Memento Ransomware Gang maakt gebruik van WinRAR als de versleuteling mislukt

winrar

Ransomwarebendes experimenteren vaak met nieuwe aanvalsmethoden of afpersingstechnieken. De Memento Ransomware-organisatie is een van de laatste groepen die een relatief nieuwe aanvalstechniek heeft geïntroduceerd. Hun malware vertrouwt op de typische bestandsversleutelingsaanval om het slachtoffer buiten hun gegevens te houden. Als hun codering echter om welke reden dan ook mislukt, schakelt het over naar een alternatief mechanisme voor bestandsvergrendeling - met behulp van WinRAR. De malware plaatst de bestanden die hij niet kan versleutelen in met een wachtwoord beveiligde archieven, waardoor er geen bestanden worden gespaard tijdens de aanval.

De Memento Ransomware-bende lijkt te vertrouwen op externe exploits in de VMware vCenter Server om de systemen van hun slachtoffers binnen te dringen. Ze zullen echter waarschijnlijk ook andere kwetsbaarheden en infectievectoren onderzoeken. De beste manier om ervoor te zorgen dat uw gegevens beschermd zijn tegen ransomware-aanvallen, is door te investeren in up-to-date antivirussoftware.

In aanvulling op de dubbel-encryptie een aanval op de Memento Ransomware toepassingen, de criminelen ook rekenen op 3 rd -party tools waarmee u sporen uit te wissen van alle bestanden. De laatste stap verkleint verder de kansen van het slachtoffer om hun gegevens te herstellen.

Nadat de aanval is voltooid, bezorgen de criminelen het losgeldbriefje, dat een bericht voor het slachtoffer bevat. Volgens het rapport kost volledig herstel 15,95 Bitcoin (ongeveer $ 940.000), terwijl het decoderen van individuele bestanden 0,099 BTC per bestand kost - of ongeveer $ 5.850. Tot nu toe hebben slachtoffers nooit het losgeld betaald bij het omgaan met de Memento Ransomware. Blijkbaar konden de meeste slachtoffers dankzij back-ups herstellen. Het is niet aan te raden om te overwegen het losgeld te betalen - het risico om opgelicht te worden is te groot. Gebruik in plaats daarvan een anti-malwaretool om de dreiging te elimineren, voordat u populaire maatregelen en opties voor gegevensherstel uitprobeert.

November 22, 2021
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.