Rans-A Ransomware er en Xorist-variant
Under vår analyse av skadevareprøver har teamet vårt identifisert en ny type løsepengevare kjent som Rans-A, som tilhører Xorist-familien. Denne løsepengevaren fungerer ved å kryptere filer og deretter legge til filtypen ".Rans-A" til filnavnene deres. Løsepengevaren oppretter en tekstfil som heter "HOW TO DECRRYPT FILES.txt" og viser en feilmelding som inneholder en løsepengenotat.
For eksempel, hvis løsepengevaren krypterer filene "1.jpg" og "2.png", vil den endre navnene deres til henholdsvis "1.jpg.Rans-A" og "2.png.Rans-A". I løsepengene står det at alle data og sikkerhetskopier på enheten er kryptert og kan kun hentes ved å kontakte den oppgitte e-postadressen, som er mollyrecup@protonmail.com. Notatet indikerer også at dataene kan gjøres tilgjengelig igjen innen én time.
I tillegg advarer løsepengeren offeret om ikke å slette eller gi nytt navn til låste filer med utvidelsen .Rans-A og ikke dele meldingen på noen nettsider. Det er viktig å ta forholdsregler for å beskytte seg mot løsepenge-angrep og regelmessig sikkerhetskopiere viktige data.
Rans-A bruker løsepenger-notat skrevet på portugisisk
Den fullstendige teksten til Rans-A løsepengenotatet lyder som følger:
Todos Dados/Backups foram criptografados
a unica forma de obter os dados em seu perfeito estado é
entrar em contato no E-post: mollyrecup@protonmail.com
Dados em perfeito estado em até 1 time
prazo max para o kontakt 20/03/2023 12:00 ID-6732
(N = NÂO)
- N slett arquivos trancados
- N não renomeie os arquivos trancados .Rans-A
- N não poste esta mensagem em nenhum nettsted
nem denuncie pois podem bloquear este email.
Hvordan kan ransomware som Rans-A komme inn på systemet ditt?
Ransomware som Rans-A kan infisere systemet ditt på flere måter. Noen av de vanligste metodene er:
- E-postvedlegg: Nettkriminelle sender ofte phishing-e-post med ondsinnede vedlegg som inneholder løsepengeprogramvare. Disse vedleggene kan virke legitime, for eksempel et PDF- eller Word-dokument, men de inneholder faktisk skadelig programvare.
- Ondsinnede lenker: Angripere kan også sende e-poster som inneholder lenker til ondsinnede nettsteder. Når et offer klikker på lenken, lastes løsepengevaren automatisk ned til datamaskinen deres.
- Utnyttelse: Ransomware kan også leveres gjennom programvaresårbarheter eller utnyttelser som ikke har blitt lappet av brukeren. Dette er grunnen til at det er viktig å holde programvaren oppdatert med de nyeste sikkerhetsoppdateringene.
- Falske programvareoppdateringer: Angripere kan lage falske programvareoppdateringsvarsler som lurer brukere til å laste ned og installere skadelig programvare.
- Malvertising: Nettkriminelle kan også bruke malvertising, som innebærer å injisere ondsinnet kode i legitime annonser som vises på nettsteder. Når en bruker klikker på annonsen, lastes løsepengevaren automatisk ned til systemet deres.
For å beskytte deg mot ransomware-angrep er det viktig å bruke oppdatert antivirusprogramvare, unngå å åpne mistenkelige e-poster og vedlegg, være forsiktig med å klikke på lenker fra ukjente kilder og regelmessig sikkerhetskopiere viktige data.