Wat is de FilesEncrypted-ransomware?

ransomware

Onze onderzoekers kwamen onlangs de FilesEncrypted-ransomware tegen - een lid van de MedusaLocker-familie, die bestanden op getroffen computers kan versleutelen.

De geïnfecteerde bestanden worden toegevoegd met de extensie ".filesencrypted" en een bericht met de vraag om losgeld met de naam "how_to_back_files.html" verschijnt op het bureaublad. In het bericht staat dat het netwerk van het beoogde bedrijf is geschonden en dat belangrijke bestanden zijn versleuteld.

Om de gecompromitteerde gegevens te herstellen, moeten de slachtoffers decoderingstools van de aanvallers kopen. Als er binnen 72 uur geen contact wordt opgenomen, neemt het losgeld toe en als we weigeren te betalen, kunnen vertrouwelijke/persoonlijke gegevens worden verkocht of gelekt. Als zodanig kunnen slachtoffers, voordat ze betalen, de decodering testen op twee tot drie bestanden die geen waardevolle gegevens bevatten. Dit is een indicatie dat de FilesEncrypted-ransomware zich voornamelijk richt op bedrijven en niet op thuisgebruikers.

Daarom is het aangeraden om onmiddellijk actie te ondernemen tegen deze kwaadaardige vorm van softwarebesmetting. Door preventieve maatregelen te nemen, zoals het maken van back-ups of het gebruik van betrouwbare antivirusprogramma's, kan verdere schade door deze ransomware-stam worden voorkomen. Bovendien, als er een aanval plaatsvindt, mogen de slachtoffers niet proberen te knoeien met de versleutelde bestanden, aangezien dit kan leiden tot permanent verlies van gegevens.

Houd er rekening mee dat het betalen van het losgeld geen garantie is voor de decodering van de getroffen bestanden. Daarom is het het beste om professionele hulp te zoeken bij cyberbeveiligingsexperts bij het omgaan met ransomware. Ze kunnen de aanval helpen onderzoeken en bestanden herstellen zonder de aanvallers losgeld te betalen. Uiteindelijk is het nemen van preventieve maatregelen essentieel in de strijd tegen ransomware-aanvallen.

De FilesEncrypted losgeldbrief

De volledige tekst van de losgeldbrief geproduceerd door de FilesEncrypted ransomware luidt als volgt:

UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
uncrypt-official@outlook.com
uncryptofficial@yahoo.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Waarom is het meestal onmogelijk om bestanden die zijn versleuteld door ransomware vergelijkbaar met de FilesEncrypted-ransomware te herstellen?

Het is meestal onmogelijk om bestanden die zijn versleuteld door ransomware vergelijkbaar met de FilesEncrypted-ransomware te herstellen vanwege de sterke versleutelingsalgoritmen die worden gebruikt. Deze algoritmen zijn ontworpen om het voor iemand anders dan de aanvallers extreem moeilijk, zo niet onmogelijk te maken om de bestanden te decoderen.

De gebruikte coderingssleutels zijn ook uniek en worden willekeurig gegenereerd voor elk slachtoffer, waardoor het vrijwel onmogelijk is om ze te kraken zonder toegang tot de servers van de aanvallers. Bovendien verwijderen of overschrijven de meeste ransomware-programma's alle bestaande back-ups van de getroffen bestanden, waardoor het nog moeilijker wordt om ze te herstellen.

Wat is de beste manier om uw waardevolle gegevens te beschermen tegen malware die vergelijkbaar is met de FilesEncrypted-ransomware?

De beste manier om uw waardevolle gegevens te beschermen tegen malware die vergelijkbaar is met de FilesEncrypted-ransomware, is door een uitgebreide beveiligingsstrategie te implementeren. Dit omvat het regelmatig maken van back-ups van belangrijke bestanden en het opslaan ervan op een offline locatie, zoals een externe harde schijf of een cloudopslagdienst. Daarnaast is het belangrijk om alle software en besturingssystemen up-to-date te houden met de nieuwste beveiligingspatches, evenals het gebruik van sterke wachtwoorden en tweefactorauthenticatie voor alle online accounts.

Het wordt ook aanbevolen om antimalwaresoftware te gebruiken die schadelijke programma's kan detecteren en blokkeren voordat ze schade kunnen aanrichten. Ten slotte moeten gebruikers zich bewust zijn van phishing-e-mails en andere social engineering-tactieken die door cybercriminelen worden gebruikt om toegang te krijgen tot hun systemen.

January 25, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.