Earth Grass Ransomware vraagt om $200 aan losgeld

ransomware

Tijdens het analyseren van bestandsvoorbeelden kwamen we een nieuwe variant van de WORLD GRASS-ransomware tegen, genaamd EARTH GRASS. Deze specifieke ransomware werkt door bestanden te versleutelen en de extensie ".34r7hGr455" toe te voegen aan de bestandsnamen van de vergrendelde bestanden. Bovendien verandert het de bureaubladachtergrond en plaatst het een "Read ME (Decryptor).txt"-bestand, dat dient als losgeldbrief.

Om te illustreren hoe EARTH GRASS bestandsnamen verandert, kunt u het volgende overwegen: het transformeert "1.jpg" in "1.jpg.34r7hGr455", en "2.png" wordt "2.png.34r7hGr455", enzovoort.

De losgeldbrief maakt de slachtoffers duidelijk dat hun bestanden zijn gecodeerd vanwege een beveiligingsprobleem op hun computers. Het biedt richtlijnen voor het doen van een betaling van $200 in XMR (Monero) cryptocurrency naar een opgegeven adres en geeft slachtoffers opdracht contact op te nemen met de aanvallers via het opgegeven e-mailadres (earthgrass1@protonmail.com) met bewijs van betaling en details over hun computer.

De opmerking waarschuwt tegen het hernoemen van gecodeerde bestanden of het proberen deze te decoderen met behulp van software van derden, omdat dit kan leiden tot permanent gegevensverlies. Bovendien vermeldt het de mogelijkheid van hogere kosten bij het zoeken naar hulp van derden en adviseert het om voorzichtig te zijn met betrekking tot de mogelijkheid van oplichting in dergelijke scenario's.

Volledige losgeldbrief van Earth Grass

De volledige tekst van het losgeldbriefje van Earth Grass luidt als volgt:

AARDE GRAS
UW BESTANDEN ZIJN VERSLEUTELD

#AardeGress

Al uw bestanden zijn gecodeerd vanwege een beveiligingsprobleem met uw pc.
Als je ze wilt herstellen, doe dan dit werk:

  1. Stuur 200$ XMR op dit adres: -
    XMR-adres = (alfanumerieke reeks)
  2. Na het verzenden van het geld Schrijf ons naar de e-mail: -
    E-mailadres = earthgrass1@protonmail.com
    (Met de schermafdruk van de doorsnijding, de details van de doorsnijding en uw computergegevens.)

Aandacht
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan een hogere prijs met zich meebrengen (zij voegen hun vergoeding toe aan die van ons) of u kunt het slachtoffer worden van oplichting.

Hoe kan ransomware zoals Earth Grass uw computer infecteren?

Ransomware zoals Earth Grass kan uw computer op verschillende manieren infecteren en maakt doorgaans gebruik van misleidende of kwaadaardige tactieken om toegang te krijgen. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw computer kan infecteren:

  • Phishing-e-mails: Een van de meest voorkomende methoden is via phishing-e-mails. Mogelijk ontvangt u een e-mail die afkomstig lijkt te zijn van een legitieme bron, zoals een vertrouwd bedrijf of een collega. Deze e-mails bevatten vaak kwaadaardige bijlagen of links. Wanneer u de bijlage opent of op de link klikt, wordt de ransomware mogelijk op uw systeem gedownload en uitgevoerd.
  • Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw computer blootstellen aan ransomware. Deze websites kunnen kwetsbaarheden in uw webbrowser misbruiken of social engineering-technieken gebruiken om u ertoe te verleiden kwaadaardige bestanden te downloaden en uit te voeren.
  • Malvertising: Schadelijke reclame, of malvertising, vindt plaats wanneer cybercriminelen kwaadaardige code in online advertenties injecteren. Als u op deze advertenties klikt, kunt u omgeleid worden naar websites die ransomware op uw computer afleveren.
  • Exploitatie van kwetsbaarheden in software: Ransomware kan misbruik maken van kwetsbaarheden in uw besturingssysteem, software of applicaties. Als uw systeem niet up-to-date is met beveiligingspatches, kan het gevoeliger zijn voor dergelijke aanvallen.
  • Drive-By-downloads: Sommige websites kunnen zonder uw toestemming automatisch malware downloaden en uitvoeren op uw computer. Deze drive-by-download kan plaatsvinden als u gecompromitteerde websites bezoekt of communiceert met schadelijke inhoud.

October 18, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.