Chaos Malware gaat over van Ransomware naar Wiper

De Chaos Malware is een nieuwe cyberbedreiging waarvan de makers het promoten op ondergrondse hackforums. Hoewel ze het project omschrijven als de 'Chaos Ransomware', zijn de kenmerken meer typerend voor een wiper. Helaas kan wiper-malware zeer destructief zijn en hebben de slachtoffers vaak beperkte opties voor gegevensherstel. Het is belangrijk om toe te voegen dat de auteurs van de Chaos Malware stellen dat het project nog niet is voltooid - hun laatste update is van 5 augustus. Dit is het tegenovergestelde van wat andere bedreigingen hebben gedaan - zoals de apostel Malware evolueert van Wiper naar Ransomware .

Tot nu toe lijkt het erop dat de makers van Chaos Malware geen ervaren malware-ontwikkelaars zijn. Hun project lijkt voortdurend te veranderen. In het begin beschreven ze het als een verbeterde .NET-versie van de Ryuk Ransomware. Dankzij de eerste updates kon de Chaos Ransomware bestanden tot 1 MB versleutelen. Later hebben ze de limiet verhoogd naar 2 MB. Begin augustus bleef dit echter allemaal achter.

Recente updates veranderen de functionaliteit van Chaos Malware volledig. Het lijkt geen enkele vorm van codering meer te gebruiken. In plaats daarvan richt zijn gedrag zich puur op vernietiging. Het overschrijft de inhoud van de bestanden met willekeurige gegevens en codeert vervolgens het resultaat met Base64. Er is geen manier om deze schade ongedaan te maken. Zelfs als de criminelen beweren een decryptor te hebben, verzekeren we je dat dit een leugen is.

Afgezien van de wiper-module, bevat de Chaos Malware ook andere functies. Het lijkt de mogelijkheid te hebben zich te verspreiden op een manier die vergelijkbaar is met een worm. De malware infecteert USB-drives en andere verwijderbare opslag waartoe het geïnfecteerde apparaat toegang heeft. Het zal ook de Windows Herstelmodus uitschakelen en Shadow Volume Copies wissen.

Hoewel er geen decryptor is voor de Chaos Malware, laat het nog steeds een losgeldbericht achter. Het bestand, getiteld 'read_it.txt', vraagt het slachtoffer om 0,147 Bitcoin (ongeveer $6.600) te betalen. Het verzekert hen dat ze een decoderingstool zullen ontvangen als ze akkoord gaan. Het betalen van de vergoeding is een vreselijk idee, omdat de aanvallers je op geen enkele manier kunnen helpen. Als u Chaos Malware tegenkomt, moet u een antivirusprogramma uitvoeren en vervolgens proberen om gegevens van een back-up te herstellen

August 12, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.