Carver Ransomware is een Phobos-kloon

ransomware

Carver ransomware is een kwaadaardig programma dat behoort tot de familie van de Phobos-ransomware, ontworpen om gegevens te versleutelen en losgeld te eisen voor ontsleuteling. Nadat een voorbeeld van Carver op een testmachine was uitgevoerd, versleutelde het bestanden door hun bestandsnamen te wijzigen met een unieke ID, het e-mailadres van de cybercriminelen en een ".Carver"-extensie. Een bestand met de aanvankelijke naam "1.jpg" verscheen bijvoorbeeld als "1.jpg.id[9ECFA84E-3455].[ineedatool@rape.lol].Carver".

Nadat het versleutelingsproces was voltooid, creëerde de Carver-ransomware twee losgeldnota's, "info.hta" (pop-upvenster) en "info.txt". Het tekstbestand informeert de slachtoffers dat hun gegevens zijn versleuteld en geeft hen de opdracht om contact op te nemen met de aanvallers. Het pop-upvenster verduidelijkt dat het decoderingsproces een losgeldbetaling van Bitcoin-cryptocurrency vereist. Het losgeldbedrag wordt niet gespecificeerd in de notitie, maar zou afhangen van hoe snel slachtoffers contact opnemen met de cybercriminelen die verantwoordelijk zijn voor de aanval. Voordat het losgeld wordt betaald, kunnen de slachtoffers de ontsleuteling (binnen bepaalde specificaties) gratis testen.

Het bericht wordt afgesloten met een waarschuwing tegen het hernoemen van de versleutelde bestanden en het gebruik van decoderingstools van derden, aangezien de gegevens hierdoor onontsleutelbaar kunnen worden.

De Carver Ransom Note kopieert het gebruikelijke Phobos-patroon

De volledige losgeldbrief geproduceerd door de Carver-ransomware gebruikt de gebruikelijke Phobos-sjabloon en luidt als volgt:

Al uw bestanden zijn versleuteld!

Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als je ze wilt herstellen, schrijf ons dan naar de e-mail ineedatool@rape.lol
Schrijf deze ID in de titel van uw bericht -
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden zal ontsleutelen.

Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 3 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 4Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)

Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Hoe kan ransomware zoals Carver op uw systeem terechtkomen?

Ransomware zoals Carver kan uw systeem op verschillende manieren infecteren. Enkele veel voorkomende manieren zijn:

Phishing-e-mails: Cybercriminelen kunnen phishing-e-mails sturen met kwaadaardige bijlagen of links. Zodra u de bijlage hebt gedownload en geopend of op de link hebt geklikt, kan de ransomware op uw systeem worden gedownload.

Schadelijke websites: het bezoeken van niet-vertrouwde of kwaadaardige websites kan er ook toe leiden dat ransomware op uw systeem wordt gedownload. Malware kan worden geïnstalleerd via softwarekwetsbaarheden of door u te misleiden zodat u een valse software-update downloadt en installeert.

Kwetsbare software: Ransomware kan misbruik maken van kwetsbaarheden in software die niet is bijgewerkt of gepatcht. Aanvallers kunnen toegang krijgen tot uw systeem via verouderde software zoals besturingssystemen, browsers en plug-ins.

Onbeveiligde RDP: Remote Desktop Protocol (RDP) is een veelvoorkomend doelwit voor aanvallers. Als u RDP op uw systeem hebt ingeschakeld en het niet is beveiligd met sterke wachtwoorden of tweefactorauthenticatie, kunnen aanvallers gemakkelijk toegang krijgen tot uw systeem.

Om ransomware-aanvallen te voorkomen, is het essentieel om uw systeem en software up-to-date te houden, sterke en unieke wachtwoorden te gebruiken en voorzichtig te zijn bij het openen van e-mailbijlagen of het klikken op links. Het is ook raadzaam om betrouwbare antivirussoftware te gebruiken en regelmatig een back-up van uw gegevens te maken.

March 8, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.