Zombi Ransomware krypterer offersystemer

ransomware lock files

Under vår undersøkelse av nye fileksempler, kom vårt forskningsteam over en annen løsepengevarevariant som tilhører MedusaLocker-familien, kalt Zombi.

Denne ondsinnede programvaren følger det typiske mønsteret med å kryptere data og kreve løsepenger for dekryptering, med fokus på større enheter som selskaper og organisasjoner i stedet for individuelle brukere. Zombi bruker også dobbel utpressingstaktikk.

Etter å ha kjørt en prøve av Zombi på testmaskinen vår, krypterte den filer og la til en ".zombi2"-utvidelse til filnavnene deres, med det spesifikke tallet som varierer basert på varianten. For eksempel vil en originalfil kalt "1.jpg" bli transformert til "1.jpg.zombi2," og så videre. Deretter ble en løsepengenotat med tittelen "How_to_back_files.html" generert.

Løsepengemeldingen varsler offeret om at selskapets nettverk har blitt brutt, noe som fører til kryptering av filer ved hjelp av RSA- og AES-krypteringsalgoritmer, samt tyveri av konfidensielle eller personlige data.

Offeret blir advart om at ethvert forsøk på å endre navn på eller endre de krypterte filene, eller bruk av tredjeparts gjenopprettingsprogramvare, kan føre til datakorrupsjon, noe som gjør dem uopprettelige.

Angriperne krever en uspesifisert løsepenge, med trussel om en økning dersom kontakt ikke etableres innen 72 timer. Å nekte å betale vil føre til lekkasje eller salg av de eksfiltrerte dataene. Før betalingen foretas, får offeret muligheten til å teste dekryptering ved å sende opptil tre krypterte filer som ikke inneholder kritisk informasjon til nettkriminelle.

Zombi løsepengenotat gitt løkadresse

Den fullstendige teksten til Zombi løsepengenotat lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
bedriften din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

e-post:
ithelp07@securitymy.name
ithelp07@yousheltered.com

For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Tor-chat for alltid å være i kontakt:
(løkadresse)

Hvordan kan ransomware finne veien på systemet ditt?

Ransomware kan finne veien til systemet ditt på ulike måter, ofte ved å utnytte sårbarheter eller lure brukere til ubevisst å installere skadelig programvare. Her er noen vanlige metoder:

  • Phishing-e-poster: Nettkriminelle bruker ofte phishing-e-poster for å distribuere løsepengeprogramvare. Disse e-postene kan inneholde ondsinnede vedlegg eller lenker som, når de klikkes, laster ned og installerer løsepengevaren på systemet ditt.
  • Ondsinnede nettsteder: Å besøke kompromitterte eller ondsinnede nettsteder kan utsette systemet ditt for drive-by-nedlastinger, der løsepengevare automatisk lastes ned og kjøres uten din viten eller samtykke.
  • Infisert programvare eller apper: Nedlasting av programvare eller apper fra upålitelige kilder kan introdusere løsepengevare til systemet ditt. Sprukket eller piratkopiert programvare er spesielt risikabelt, siden det kan ha blitt tuklet med for å inkludere skadelig kode.
  • Utnyttelse av programvaresårbarheter: Ransomware kan utnytte sårbarheter i operativsystemet eller programvaren. Det er avgjørende å holde systemet og all programvare oppdatert med de nyeste sikkerhetsoppdateringene for å minimere risikoen for utnyttelse.
  • Ondsinnede annonser (malvertising): Online annonser, hvis kompromittert, kan føre til levering av løsepengevare. Å klikke på en ondsinnet annonse eller popup-vindu kan utløse nedlasting og installasjon av løsepengevare på systemet ditt.

November 9, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.