Arai Ransomware gaat voor dubbele afpersing

Arai is de naam van een nieuw ontdekte vorm van bestandsversleutelende malware. De nieuwe variant lijkt niet tot een bepaalde ransomware-familie te behoren.

De ransomware werkt grotendeels zoals je zou verwachten - het versleutelt bijna alle bestanden op het slachtoffersysteem en maakt ze onbruikbaar. Versleutelde bestanden krijgen de extensie ".araicrypt", toegevoegd na hun oude. Dit betekent dat een bestand met de naam "music.mp3" verandert in "music.mp3.araicrypt" zodra het is versleuteld.

De Arai-ransomware vervormt de meeste document-, media-, archief- en databasebestandstypen, waardoor het een aanzienlijke bedreiging voor de gegevensbeveiliging vormt.

Het losgeldbriefje wordt gestort in een tekstbestand met de naam "READ_TO_RESTORE_YOUR_FILES.txt". De notitie bedreigt een lek van potentieel gevoelige gegevens die tijdens de aanval zijn gestolen, in wat een standaardmethode is geworden voor dubbele afpersing onder ransomware-operators.

De volledige tekst van de nota is als volgt:

===========================================

Al uw bestanden zijn versleuteld !!

===========================================

Al uw back-ups en schaduwkopieën zijn ook verwijderd, dus vergeet het herstellen

hen.

===========================================

We hebben ook uw vertrouwelijke bestanden (databases, klantgegevens,

HR enz...) overal op uw netwerkwerkstations en servers.

===========================================

Als je je gedachten wilt horen in plaats van onze instructies, verlies je domweg je

bestanden, maar u zult ook zien dat uw bestanden online worden gepubliceerd of aan niveaus worden verkocht (en wij zullen het doen)

In dit geval, geloof ons dat je een groot financieel verlies en een groot verlies gaat lijden

van reputatie.

===========================================

We zijn ons ervan bewust dat u niet wilt dat deze zaak ook gebeurt.

Als u bestanden wilt herstellen en wilt dat wij uw vertrouwelijke bestanden verwijderen, neem dan rechts contact met ons op

met een bericht naar onderstaand contactadres. Neem de KeyID op in uw bericht.

===========================================

AraiHelp bij secmail punt pro

Als er binnen de komende 15 uur geen antwoorden van ons zijn, neem dan contact met ons op om:

AraiHelp2 op secmail punt pro

Houd er rekening mee dat u slechts 48 uur hebt om contact met ons op te nemen. Na deze vertraging zijn er geen gegevens meer

hersteld en uw bestanden worden gepubliceerd.

Sleutel-ID:

[alfanumerieke tekenreeks]

July 27, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.