Cyber Ransomware versleutelt bestanden

Het kwaadaardige programma Cyber is een vorm van de Chaos-ransomware die onze onderzoekers ontdekten tijdens hun analyse van nieuwe ransomware-voorbeelden.

Zodra de Cyber-ransomware is uitgevoerd op een testsysteem, begint het met het versleutelen van bestanden en het toevoegen van een ".Cyber"-extensie aan het einde van hun bestandsnamen. "1.jpg" wordt bijvoorbeeld "1.jpg.Cyber" en "2.png" wordt "2.png.Cyber".

Bovendien verandert de bureaubladachtergrond en wordt er een losgeldbrief met de titel "read_it.txt" gegenereerd, waarin de slachtoffers worden geïnformeerd dat hun belangrijke bestanden, zoals databases, documenten en foto's, zijn versleuteld en dat ze losgeld in Bitcoin moeten betalen ( BTC) om ze te decoderen. De losgeldnota biedt de mogelijkheid om de decodering van drie bestanden gratis te testen voordat het losgeld wordt betaald, maar de verstrekte contactgegevens "test@test.com" zijn hoogstwaarschijnlijk ongeldig, aangezien deze een geldig e-mailadres had moeten bevatten, maar werd genegeerd.

De wallpaper van de ransomware geeft dezelfde informatie weer en eist een losgeld van 100 USD aan Bitcoin-cryptocurrency, met verschillende contactgegevens waarvan onduidelijk is of ze van de aanvallers of ontwikkelaars van de ransomware zijn.

Cyber losgeldnota houdt het kort

De volledige tekst van de losgeldbrief die door de Cyber-ransomware wordt gebruikt, luidt als volgt:

Maak je geen zorgen, je kunt al je bestanden retourneren!

Al uw bestanden zoals documenten, foto's, databases en andere belangrijke zijn versleuteld

Welke garanties geven wij u?

U kunt 3 van uw versleutelde bestanden verzenden en wij ontsleutelen deze gratis.

U moet deze stappen volgen om uw bestanden te decoderen:
1) Schrijf op onze e-mail: test@test.com (Als u binnen 24 uur geen antwoord krijgt, controleer dan uw spammap
of schrijf ons naar dit e-mailadres: test2@test.com)

2) Verkrijg Bitcoin (U moet betalen voor decodering in Bitcoins.
Na betaling sturen we je de tool die al je bestanden zal decoderen.)

Hoe wordt ransomware zoals cyber meestal verspreid?

Ransomware zoals Cyber wordt meestal verspreid via verschillende methoden, zoals phishing-e-mails, kwaadaardige bijlagen of links, softwarekwetsbaarheden, valse software-updates en exploitkits. Phishing-e-mails bevatten vaak geïnfecteerde bijlagen of links die, wanneer erop wordt geklikt of gedownload, de ransomware uitvoeren. In sommige gevallen kunnen aanvallers softwarekwetsbaarheden misbruiken om toegang te krijgen tot een systeem en de ransomware te implementeren.

Valse software-updates zijn een andere veelgebruikte methode om gebruikers te misleiden om malware te installeren. Exploitkits zijn softwaretools die door aanvallers worden gebruikt om kwetsbaarheden in de software van een systeem uit te buiten en malware zoals ransomware te leveren.

March 14, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.