Attack Ransomware is een MedusaLocker-variant

Tijdens een onderzoek van nieuwe malwaremonsters stuitte ons team van onderzoekers op een soort ransomware die bekend staat als Attack.

Deze malware, die behoort tot de MedusaLocker-ransomwarefamilie, versleutelt gegevens en vraagt om betaling voor de ontsleuteling. Attack-ransomware bestaat in verschillende vormen en elke versie voegt een ander nummer toe aan de ".attack"-extensie van versleutelde bestanden. Een bestand met de naam "1.jpg" kan bijvoorbeeld worden omgezet in "1.jpg.attack7", enz. Zodra de codering is voltooid, maakt de ransomware een bericht met de naam "how_to_back_files.html" waarin losgeld wordt geëist. Uit het bericht blijkt dat de ransomware gericht is op bedrijven en niet op individuen.

Het losgeldbericht geeft aan dat de aanvallers het netwerk van het slachtofferbedrijf zijn binnengedrongen en hun bestanden hebben versleuteld met behulp van geavanceerde cryptografische algoritmen (RSA en AES). Het waarschuwt tegen pogingen om de gecodeerde bestanden te hernoemen of te wijzigen of om decoderingstools van derden te gebruiken, omdat de bestanden hierdoor permanent onherstelbaar worden. Bovendien stelt het bericht dat zeer gevoelige gegevens van het netwerk van het slachtoffer zijn gestolen en een niet-gespecificeerd losgeld eisen, dat hoger wordt als er niet binnen 72 uur contact wordt gelegd. Slachtoffers kunnen de ontsleuteling van maximaal drie bestanden testen voordat ze aan de losgeldeis voldoen. Als het losgeld niet wordt betaald, dreigen de aanvallers de gestolen gegevens openbaar te maken of te verkopen.

De Attack Ransom Note belooft decodering van drie bestanden

De volledige tekst van de Attack-losgeldbrief luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNET IS GEPOTEN
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

e-mail:
ithelp01@decorous.cyou
ithelp01@decorous.cyou

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe wordt Ransomware Like Attack meestal verspreid?

Ransomware zoals Attack wordt meestal via verschillende methoden verspreid, waaronder phishing-e-mails, exploitkits, malvertising, social engineering en RDP-aanvallen (Remote Desktop Protocol). Phishing-e-mails bevatten meestal kwaadaardige bijlagen of links die, wanneer erop wordt geklikt, de ransomware downloaden en uitvoeren. Exploitkits maken misbruik van kwetsbaarheden in software of besturingssystemen om de ransomware te leveren en te installeren.

Malvertising omvat het plaatsen van kwaadaardige code in legitieme online advertenties, die, wanneer erop wordt geklikt, de ransomware downloaden en installeren. Social engineering-tactieken worden gebruikt om gebruikers te misleiden om de ransomware te downloaden en uit te voeren, terwijl RDP-aanvallen brute forcering van RDP-referenties bevatten om toegang te krijgen tot een systeem en de ransomware te implementeren. Ongeacht de gebruikte methode, het is belangrijk om voorzichtig te zijn en best practices toe te passen om te voorkomen dat u het slachtoffer wordt van ransomware-aanvallen.

April 27, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.