SHTORM Ransomware sluit zich aan bij de Phobos-familie van klonen

De SHTORM-ransomware behoort tot de familie van de Phobos-ransomware, zoals ontdekt door onze malwareonderzoekers tijdens het onderzoeken van malwarevoorbeelden die naar de VirusTotal-pagina zijn gestuurd. De malware versleutelt gegevens, verandert bestandsnamen en genereert info.hta- en info.txt-bestanden, die dienen als losgeldbriefjes.

Om bestanden te hernoemen, voegt SHTORM de ID van een slachtoffer, het e-mailadres mjk20@tutanota.com en de extensie ".SHTORM" toe. Het zou bijvoorbeeld "1.jpg" wijzigen in "1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM", "2.png" in "2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM", enzovoort.

Volgens de losgeldbrief zijn de bestanden van het slachtoffer versleuteld vanwege een beveiligingsprobleem met hun computer. Slachtoffers moeten contact opnemen met mjk20@tutanota.com met het ID in de onderwerpregel van de e-mail als ze hun bestanden willen herstellen. Als het slachtoffer binnen 24 uur geen reactie ontvangt, wordt hem geadviseerd contact op te nemen met de aanvallers via Telegram (@Stop_24) of de TOX-messenger. De losgeldbrief waarschuwt slachtoffers ook tegen het hernoemen van versleutelde bestanden of het gebruik van software van derden om hun gegevens te ontsleutelen, aangezien dit onomkeerbaar gegevensverlies kan veroorzaken. Bovendien raadt de notitie slachtoffers af om decoderingsdiensten van derden te zoeken, omdat dit kan leiden tot hogere decoderingskosten. De prijs voor decodering wordt gevraagd in Bitcoins en is afhankelijk van hoe snel het slachtoffer contact opneemt met de aanvallers.

SHTORM Losgeldnota volgt het gebruikelijke Phobos-model

De volledige tekst van de SHTORM losgeldbrief luidt als volgt:

Al uw bestanden zijn versleuteld!
Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als je ze wilt herstellen, schrijf ons dan naar het e-mailadres mjk20@tutanota.com
Schrijf deze ID in de titel van uw bericht 9ECFA84E-3351
Als u binnen 24 uur geen antwoord ontvangt, neem dan contact met ons op via Telegram.org-account: @Stop_24
Of schrijf ons naar de TOX-messenger: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
Je kunt TOX-messenger hier downloaden hxxps://tox.chat/
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden zal ontsleutelen.
Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 3 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 4Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Ransomware-aanvallen kunnen verwoestend zijn, maar er zijn verschillende maatregelen die u kunt nemen om uw gegevens te beschermen. Hier zijn een paar tips:

  • Houd uw software up-to-date: zorg ervoor dat alle software die op uw computer is geïnstalleerd, up-to-date is, inclusief uw besturingssysteem, webbrowsers en andere toepassingen. Dit kan helpen om eventuele beveiligingsproblemen in oudere versies van de software te verhelpen.
  • Gebruik sterke wachtwoorden: Gebruik unieke, sterke wachtwoorden voor al uw online accounts en voorkom hergebruik van wachtwoorden. Overweeg een wachtwoordbeheerder te gebruiken om complexe wachtwoorden te genereren en op te slaan.
  • Maak regelmatig een back-up van uw gegevens: maak regelmatig een back-up van uw belangrijke gegevens en bestanden op een externe harde schijf of cloudopslag. In het geval van een ransomware-aanval kunt u uw gegevens herstellen vanaf de back-up zonder losgeld te betalen.
  • Gebruik antimalwaresoftware: installeer betrouwbare antimalwaresoftware en houd deze up-to-date. Dit kan helpen bij het detecteren en verwijderen van malware, waaronder ransomware, van uw systeem.
  • Wees voorzichtig met e-mailbijlagen en links: open geen e-mailbijlagen en klik niet op links van onbekende afzenders. Cybercriminelen gebruiken vaak phishing-e-mails om malware te verspreiden.
  • Schakel tweefactorauthenticatie in: Schakel waar mogelijk tweefactorauthenticatie in op al uw online accounts. Dit kan een extra beveiligingslaag bieden om ongeoorloofde toegang tot uw accounts te voorkomen.
  • Informeer uzelf en uw medewerkers: Informeer uzelf en uw medewerkers over de risico's van ransomware-aanvallen en hoe u deze kunt identificeren en voorkomen. Regelmatige training en bewustzijn kunnen het risico op een aanval helpen verminderen.

February 23, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.