WickrMe Ransomware-kampanje går etter utdaterte Microsoft SharePoint-servere

WickrMe Ransomware (også kalt Hello Ransomware) er en farlig filkryptering Trojan, som hittil blir brukt mot et veldig spesifikt sett med mål. Det er viktig å legge til at det ikke har noe å gjøre med WickrMe-meldingstjenestene. Skaperne av denne malware sprer den ikke til tilfeldige brukere på Internett, og i stedet utfører de nøye orkestrerte angrep mot sårbare Microsoft SharePoint-servere. Selvfølgelig er systemadministratorer som holder programvaren oppdatert ikke truet av dette angrepet siden WickrMe Ransomware-kampanjen er avhengig av et sårbarhet, som dateres tilbake til 2019. Dessverre er mange systemer fortsatt sårbare på grunn av utdatert programvare, og de er det eksakte målet for WickrMe Ransomware.

Bortsett fra den relativt spesielle infeksjonsvektoren, oppfører WickrMe Ransomware seg akkurat som andre filkrypteringstrojanere. Angrepet involverer flere stadier, som ikke er utenom det vanlige:

  • Deaktiver prosesser som brukes av databasestyringsprogramvare og andre verktøy som kan forhindre skadelig programvare i å få tilgang til filer den vil kryptere.
  • Skanner diskpartisjoner for filtyper som det er ment å kryptere, og låser deretter innholdet.
  • Legger til .hello-suffikset til navnene på filene den låser.
  • Slipper løsepenge notatet 'Readme !!!. Txt', som inkluderer egendefinerte e-poster for det spesifikke offeret.

Selvfølgelig krever de kriminelle løsepenger via Bitcoin. Bortsett fra e-postene, leverer kriminelle også WickrMe-brukernavn, som kan brukes til å komme i kontakt med dem - dette er første gang denne tjenesten blir brukt av ransomware-operatører.

Dessverre er WickrMe Ransomware-kryptering ubrytelig, og gratis dekrypteringsprogramvare er ikke aktuelt. Ofre for dette angrepet bør imidlertid ikke være enige om å samarbeide med angriperne, siden risikoen for å bli lurt er for høy. I stedet for å kontakte nettkriminelle, bør ofre for WickrMe Ransomware bruke antivirusprogramvare for å eliminere trusselen og deretter prøve å gjenopprette filer via en sikkerhetskopi eller via populær gjenopprettingsprogramvare.

April 30, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.