PatchWorkApt Ransomware is een nieuwe Chaos-spin-off

ransomware

PatchWorkApt is een nieuw ontdekte variant van de Chaos-ransomware. Bij het infiltreren van een computersysteem codeert PatchWorkApt de bestanden, voegt een reeks willekeurige tekens toe aan de bestandsnamen en genereert een losgeldbrief met de naam "look_this.txt."

Een illustratie van het hernoemingspatroon dat door PatchWorkApt op gecodeerde bestanden wordt toegepast, is als volgt: "1.jpg" verandert in "1.jpg.b621", "2.png" wordt "2.png.xp9y", enzovoort. Het losgeldbriefje waarschuwt het slachtoffer dat hun netwerk is gehackt, waarbij alle gegevens op hun systemen zijn gecodeerd met behulp van het AES-256-algoritme. Het benadrukt het exclusieve bezit van de decoderingssleutel door de aanvallende groep en waarschuwt tegen herstelpogingen zonder deze sleutel, waarbij potentiële onherstelbare schade wordt aangehaald.

De groep die verantwoordelijk is voor de aanval, die expliciet hun financiële motieven vermeldt, moedigt het slachtoffer aan om hen te vertrouwen en contact op te nemen om te onderhandelen over de voorwaarden voor het decoderen van de bestanden. In een poging om vertrouwen op te bouwen, stellen ze voor om gecodeerde bestanden ter verificatie te verzenden. Contactgegevens worden verstrekt via e-mailadressen (patchworkapt@tutanota.com en patchworkapt@msgden.net), waardoor het slachtoffer wordt verzekerd dat de groep tegen betaling de benodigde decoderingssoftware zal leveren voor het herstellen van de bestanden.

PatchWorkApt losgeldbrief volledig

De volledige tekst van de PatchWorkApt-losgeldbrief luidt als volgt:

Your network has been breached by PatchWorkApt ransomware group.
Your network and encrypted the data on your systems.

Your ID:-
This is your credential for communication and decryption.

Decryption is only possible with a private key that only we posses.
Our group's only aim is to financially benefit from our brief acquaintance,this is a guarantee that we will do what we promise.
Scamming is just bad for business in this line of work.

All your files are encrypted using AES-256 military grade algorithm. So,

  1. Don't try to recover data, because the encrypted files are unrecoverable unless you have the key.
    Any try for recovering data without the key (using third-party applications/companies) causes PERMANENT damage. Take it serious.
  2. You have to trust us. This is our business (after firing from high-tech companies) and the reputation is all we have.
  3. Het enige wat u hoeft te doen is de betalingsprocedure te volgen en dan ontvangt u een decoderingssleutel waarmee u al uw bestanden en VM's kunt retourneren.

Neem contact met ons op om te onderhandelen over de voorwaarden voor het ongedaan maken van de schade die we hebben aangericht.
We raden u aan geen tools voor gegevensherstel te gebruiken zonder kopieën van het aanvankelijk gecodeerde bestand achter te laten.
Als u dit doet, loopt u het risico het bestand onomkeerbaar te beschadigen.

Hoe kunt u contact met ons opnemen?
Wanneer u met ons communiceert, verzoeken wij u uw slachtoffer-ID bij te voegen, zodat we de gegevens kunnen decoderen en sneller kunnen samenwerken.

Onze e-mail:
PatchWorkApt@tutanota.com
patchworkapt@msgden.net

waarom ons vertrouwen?
Als u het losgeld betaalt, zorgen wij voor de decoderingssoftware en sturen deze naar uw mailbox.
Geef een aantal gecodeerde bestanden op, stuur ze naar ons en verifieer onze authenticiteit en betrouwbaarheid via deze verbazingwekkende decodering.

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang om mogelijk verlies, ongeautoriseerde toegang en financiële afpersing te voorkomen. Hier zijn verschillende maatregelen die u kunt nemen om uw gegevensbeveiliging te verbeteren:

Maak regelmatig een back-up:
Implementeer een regelmatig en geautomatiseerd back-upsysteem voor uw belangrijke gegevens. Zorg ervoor dat back-ups veilig worden opgeslagen en gemakkelijk kunnen worden hersteld.

Gebruik betrouwbare beveiligingssoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware om ransomware-infecties te detecteren en te voorkomen. Houd de software up-to-date om ervoor te zorgen dat deze de nieuwste bedreigingen kan identificeren.

Update software en besturingssystemen:
Werk uw besturingssysteem, softwareapplicaties en beveiligingssoftware regelmatig bij om kwetsbaarheden te verhelpen. Bij veel ransomware-aanvallen wordt gebruik gemaakt van verouderde software.

Automatische updates inschakelen:
Schakel automatische updates in voor uw besturingssysteem en software om ervoor te zorgen dat u snel de nieuwste beveiligingspatches ontvangt.

Gebruik e-mailbeveiligingspraktijken:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op koppelingen, vooral als de e-mail onverwacht is of van een onbekende afzender komt. Gebruik e-mailfiltering en authenticatietools om phishing-risico's te minimaliseren.

January 17, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.