Intel Ransomware dreigt met dubbele afpersing

Tijdens het onderzoek van nieuw ingediende bestandsvoorbeelden kwam ons team de Intel-ransomware tegen, een kwaadaardig programma dat is gelieerd aan de Dharma-ransomwarefamilie. Deze schadelijke software codeert gegevens en eist betaling voor het decoderingsproces.

Op ons experimentele systeem werden door Intel gecodeerde bestanden niet alleen gecodeerd, maar kregen ze ook een nieuwe naamgevingsconventie. De oorspronkelijke bestandsnamen zijn uitgebreid met een unieke ID die specifiek is voor het slachtoffer, ".[intellent@ai_download_file]", en de extensie ".intel". Een bestand dat oorspronkelijk "1.jpg" heette, werd bijvoorbeeld omgezet in "1.jpg.id-9ECFA84E.[intellent@ai_download_file].intel."

Zodra de codering was voltooid, verschenen er losgeldnotities in een pop-upvenster en als tekstbestanden met de titel "README!.txt." Deze bestanden werden in elke gecodeerde map en op het bureaublad geplaatst. Het pop-upbericht geeft aan dat deze ransomware zich specifiek richt op bedrijven en gebruik maakt van dubbele afpersingstactieken.

De inhoud van het tekstbestand informeert het slachtoffer dat zijn gegevens zijn gecodeerd en gestolen, en spoort hem aan om via e-mail contact op te nemen met de aanvallers. De pop-up bevat aanvullende details over de ransomware-infectie en herhaalt de claims van encryptie en gegevensdiefstal. Het geeft ook een waarschuwing af dat het niet binnen 24 uur contacteren van de cybercriminelen of de weigering om het losgeld te betalen ertoe zal leiden dat de gelekte inhoud op het dark web wordt getoond of wordt verkocht aan de concurrenten van het slachtoffer.

Als demonstratie dat herstel mogelijk is, biedt het bericht een gratis decoderingstest voor een enkel bestand. Het slachtoffer wordt gewaarschuwd voor het gebruik van decoderingstools van derden, omdat deze de getroffen gegevens onherstelbaar kunnen maken. Het wordt ook afgeraden om hulp in te roepen bij bergingsbedrijven, omdat hun honoraria het financiële verlies voor het slachtoffer zouden vergroten.

Intel Ransomware-notitie volledig

De volledige tekst van de losgeldbrief van Intel luidt als volgt:

intellent.ai We downloaded to our servers and encrypted all your databases and personal information!

If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: intellent.ai@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:intellent.ai@onionmail.org

BELANGRIJKE GEGEVENS!
Houd er rekening mee dat zodra uw gegevens op onze leksite verschijnen, deze op elk moment door uw concurrenten kunnen worden gekocht, dus aarzel niet lang. Hoe eerder u het losgeld betaalt, hoe eerder uw bedrijf veilig zal zijn.
We hebben al uw rapporten en de inkomsten van uw bedrijf bekeken.
Garantie:Als we u geen decryptor verstrekken of uw gegevens verwijderen nadat u heeft betaald, zal niemand ons in de toekomst betalen. Wij waarderen onze reputatie.
Garantiesleutel: Om te bewijzen dat de decoderingssleutel bestaat, kunnen we het bestand (niet de database en de back-up) gratis testen.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
Ga niet naar herstelbedrijven - zij zijn in wezen slechts tussenpersonen. Het decoderen van uw bestanden met de hulp van derden kan een hogere prijs met zich meebrengen (zij voegen hun vergoeding toe aan die van ons). Wij zijn de enigen die over de decoderingssleutels beschikken.

Hoe kunt u uw gevoelige bestanden beschermen tegen ransomware-aanvallen?

Het beschermen van uw gevoelige bestanden tegen ransomware-aanvallen is cruciaal voor het beschermen van uw gegevens en het handhaven van de veiligheid van uw digitale activa. Hier zijn enkele effectieve maatregelen die u kunt nemen:

Regelmatige back-ups:
Maak regelmatig een back-up van uw belangrijke bestanden op een externe harde schijf of een veilige cloudservice. Zorg ervoor dat back-ups geautomatiseerd zijn en offline worden opgeslagen om te voorkomen dat ze worden getroffen door ransomware.

Gebruik betrouwbare beveiligingssoftware:
Installeer betrouwbare antivirus- en antimalwaresoftware op uw computer. Houd het up-to-date om bescherming tegen de nieuwste bedreigingen te garanderen en voer regelmatig scans van uw systeem uit.

Update software en besturingssystemen:
Update uw besturingssysteem, softwareapplicaties en beveiligingssoftware regelmatig. Software-updates bevatten vaak patches voor kwetsbaarheden die door ransomware kunnen worden uitgebuit.

Wees voorzichtig met e-mailbijlagen en links:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op koppelingen, vooral als de e-mail onverwacht is of afkomstig is van een onbekende afzender. Ransomware verspreidt zich vaak via phishing-e-mails.

Gebruik sterke, unieke wachtwoorden:
Creëer sterke, unieke wachtwoorden voor uw accounts. Overweeg het gebruik van een wachtwoordbeheerder om complexe wachtwoorden veilig te genereren en op te slaan.

December 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.