3AM Ransomware vergrendelt slachtofferbestanden

3AM is een ransomwareprogramma gecodeerd in de programmeertaal Rust. Het primaire doel is het versleutelen van bestanden. Zodra het coderingsproces is voltooid, wordt geprobeerd Volume Shadow-kopieën (VSS) te wissen. Bovendien voegt 3AM de extensie ".threeamtime" toe aan de bestandsnamen van de gecodeerde bestanden en presenteert het een losgeldbericht met de naam "RECOVER-FILES.txt."

Om te illustreren hoe 3AM bestandsnamen verandert, transformeert het "1.jpg" in "1.jpg.threeamtime", "2.png" in "2.png.threeamtime", enzovoort. De losgeldbrief in het bestand "RECOVER-FILES.txt" informeert de slachtoffers dat hun bestanden zijn gecodeerd en dat hun systemen mogelijk niet-operationeel lijken en dat back-ups niet langer toegankelijk zijn. De nota raadt ten zeerste af om zelfherstel te proberen, waarbij het risico van verder gegevensverlies en onherstelbare schade wordt benadrukt.

Bovendien maakt de notitie bekend dat gevoelige gegevens van een lokaal netwerk zijn gestolen, waaronder financiële gegevens, persoonlijke gegevens, werkgerelateerde documenten en meer, met de garantie van vertrouwelijkheid om schade aan bedrijven te voorkomen. De notitie suggereert het starten van onderhandelingen om de verkoop van gegevens op het dark web te voorkomen, het verstrekken van contactgegevens via de Tor-browser en het verwijzen naar een toegangssleutel voor onderhandeling.

Losgeldbriefje van 03:00 uur vermeldt geen losgeldbedrag

De volledige tekst van het losgeldbriefje van 3 uur luidt als volgt:

Hello. "3 am" The time of mysticism, isn't it?

All your files are mysteriously encrypted, and the systems "show no signs of life", the backups disappeared. But we can correct this very quickly and return all your files and operation of the systems to original state.

All your attempts to restore data by himself will definitely lead to their damage and the impossibility of recovery. We are not recommended to you to do it on our own!!! (or do at your own peril and risk).

There is another important point: we stole a fairly large amount of sensitive data from your local network: financial documents; personal information of your employees, customers, partners; work documentation, postal correspondence and much more.

We prefer to keep it secret, we have no goal to destroy your business. Therefore can be no leakage on our part.

We propose to reach an agreement and conclude a deal.

Otherwise, your data will be sold to DarkNet/DarkWeb. One can only guess how they will be used.

Please contact us as soon as possible, using Tor-browser:

Access key:

Hoe wordt Ransomware Like 3AM verspreid?

Ransomware zoals 3AM wordt doorgaans verspreid via verschillende methoden en aanvalsvectoren. Hier zijn enkele veelgebruikte distributiemethoden:

  • Phishing-e-mails: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Ze sturen kwaadaardige e-mails die er legitiem uitzien, waarbij ze zich vaak voordoen als vertrouwde entiteiten of verleidelijke onderwerpregels gebruiken. Deze e-mails bevatten kwaadaardige bijlagen of links die, wanneer erop wordt geklikt of geopend, de ransomware downloaden en uitvoeren op het apparaat van het slachtoffer.
  • Schadelijke bijlagen: Ransomware kan worden verspreid via e-mailbijlagen, zoals geïnfecteerde documenten (bijvoorbeeld Word- of PDF-bestanden) of uitvoerbare bestanden (bijvoorbeeld .exe- of .js-bestanden). Wanneer het slachtoffer deze bijlagen opent, wordt de ransomware-payload geactiveerd.
  • Malvertising: Schadelijke advertenties (malvertising) op websites of online advertenties kunnen gebruikers naar websites leiden die exploitkits hosten. Deze kits kunnen profiteren van kwetsbaarheden in de webbrowser of plug-ins van het slachtoffer om ransomware te leveren.
  • Drive-By-downloads: Cybercriminelen kunnen legitieme websites in gevaar brengen en er kwaadaardige code in injecteren. Wanneer gebruikers deze besmette sites bezoeken, kunnen hun apparaten geïnfecteerd raken zonder dat enige interactie vereist is.
  • Remote Desktop Protocol (RDP)-aanvallen: Als RDP is ingeschakeld en niet goed is beveiligd op het systeem van een slachtoffer, kunnen aanvallers proberen toegang te krijgen door zwakke wachtwoorden te raden of brute force-aanvallen uit te voeren. Eenmaal binnen kunnen ze handmatig ransomware inzetten.
  • Softwarekwetsbaarheden: Ransomware-auteurs kunnen bekende kwetsbaarheden in besturingssystemen of software misbruiken om toegang te krijgen tot het systeem van een slachtoffer. Het up-to-date houden van software en systemen met beveiligingspatches kan dit risico helpen beperken.
  • Schadelijke links: Cybercriminelen kunnen ransomware ook verspreiden via social engineering-tactieken op sociale media, instant messaging-platforms of door gebruikers te misleiden om op kwaadaardige links te klikken.
  • USB en verwisselbare media: Ransomware kan zich verspreiden via geïnfecteerde USB-drives of andere verwisselbare media. Wanneer een gebruiker een geïnfecteerde schijf in zijn computer steekt, kan de ransomware worden uitgevoerd en beginnen met het coderen van bestanden.

September 14, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.