Rans-A Ransomware er en Xorist-variant

ransomware

Under vår analyse av skadevareprøver har teamet vårt identifisert en ny type løsepengevare kjent som Rans-A, som tilhører Xorist-familien. Denne løsepengevaren fungerer ved å kryptere filer og deretter legge til filtypen ".Rans-A" til filnavnene deres. Løsepengevaren oppretter en tekstfil som heter "HOW TO DECRRYPT FILES.txt" og viser en feilmelding som inneholder en løsepengenotat.

For eksempel, hvis løsepengevaren krypterer filene "1.jpg" og "2.png", vil den endre navnene deres til henholdsvis "1.jpg.Rans-A" og "2.png.Rans-A". I løsepengene står det at alle data og sikkerhetskopier på enheten er kryptert og kan kun hentes ved å kontakte den oppgitte e-postadressen, som er mollyrecup@protonmail.com. Notatet indikerer også at dataene kan gjøres tilgjengelig igjen innen én time.

I tillegg advarer løsepengeren offeret om ikke å slette eller gi nytt navn til låste filer med utvidelsen .Rans-A og ikke dele meldingen på noen nettsider. Det er viktig å ta forholdsregler for å beskytte seg mot løsepenge-angrep og regelmessig sikkerhetskopiere viktige data.

Rans-A bruker løsepenger-notat skrevet på portugisisk

Den fullstendige teksten til Rans-A løsepengenotatet lyder som følger:

Todos Dados/Backups foram criptografados
a unica forma de obter os dados em seu perfeito estado é
entrar em contato no E-post: mollyrecup@protonmail.com
Dados em perfeito estado em até 1 time
prazo max para o kontakt 20/03/2023 12:00 ID-6732
(N = NÂO)

  • N slett arquivos trancados
  • N não renomeie os arquivos trancados .Rans-A
  • N não poste esta mensagem em nenhum nettsted
    nem denuncie pois podem bloquear este email.

Hvordan kan ransomware som Rans-A komme inn på systemet ditt?

Ransomware som Rans-A kan infisere systemet ditt på flere måter. Noen av de vanligste metodene er:

  • E-postvedlegg: Nettkriminelle sender ofte phishing-e-post med ondsinnede vedlegg som inneholder løsepengeprogramvare. Disse vedleggene kan virke legitime, for eksempel et PDF- eller Word-dokument, men de inneholder faktisk skadelig programvare.
  • Ondsinnede lenker: Angripere kan også sende e-poster som inneholder lenker til ondsinnede nettsteder. Når et offer klikker på lenken, lastes løsepengevaren automatisk ned til datamaskinen deres.
  • Utnyttelse: Ransomware kan også leveres gjennom programvaresårbarheter eller utnyttelser som ikke har blitt lappet av brukeren. Dette er grunnen til at det er viktig å holde programvaren oppdatert med de nyeste sikkerhetsoppdateringene.
  • Falske programvareoppdateringer: Angripere kan lage falske programvareoppdateringsvarsler som lurer brukere til å laste ned og installere skadelig programvare.
  • Malvertising: Nettkriminelle kan også bruke malvertising, som innebærer å injisere ondsinnet kode i legitime annonser som vises på nettsteder. Når en bruker klikker på annonsen, lastes løsepengevaren automatisk ned til systemet deres.

For å beskytte deg mot ransomware-angrep er det viktig å bruke oppdatert antivirusprogramvare, unngå å åpne mistenkelige e-poster og vedlegg, være forsiktig med å klikke på lenker fra ukjente kilder og regelmessig sikkerhetskopiere viktige data.

March 24, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.