetskopier mindre sårbare for angrep.

Oppdater programvare regelmessig:
Sørg for at operativsystemet, antivirusprogramvaren og alle applikasjonene er oppdatert med de nyeste sikkerhetsoppdateringene. Regelmessige oppdateringer bidrar til å beskytte mot kjente sårbarheter som løsepengeprogramvare kan utnytte.

Opplæring av ansatte:
Gi cybersikkerhetsopplæring for ansatte for å gjenkjenne phishing-e-poster, ondsinnede vedlegg og andre sosiale ingeniørtaktikker som brukes av angripere. Bevissthet kan hindre brukere i å utilsiktet starte ransomware-infeksjoner.

Bruk robust sikkerhetsprogramvare:
Installer anerkjente antivirus- og anti-malware-programvare på alle enheter. Hold disse programmene oppdatert for å sikre at de kan oppdage og redusere nye trusler, inkludert utviklende varianter av løsepengevare.

Nettverkssegmentering:
Implementer nettverkssegmentering for å begrense sideveis bevegelse av skadelig programvare i nettverket ditt. Dette bidrar til å begrense virkningen av en potensiell ransomware-infeksjon og forhindrer at den sprer seg til kritiske systemer.

January 12, 2024
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.