Arai Ransomware gaat voor dubbele afpersing
Arai is de naam van een nieuw ontdekte vorm van bestandsversleutelende malware. De nieuwe variant lijkt niet tot een bepaalde ransomware-familie te behoren.
De ransomware werkt grotendeels zoals je zou verwachten - het versleutelt bijna alle bestanden op het slachtoffersysteem en maakt ze onbruikbaar. Versleutelde bestanden krijgen de extensie ".araicrypt", toegevoegd na hun oude. Dit betekent dat een bestand met de naam "music.mp3" verandert in "music.mp3.araicrypt" zodra het is versleuteld.
De Arai-ransomware vervormt de meeste document-, media-, archief- en databasebestandstypen, waardoor het een aanzienlijke bedreiging voor de gegevensbeveiliging vormt.
Het losgeldbriefje wordt gestort in een tekstbestand met de naam "READ_TO_RESTORE_YOUR_FILES.txt". De notitie bedreigt een lek van potentieel gevoelige gegevens die tijdens de aanval zijn gestolen, in wat een standaardmethode is geworden voor dubbele afpersing onder ransomware-operators.
De volledige tekst van de nota is als volgt:
===========================================
Al uw bestanden zijn versleuteld !!
===========================================
Al uw back-ups en schaduwkopieën zijn ook verwijderd, dus vergeet het herstellen
hen.
===========================================
We hebben ook uw vertrouwelijke bestanden (databases, klantgegevens,
HR enz...) overal op uw netwerkwerkstations en servers.
===========================================
Als je je gedachten wilt horen in plaats van onze instructies, verlies je domweg je
bestanden, maar u zult ook zien dat uw bestanden online worden gepubliceerd of aan niveaus worden verkocht (en wij zullen het doen)
In dit geval, geloof ons dat je een groot financieel verlies en een groot verlies gaat lijden
van reputatie.
===========================================
We zijn ons ervan bewust dat u niet wilt dat deze zaak ook gebeurt.
Als u bestanden wilt herstellen en wilt dat wij uw vertrouwelijke bestanden verwijderen, neem dan rechts contact met ons op
met een bericht naar onderstaand contactadres. Neem de KeyID op in uw bericht.
===========================================
AraiHelp bij secmail punt pro
Als er binnen de komende 15 uur geen antwoorden van ons zijn, neem dan contact met ons op om:
AraiHelp2 op secmail punt pro
Houd er rekening mee dat u slechts 48 uur hebt om contact met ons op te nemen. Na deze vertraging zijn er geen gegevens meer
hersteld en uw bestanden worden gepubliceerd.
Sleutel-ID:
[alfanumerieke tekenreeks]