NotLockBit Ransomware: Den villedende trusselen rettet mot Windows og Mac

Hva er NotLockBit Ransomware?

NotLockBit er en sofistikert ransomware-variant designet for å se ut som den velkjente LockBit ransomware , en taktikk som tar sikte på å forvirre ofre og unngå oppdagelse. I motsetning til mange løsepengevare-trusler som fokuserer på ett operativsystem, er NotLockBit konstruert for å målrette både Windows- og Mac-datamaskiner, noe som utvider rekkevidden betydelig. Når det først er inne i et system, krypterer og eksfiltrerer det filer, noe som gir angripere kontroll over de krypterte dataene samtidig som de lar dem true ofre med eksponering av sensitiv informasjon. I tillegg gjør NotLockBit endringer i brukerens skrivebordsbakgrunn, og etterlater en digital påminnelse om tilstedeværelsen.

Utover kryptering gir NotLockBit nytt navn til filer ved å bruke et distinkt format som inkluderer en initialiseringsvektor og en ".abcd"-utvidelse. Denne endringsprosessen påvirker et bredt spekter av filtyper, for eksempel dokumenter, bilder og andre data som er viktige for brukere. For eksempel kan filen "document.pdf" bli transformert til "document.pdf.3544329bb141eea628f7c3bff6c79c11.abcd", noe som gjør det klart for ofrene at angriperne har låst filene sine.

Løsepengernotatet: En skjult advarsel

Løsepengenotaen presentert av NotLockBit er designet for å etterligne den ekte LockBit løsepengevare, med sikte på å lure ofre til å tro at de har å gjøre med denne beryktede løsepengevaregruppen. I notatet informerer angriperne ofrene om at filene deres har blitt både kryptert og stjålet, noe som gir angripere muligheten til å true både datatap og offentlig eksponering. Denne doble utpressingstaktikken blir stadig mer vanlig, ettersom den presser ofrene ikke bare med tap av data, men også med potensiell skade på omdømmet hvis sensitive filer lekkes.

I en uvanlig vri presenterer notatet ofre for et fristende forslag: Hvis de hjelper til med å infiltrere andre selskapers nettverk, står de til å "tjene millioner" gjennom disse ulovlige aktivitetene. Ofre blir bedt om å oppgi påloggingsinformasjon for tjenester som RDP, VPN eller bedrifts-e-postkontoer eller til og med å kjøre en skadelig programvarefil på en bedriftsdatamaskin. Kommunikasjon med angriperne forenkles gjennom Tox messenger, en sikker chat-applikasjon, og lappen inkluderer en ToxID for direkte kontakt.

Hvordan NotLockBit Ransomware fungerer

NotLockBits operasjonsprosess på en infisert maskin er svært målrettet. Når den først starter, henter løsepengevaren maskinens unike ID og skanner deretter filer på tvers av systemet. På macOS retter løsepengevaren seg mot filer i rotkatalogen mens den omgår visse kataloger for å unngå oppdagelse. Filer som dokumenter, bilder og ulike datatyper er spesielt utsatt, siden de er kryptert og sendt til en Amazon S3-bøtte kontrollert av angriperne. Denne kombinasjonen av kryptering og fileksfiltrering legger til et unikt farelag, ettersom brukere risikerer å miste både filene og personvernet.

På macOS bruker NotLockBit kommandoen "osascript" for å endre skrivebordsbakgrunnen, og for Windows bruker den SystemParametersInfoW-funksjonen for å gjøre disse endringene. I noen Windows-varianter inkluderer NotLockBit også kode designet for å slette skyggekopier eller sikkerhetskopier, noe som gjør det enda vanskeligere for brukere å gjenopprette filene sine uten å betale løsepenger.

Ransomware-landskapet: NotLockBit og dets jevnaldrende

Ransomware har blitt en av de mest utbredte og økonomisk skadelige typene cybertrusler. Ved å låse ofre ute av filene deres og kreve løsepenger for tilgang, tvinger løsepengevare som NotLockBit ofrene til å ta vanskelige avgjørelser under press. Mens noen enkeltpersoner og bedrifter kan forsøke å forhandle eller til og med betale for å gjenopprette filene sine, fraråder eksperter denne tilnærmingen på det sterkeste, siden den ikke garanterer at angripere vil følge opp med dekryptering. Tidligere tilfeller har vist at selv etter betaling kan noen angripere fortsette å holde tilbake data, noe som gjør betaling til en risikabel strategi.

LockBit løsepengevarefamilien, sammen med varianter som NK og Ztax , er en del av en global trend der nettkriminelle utnytter løsepengevare for profitt. NotLockBits unike tilnærming – maskert som en annen variant og målrettet mot både Windows og Mac – fremhever den kontinuerlige innovasjonen i løsepengevarelandskapet, noe som gjør årvåkenhet avgjørende.

Metoder for distribusjon av løsepengevare

Ransomware-utviklere bruker et bredt spekter av teknikker for å infisere ofrenes systemer. NotLockBit og lignende trusler spres ofte gjennom phishing-e-poster som inneholder ondsinnede vedlegg eller lenker. I tillegg kan nettkriminelle legge inn løsepengevare i piratkopiert programvare, nøkkelgeneratorer og crackingverktøy, noe som gjør det avgjørende å unngå uautoriserte nedlastinger av programvare. Brukere som laster ned piratkopierte filer eller samhandler med tvilsomme nettannonser og popup-vinduer, risikerer også å bli offer for løsepengeprogramvare.

En annen vanlig distribusjonsmetode er utnyttelse av programvaresårbarheter. Trusselaktører drar nytte av uoppdaterte systemer, og går inn gjennom svake punkter i programvaren. Andre taktikker inkluderer bruk av infiserte USB-stasjoner, peer-to-peer-nettverk og tredjeparts nedlastingssider. Ofte brukes ondsinnede filer som MS Office-dokumenter, PDF-er, kjørbare filer og JavaScript for å lure brukere til å ubevisst infisere systemene deres.

Beskyttelse mot NotLockBit Ransomware

Med den økende sofistikeringen av løsepengevare som NotLockBit, er det viktig å praktisere sikker online atferd og opprettholde regelmessige sikkerhetstiltak. En viktig forebyggende strategi er å lage regelmessige sikkerhetskopier lagret på eksterne stasjoner eller sikker skylagring, for å sikre at data kan gjenopprettes uten å engasjere seg med angripere. I tillegg kan det å holde antivirus- og anti-malware-programvare oppdatert, samt regelmessig oppdatering av operativsystemer, nettlesere og programvare, bidra til å lukke potensielle sikkerhetshull som løsepengevare kan utnytte.

Å være på vakt mot mistenkelige e-poster, vedlegg og lenker er også viktig for å redusere risikoen for infeksjon. Unngå å klikke på annonser eller popup-vinduer fra upålitelige nettsteder og vær forsiktig når du laster ned filer fra ukjente kilder. Denne proaktive tilnærmingen kan være en sterk forsvarslinje mot løsepengevare som NotLockBit.

Ligger i forkant av ransomware-trusler

NotLockBit representerer den økende kompleksiteten til moderne løsepengevare-angrep, som nå bruker villedende teknikker for å målrette mot et bredere spekter av brukere på tvers av flere plattformer. Ved å holde seg informert om disse utviklende taktikkene og implementere sterk nettsikkerhetspraksis, kan både enkeltpersoner og organisasjoner redusere risikoen for løsepengevareangrep. Med de riktige forholdsreglene på plass, kan brukere navigere på nettet sikrere og reagere effektivt hvis de møter trusler som NotLockBit.

October 25, 2024
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.