CryBaby Ransomware vraagt om 0,01 Bitcoin
Tijdens het beoordelen van nieuw ingediende bestandsvoorbeelden stuitte ons team van onderzoekers op een kwaadaardig programma met de naam CryBaby. Dit specifieke programma is zorgvuldig gemaakt om gegevensversleuteling uit te voeren en vervolgens een betaling te eisen in ruil voor ontsleuteling. Gezien zijn gedrag valt CryBaby in de categorie ransomware.
Wanneer het programma werd getest in onze gecontroleerde omgeving, versleutelde het effectief verschillende bestanden en voegde het de extensie ".lockedbycrybaby" toe aan hun oorspronkelijke bestandsnamen. Ter illustratie: een bestand met de naam "1.jpg" onderging versleuteling en kwam tevoorschijn als "1.jpg.lockedbycrybaby", terwijl "2.png" veranderde in "2.png.lockedbycrybaby", enzovoort. Na voltooiing van het coderingsproces, vertoonde CryBaby een losgeldbrief via een pop-upvenster.
Deze losgeldbrief dient om het slachtoffer te informeren over de versleuteling van hun bestanden. Volgens de inhoud van de notitie is de enige manier om de gecompromitteerde gegevens te herstellen, door in te gaan op de eisen van de aanvallers en een betaling te doen.
Het slachtoffer krijgt een korte periode van drie dagen om losgeld te betalen gelijk aan 0,013733 BTC (Bitcoin cryptocurrency), wat op dit moment neerkomt op ongeveer 400 USD (houd er rekening mee dat wisselkoersen voortdurend onderhevig zijn aan schommelingen , waardoor de conversie in de loop van de tijd mogelijk onnauwkeurig wordt).
Bovendien wordt het slachtoffer gewaarschuwd tegen pogingen om de ransomware van hun systeem te verwijderen. Ze wordt ook geadviseerd om alle geïnstalleerde antivirussoftware uit te schakelen, omdat deze beveiligingsmaatregelen de malware onbedoeld kunnen elimineren.
CryBaby-losgeldnota vraagt om relatief bescheiden losgeld
De volledige tekst van de CryBaby-losgeldbrief luidt als volgt:
Huilebalk
JE BESTANDEN ZIJN VERSLEUTELD!Wat is er met mijn computer gebeurd?
Uw belangrijke bestanden zijn versleuteld.
Veel van uw documenten, foto's, video's, database en andere zijn niet meer toegankelijk omdat ze zijn versleuteld. Misschien bent u bezig met het zoeken naar een manier om uw bestanden te herstellen, maar verspil uw tijd niet. Niemand kan uw bestanden herstellen zonder onze decoderingssleutel.Kan ik mijn bestanden herstellen?
Zeker. We garanderen dat u uw bestand veilig en gemakkelijk kunt herstellen. Maar je hebt niet zo genoeg tijd.
U heeft slechts 3 dagen de tijd om de betaling in te dienen.Hoe betaal ik?
Betaling wordt alleen in Bitcoin geaccepteerd.
Controleer de huidige prijs van Bitcoin en koop wat bitcoins.
En stuur het juiste bedrag naar het adres dat in dit venster is opgegeven.Contact
Als je hulp nodig hebt, stuur dan een e-mail naar: thisname43@protonmail.com of thisname@dnmx.orgWe raden u ten zeerste aan om deze software niet te verwijderen en uw antivirusprogramma een tijdje uit te schakelen totdat u betaalt en de betaling is verwerkt. Als uw antivirus wordt bijgewerkt en deze software automatisch verwijdert, kan het uw bestanden niet herstellen.
OVERGEBLEVEN TIJD -
PORTEFEUILLE-ADRES: (alfanumerieke tekenreeks)
BITCOIN-KOSTEN: 0,013733
Hoe kan ransomware zoals CryBaby uw systeem binnendringen?
Ransomware zoals CryBaby kan uw systeem op verschillende manieren binnendringen, vaak gebruikmakend van kwetsbaarheden of misleidende tactieken om uw apparaat en bestanden in gevaar te brengen. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infiltreren:
- Kwaadaardige e-mailbijlagen: Cybercriminelen sturen vaak phishing-e-mails met schadelijke bijlagen, zoals geïnfecteerde documenten of uitvoerbare bestanden. Deze bijlagen zijn mogelijk ontworpen om misbruik te maken van kwetsbaarheden in uw software wanneer ze worden geopend.
- Phishing-links: Ransomware kan worden verspreid via phishing-e-mails met links naar kwaadaardige websites. Het klikken op deze links kan leiden tot het automatisch downloaden en uitvoeren van de ransomware-payload.
- Schadelijke downloads: het downloaden van software of bestanden van onbetrouwbare of gecompromitteerde websites kan leiden tot een ransomware-infectie. Criminelen kunnen de ransomware vermommen als legitieme software of bestanden om gebruikers te misleiden.
- Drive-by-downloads: het bezoeken van gecompromitteerde websites of het klikken op schadelijke advertenties kan automatische downloads van ransomware activeren zonder uw toestemming of medeweten.
- Softwarekwetsbaarheden misbruiken: Ransomware kan misbruik maken van beveiligingskwetsbaarheden in uw besturingssysteem, toepassingen of plug-ins om ongeoorloofde toegang te krijgen en zichzelf te installeren.
- Malvertising: Cybercriminelen kunnen schadelijke code in online advertenties injecteren, waardoor gebruikers worden omgeleid naar websites die ransomware-payloads hosten.
- Remote Desktop Protocol (RDP)-aanvallen: als u remote desktop-services hebt ingeschakeld en onjuist geconfigureerd, kunnen aanvallers zwakke wachtwoorden of kwetsbaarheden misbruiken om toegang te krijgen tot ransomware en deze te installeren.
- Geïnfecteerde software-installatieprogramma's: onwettige of gemanipuleerde software-installatieprogramma's kunnen ransomware-payloads bevatten. Het downloaden en installeren van software van niet-officiële bronnen verhoogt het risico op ransomware.





