Wat is de Ransomwarebit-ransomware?
Ransomwarebit is schadelijke software die onze onderzoekers hebben geïdentificeerd tijdens het onderzoeken van monsters die naar online databases voor dreigingsanalyse zijn verzonden. Het versleutelt bestanden, verandert bestandsnamen en maakt een losgeldbrief aan met de naam "Restore_Your_Files.txt". De ransomware voegt een e-mailadres en drie willekeurige tekens toe aan het einde van elke bestandsnaam. Het verandert bijvoorbeeld "1.jpg" in "1.jpg_ .K8L", "2.doc" in "2.doc_ .K8L", enzovoort.
In het losgeldbriefje staat dat de bestanden zijn vergrendeld en dat belangrijke gegevens zijn gestolen door de aanvallers, die betaling in Bitcoin eisen voor een decoderingsprogramma dat de toegang tot de gecodeerde bestanden zal herstellen.
Slachtoffers worden geïnstrueerd om contact op te nemen met twee e-mailadressen - ransomwarebit@gmail.com of ransomwarebitx@gmail.com - als ze hun gegevens willen herstellen, maar worden gewaarschuwd dat als de betaling uitblijft, de aanvallers deze in plaats daarvan kunnen verkopen of publiekelijk vrijgeven. De notitie waarschuwt ook tegen het proberen de bestanden te decoderen met gratis tools of programma's van derden, omdat dit de decodering moeilijker kan maken of de bestanden permanent kan vernietigen.
Table of Contents
De losgeldbrief van Ransomwarebit
De volledige tekst van de notitie die door de Ransomwarebit-malware is gegenereerd, luidt als volgt:
Al uw bestanden zijn vergrendeld en belangrijke gegevens zijn gedownload!
Uw bestanden zijn niet langer toegankelijk Verspil uw tijd niet, zonder ons decoderingsprogramma kan niemand u helpen.
Je identiteitskaart : -
Als u ze wilt herstellen, e-mail ons dan: ransomwarebit@gmail.com
Als u binnen 24 uur geen antwoord ontvangt, stuur dan een bericht naar ons tweede e-mailadres: ransomwarebitx@gmail.com
Om uw bestanden te decoderen die u nodig hebt, koopt u onze speciale decrypter in Bitcoin.
Elke dag verhoogt de vertraging de prijs !! De decoderingsprijs hangt af van hoe snel u ons e-mail schrijft.
We leveren de decryptor onmiddellijk na betaling, schrijf alstublieft uw systeem-ID in het onderwerp van uw e-mail.
Als de betaling niet wordt uitgevoerd, zullen we uw gegevens verkopen of publiceren.
Wat is de garantie!
Voor betaling kunt u enkele bestanden verzenden voor decoderingstest.
Als we onze verplichtingen niet nakomen, doet niemand zaken met ons, onze reputatie is belangrijk voor ons
Het is gewoon zakelijk om voordelen te krijgen.=============================
Aandacht !
Hernoem niet, wijzig versleutelde bestanden niet.
Probeer geen bestanden te herstellen met gratis decryptors of programma's van derden en antivirusoplossingen omdat
Het kan decodering moeilijker maken of uw bestanden voor altijd vernietigen!
=============================
Bitcoin kopen!
hxxps://www.kraken.com/learn/buy-bitcoin-btc
hxxps://www.coinbase.com/how-to-buy/bitcoin
Waarom zou je geen losgeld moeten betalen en voldoen aan de eisen van hackers?
Losgeld betalen en voldoen aan de eisen van hackers is nooit een goed idee. Dit moedigt hen alleen maar aan om door te gaan met hun kwaadaardige activiteiten, omdat ze weten dat slachtoffers bereid zijn te betalen voor hun gegevens. Bovendien is er geen garantie dat de aanvallers het decoderingsprogramma daadwerkelijk zullen leveren nadat de betaling is gedaan. In sommige gevallen hebben slachtoffers het losgeld betaald, maar nog steeds niet de beloofde decoderingstool ontvangen. Bovendien kan het betalen van losgeld in sommige landen illegaal zijn en kan dit leiden tot strafrechtelijke vervolging.
Het is belangrijk om te onthouden dat er andere manieren zijn om versleutelde bestanden te herstellen zonder losgeld te betalen. U kunt bijvoorbeeld gratis decoderingstools gebruiken of contact opnemen met een professionele gegevenshersteldienst voor hulp. Het is ook belangrijk om stappen te ondernemen om uw gegevens in de eerste plaats te beschermen tegen ransomware-aanvallen door regelmatig een back-up van uw bestanden te maken en uw computer up-to-date te houden met de nieuwste beveiligingspatches.
Hoe kunt u uw gegevens beschermen tegen malware die vergelijkbaar is met de Ransomwarebit-ransomware?
Om uw gegevens te beschermen tegen malware die vergelijkbaar is met de Ransomwarebit-ransomware, is het belangrijk om stappen te ondernemen om ervoor te zorgen dat uw computer veilig is. Dit omvat het regelmatig bijwerken van uw besturingssysteem en applicaties met de nieuwste beveiligingspatches, het gebruik van een betrouwbaar antivirusprogramma en het vermijden van verdachte e-mails of websites. Bovendien moet u regelmatig een back-up van uw bestanden maken, zodat u uw gegevens vanaf de back-up kunt herstellen als u toch met ransomware wordt geïnfecteerd.
Het is ook belangrijk om op de hoogte te zijn van phishing-scams en andere social engineering-technieken die door aanvallers worden gebruikt om toegang te krijgen tot gevoelige informatie. Tot slot, als u vermoedt dat uw computer is geïnfecteerd met ransomware, verbreek dan onmiddellijk de verbinding met internet en neem contact op met een professionele gegevenshersteldienst voor hulp.





