Hazard Ransomware is een MedusaLocker-variant

ransomware

Tijdens het doornemen van malwaremonsters bracht een analyse een ransomwarevariant aan het licht die bekend staat als Hazard en die deel uitmaakt van de MedusaLocker-familie. Het doel van deze kwaadaardige software is om bestanden op het gecompromitteerde systeem te versleutelen en hun bestandsnamen te wijzigen door de extensie ".hazard18" toe te voegen (het nummer in de extensie kan verschillen).

Wanneer Hazard bijvoorbeeld bestanden codeert, verandert het hun namen, waardoor "1.jpg" wordt omgezet in "1.jpg.hazard" en "2.png" in "2.png.hazard". Bovendien laat het een losgeldbrief achter met de titel "HOW_TO_BACK_FILES.html."

De losgeldbrief maakt aan het slachtoffer duidelijk dat zijn bestanden zijn versleuteld met behulp van RSA- en AES-versleuteling. Het waarschuwt tegen pogingen om de bestanden te herstellen met behulp van software van derden, omdat dit kan leiden tot permanente gegevensbeschadiging. De nota benadrukt dat alleen de ransomware-exploitanten een oplossing kunnen bieden en impliceert de mogelijkheid om vertrouwelijke gegevens vrij te geven als het losgeld onbetaald blijft.

De notitie biedt ook contactgegevens, waaronder een Tor-URL en e-mailadressen (ithelp02@securitymy.name en ithelp02@yousheltered.com). Er wordt gewaarschuwd dat het losgeldbedrag zal stijgen als het slachtoffer niet binnen 72 uur contact opneemt met de operators.

Hazard losgeldbriefje bedreigt losgeldverhoging

De volledige tekst van het Hazard-losgeldbriefje luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNETWERK IS BINNENGEBRACHT
Al uw belangrijke bestanden zijn gecodeerd!

Uw bestanden zijn veilig! Alleen aangepast. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPEREN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
Hernoem de gecodeerde bestanden NIET.

Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die daartoe in staat zijn
los uw probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een privéserver. Deze server wordt na uw betaling onmiddellijk vernietigd.
Als u besluit niet te betalen, geven wij uw gegevens vrij aan het publiek of aan de wederverkoper.
U kunt er dus van uitgaan dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

Wij streven alleen naar geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf niet meer draait.

U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
om te bewijzen dat wij uw bestanden terug kunnen geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

(ui-adres)
Houd er rekening mee dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", vervolgens op "Download Tor Browser Bundle", installeer het en voer het uit.
  3. Nu heb je de Tor-browser. Open in de Tor-browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp02@securitymijn.naam
    ithelp02@yousheltered.com
    Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS NEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kunt u uw gegevens beschermen tegen ransomware vergelijkbaar met gevaar?

Het beschermen van uw gegevens tegen ransomware, zoals Hazard of een andere variant, is essentieel om uw waardevolle informatie te beschermen en kostbaar gegevensverlies te voorkomen. Hier zijn enkele belangrijke stappen die u kunt nemen om uw gegevensbeveiliging te verbeteren en het risico te minimaliseren dat u het slachtoffer wordt van ransomware-aanvallen:

Maak een back-up van uw gegevens:
Maak regelmatig een back-up van uw gegevens naar een offline of cloudgebaseerde back-upoplossing. Zorg ervoor dat er automatisch en frequent back-ups worden gemaakt om gegevensverlies bij een aanval tot een minimum te beperken.

Update software en besturingssystemen:
Houd uw besturingssysteem en alle software up-to-date met de nieuwste beveiligingspatches. Veel ransomware-aanvallen richten zich op bekende kwetsbaarheden in verouderde software.

Gebruik antivirus- en antimalwaresoftware:
Gebruik gerenommeerde antivirus- en antimalwaresoftware om ransomware-bedreigingen te detecteren en te blokkeren voordat ze uw systeem kunnen infiltreren.

E-mailbeveiliging implementeren:
Wees voorzichtig met verdachte e-mails, vooral bijlagen en links. Gebruik e-mailfiltertools om het risico te verkleinen dat phishing-e-mails ransomware bezorgen.

Gebruikerseducatie:
Informeer uzelf en uw organisatie over de gevaren van ransomware. Leer gebruikers hoe ze phishing-pogingen kunnen herkennen en hoe ze moeten reageren als ze een bedreiging vermoeden.

Netwerk veiligheid:
Implementeer een robuuste firewall en inbraakdetectiesysteem om uw netwerk te beschermen tegen kwaadwillige indringers.

Gebruik sterke, unieke wachtwoorden:
Implementeer sterke, unieke wachtwoorden voor alle accounts en overweeg het gebruik van een wachtwoordbeheerder om ze te helpen beheren.

October 11, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.