DeathRansom Ransomware vraagt om vreemd losgeld

ransomware

Tijdens een routinecontrole van nieuwe inzendingen in online bedreigingsdatabases, stuitte ons team van onderzoekers op de DeathRansom-ransomware, die behoort tot de Chaos-familie van ransomware-programma's.

Bij het uitvoeren van een testexemplaar van de DeathRansom-ransomware op onze testcomputer, zagen we dat het programma bestanden versleutelde en een extensie van vier tekens aan hun bestandsnamen toevoegde. Een bestand met de naam "1.jpg" werd bijvoorbeeld gewijzigd in "1.jpg.888e", terwijl "2.png" werd "2.png.tv52", enzovoort.

Naast de bestandscodering, creëerde het programma een losgeldnota met de naam "read_it.txt" en veranderde het de bureaubladachtergrond. De losgeldbrief informeerde het slachtoffer dat hun bestanden waren versleuteld en bevatte instructies voor het ontsleutelen van de gegevens.

In het briefje werd geëist dat het slachtoffer de aanvallers een e-mail stuurde met een cadeaucode voor Roblox, een populair online gameplatform. De aanvallers beloofden de decoderingstool te sturen zodra ze de geschenkcode hadden ontvangen. De achtergrond die door de DeathRansom-ransomware werd weergegeven, onthulde verder dat het gevraagde losgeld een cadeaubon was ter waarde van $ 25, wat overeenkomt met 2.200 Robux - de in-game valuta die wordt gebruikt op het Roblox-platform.

DeathRansom's Note vraagt om Robux

De volledige losgeldbrief geproduceerd door DeathRansom luidt als volgt:

Oeps, DeathRansom heeft je bestanden vergrendeld!
Ja=
U kunt uw bestanden ontgrendelen door:

  1. E-mail naar deathpoppyclient@gmail.com.
  2. Een roblox-cadeaucode naar de e-mail sturen.
  3. We sturen je de decryptor.
    INDIEN GEEN ANTWOORD, CONTROLEER UW SPAM- OF JUNKMAP!
    indien niet betaald zal ik deze pc resetten
    Voor nu zijn je bestanden bij MIJ!
    MALWARE DOOR DEATHPOPPY
    2345567788888 is geen code, probeer het niet

Hoe wordt ransomware zoals DeathRansom meestal online verspreid?

Ransomware, waaronder DeathRansom, kan op verschillende manieren online worden verspreid. Een van de meest gebruikelijke manieren is via phishing-e-mails of kwaadaardige koppelingen die gebruikers ertoe verleiden de malware op hun computersystemen te downloaden en uit te voeren. Aanvallers kunnen ook exploitkits of softwarekwetsbaarheden gebruiken om machines te infecteren zonder tussenkomst van de gebruiker. Daarnaast kan ransomware worden verspreid via malvertising, waarbij kwaadaardige advertenties op legitieme websites worden geplaatst, of via geïnfecteerde software-installatieprogramma's of -updates.

Zodra de malware op een systeem is uitgevoerd, kan deze zich snel verspreiden naar andere apparaten op het netwerk of naar aangesloten opslagapparaten. Daarom is het van cruciaal belang om sterke beveiligingsmaatregelen te handhaven, zoals het up-to-date houden van software, het vermijden van verdachte links of e-mails en het regelmatig maken van back-ups van belangrijke bestanden ter bescherming tegen de dreiging van ransomware-aanvallen.

March 21, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.