Script Ransomware is een New Chaos Ransomware-variant
Onze malware-onderzoekers hebben onlangs Script ontdekt, een ransomware die door cybercriminelen wordt gebruikt om de gegevens van een slachtoffer te gijzelen. Script behoort tot de Chaos-ransomwarefamilie en versleutelt bestanden, voegt de extensie ".Script" toe aan bestandsnamen, verandert de bureaubladachtergrond en laat een losgeldbrief achter in de vorm van het bestand "read_it.txt".
Een voorbeeld van het hernoemen: Script verandert de bestandsnaam "1.jpg" in "1.jpg.Script" en "2.doc" in "2.doc.Script". Het team vond Script tijdens het analyseren van inzendingen naar online bedreigingsdatabases.
De losgeldbrief instrueert slachtoffers om contact op te nemen met de aanvaller op Telegram met behulp van de handle @r.sgfs om hun versleutelde bestanden op te halen. Het feit dat de aanvaller ervoor koos om Telegram te gebruiken, suggereert dat ze mogelijk onervaren zijn. Het is echter belangrijk op te merken dat Instagram, een gemeenschappelijk communicatiekanaal, kan samenwerken met wetshandhavers en op verzoek informatie kan vrijgeven.
Table of Contents
Losgeldnota van de Script-ransomware
Het bestand "read_it.txt" gegenereerd door de Script-ransomware bevat de volgende tekst:
Chaos Virus !
contact me on instagram : @r.sgfs , to decrypt your files
Wat is de beste manier om uw bestanden te beschermen tegen ransomware-aanvallen?
Om uw bestanden te beschermen tegen een ransomware-aanval, moet u een meerlaagse benadering van beveiliging implementeren. Ten eerste is het regelmatig maken van een back-up van uw gegevens een must. Zo heb je bij een aanval toegang tot een kopie van je gegevens die niet versleuteld is. Het is belangrijk om uw back-ups op te slaan op een locatie die gescheiden is van uw netwerk, zoals een externe harde schijf of een cloudservice.
Ten tweede is het van cruciaal belang om uw software up-to-date te houden. Software-updates bevatten vaak beveiligingspatches, die helpen bij het oplossen van kwetsbaarheden die door aanvallers kunnen worden misbruikt. Zorg ervoor dat u uw besturingssysteem, browser en alle andere software die op uw computer is geïnstalleerd, up-to-date houdt naar de nieuwste versie.
Ten derde is het belangrijk om waakzaam te zijn als het gaat om e-mailbijlagen en links. Cybercriminelen gebruiken vaak phishing-e-mails om mensen te misleiden zodat ze malware downloaden. Open geen bijlagen en klik niet op links van onbekende of verdachte bronnen.
Ten vierde is het gebruik van antivirussoftware een must. Antivirussoftware scant bestanden, e-mails en andere gegevens op schadelijke inhoud en helpt voorkomen dat malware uw systeem infecteert. Kies een betrouwbare antivirussoftware en houd deze up-to-date.
Ten slotte is het toepassen van een goede cyberbeveiligingshygiëne essentieel. Dit omvat het gebruik van sterke wachtwoorden, voorzichtig zijn met de persoonlijke informatie die u online deelt en op de hoogte zijn van uw online activiteiten.
Door deze stappen te volgen, kunt u uw bestanden helpen beschermen tegen een ransomware-aanval en uw gegevens veilig houden.
Waarom is het geen goed idee om losgeld te betalen aan hackers?
Het betalen van losgeld aan hackers is om verschillende redenen geen aanbevolen oplossing. Ten eerste is er geen garantie dat de aanvaller de decoderingssleutel daadwerkelijk zal verstrekken, zelfs niet als het losgeld wordt betaald. In veel gevallen hebben slachtoffers gemeld dat ze het losgeld hebben betaald, maar nooit de decoderingssleutel hebben ontvangen. Ten tweede financiert u door het losgeld te betalen in wezen de operatie van de crimineel en moedigt u hen aan om door te gaan met hun illegale activiteiten.
Dit bestendigt de cyclus van ransomware-aanvallen, waardoor het winstgevender wordt voor de aanvallers en de kans groter wordt dat anderen het slachtoffer worden. Bovendien is het betalen van het losgeld misschien niet voor alle slachtoffers een haalbare optie, aangezien sommige aanvallers grote bedragen eisen, waardoor het voor veel mensen onbetaalbaar wordt. Ten slotte kan het betalen van het losgeld ook worden gezien als het ondersteunen en legitimeren van illegale activiteiten, die juridische gevolgen kunnen hebben. De beste manier om u tegen ransomware-aanvallen te beschermen, is door krachtige cyberbeveiligingsmaatregelen te nemen, zoals het regelmatig maken van back-ups van gegevens, het up-to-date houden van software en voorzichtig zijn bij het openen van e-mailbijlagen of het klikken op links van onbekende bronnen.





