Geïnfecteerde (MedusaLocker) ransomware zal systemen van slachtoffers vergrendelen

ransomware

Bij het analyseren van nieuwe malwaremonsters zijn onderzoekers een ransomwarevariant uit de MedusaLocker-familie tegengekomen, die ze 'Infected' hebben genoemd. Deze ransomware werkt door bestanden te versleutelen en de extensie ".infected" aan hun namen toe te voegen. Bovendien laat het een losgeldbrief achter met de titel "HOW_TO_BACK_FILES.html."

Om te illustreren hoe Infected bestandsnamen verandert wanneer het deze versleutelt, wordt bijvoorbeeld "1.jpg" "1.jpg.infected" en wordt "2.png" omgezet in "2.png.infected."

Het losgeldbriefje communiceert dat de cruciale bestanden van het slachtoffer zijn gecodeerd. Het benadrukt dat deze bestanden, ook al zijn ze vergrendeld, veilig blijven, maar versleuteld zijn met behulp van een combinatie van RSA- en AES-methoden. De notitie waarschuwt expliciet voor pogingen om deze bestanden te herstellen met behulp van software van derden, aangezien dergelijke pogingen tot permanente corruptie zouden leiden. Het raadt ook af om de gecodeerde bestanden te wijzigen of te hernoemen.

In de notitie wordt beweerd dat alleen de ransomware-operators het probleem kunnen oplossen, en stelt dat geen enkele software van derden hierbij kan helpen. Verder wordt melding gemaakt van het verzamelen van zeer vertrouwelijke of persoonlijke gegevens, die op een privéserver worden opgeslagen. Als het slachtoffer ervoor kiest het losgeld niet te betalen, worden deze gegevens openbaar gemaakt of verkocht aan een wederverkoper, waardoor ze voor het publiek toegankelijk worden.

De notitie bevat contactgegevens om contact op te nemen met de operators, inclusief een op Tor gebaseerde URL voor communicatie. Het biedt instructies over hoe u toegang krijgt tot het Tor-netwerk en hoe u met hen kunt chatten. Bovendien biedt het e-mailadressen (ithelp02@securitymy.name en ithelp02@yousheltered.com) voor communicatie.

Het losgeldbedrag kan worden verhoogd als het slachtoffer niet binnen 72 uur contact opneemt met de operators, wat een tijdgevoelig aspect aan de situatie toevoegt.

Geïnfecteerde dreigt binnen drie dagen het losgeld te verhogen

De volledige tekst van het geïnfecteerde losgeldbriefje luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNETWERK IS BINNENGEBRACHT
Al uw belangrijke bestanden zijn gecodeerd!

Uw bestanden zijn veilig! Alleen aangepast. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPEREN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
Hernoem de gecodeerde bestanden NIET.

Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die daartoe in staat zijn
los uw probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een privéserver. Deze server wordt na uw betaling onmiddellijk vernietigd.
Als u besluit niet te betalen, geven wij uw gegevens vrij aan het publiek of aan de wederverkoper.
U kunt er dus van uitgaan dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

Wij streven alleen naar geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf niet meer draait.

U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
om te bewijzen dat wij uw bestanden terug kunnen geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
Houd er rekening mee dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", vervolgens op "Download Tor Browser Bundle", installeer het en voer het uit.
  3. Nu heb je de Tor-browser. Open in de Tor-browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp02@securitymijn.naam
    ithelp02@yousheltered.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS NEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kan ransomware, zoals geïnfecteerd, op uw systeem terechtkomen?

Ransomware zoals Infected kan uw systeem op verschillende manieren infiltreren. Hier volgen enkele veelvoorkomende manieren waarop ransomware op uw computer terecht kan komen:

  • Phishing-e-mails: Phishing-e-mails zijn een van de meest voorkomende bezorgmethoden voor ransomware. Cybercriminelen sturen misleidende e-mails die afkomstig lijken te zijn van een legitieme bron, maar die kwaadaardige bijlagen of links bevatten. Wanneer u de bijlage opent of op de link klikt, kan de ransomware op uw systeem worden gedownload en uitgevoerd.
  • Schadelijke websites: Het bezoeken van kwaadaardige of gecompromitteerde websites kan ook leiden tot ransomware-infecties. Deze websites kunnen kwetsbaarheden in uw webbrowser of plug-ins misbruiken om ransomware te downloaden en te installeren zonder uw medeweten of toestemming.
  • Drive-By-downloads: Ransomware kan worden geleverd via 'drive-by-downloads', waarbij malware automatisch wordt gedownload en op uw systeem wordt geïnstalleerd wanneer u een gecompromitteerde of kwaadaardige website bezoekt. Dit gebeurt meestal zonder enige gebruikersinteractie.
  • Malvertising: Cybercriminelen kunnen kwaadaardige advertenties (malvertising) op legitieme websites gebruiken om ransomware te verspreiden. Als u op deze advertenties klikt, kan het downloaden en installeren van ransomware worden geactiveerd.
  • Softwarekwetsbaarheden: Verouderde of niet-gepatchte software kan worden misbruikt door ransomware. Als uw besturingssysteem of applicaties kwetsbaarheden kennen die nog niet zijn gepatcht, kunnen aanvallers deze misbruiken om toegang te krijgen tot uw systeem en ransomware te implementeren.
  • Niet-vertrouwde downloads: Het downloaden van software, bestanden of torrents van onbetrouwbare of niet-officiële bronnen kan riskant zijn. Sommige downloads kunnen gebundeld zijn met ransomware of andere malware, dus het is belangrijk om alleen te downloaden van betrouwbare bronnen.
  • USB-drives en externe apparaten: Ransomware kan zich verspreiden via geïnfecteerde USB-drives of externe apparaten. Als u een apparaat dat ransomware bevat op uw computer aansluit, kan dit uw systeem snel infecteren.

October 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.