Shuriken Ransomware zal de meeste bestanden coderen

ransomware

Tijdens ons onderzoek van kwaadaardige voorbeelden kwamen we een variant van ransomware tegen die werd geïdentificeerd als Shuriken. Dit specifieke type ransomware versleutelt niet alleen bestanden en wijzigt hun namen, maar genereert ook een losgeldbrief met de titel "READ-ME-SHURKEWIN.txt." Bovendien geeft Shuriken nog een losgeldbrief weer voordat de slachtoffers toegang krijgen tot het Windows-besturingssysteem.

Shuriken wijzigt de bestandsnamen door het e-mailadres decryption@msgsafe.io en de ID van het slachtoffer aan het begin toe te voegen, samen met de extensie ".Shuriken". Het transformeert bijvoorbeeld "1.jpg" in "[decryption@msgsafe.io][9ECFA84E]1.jpg.Shuriken", "2.png" in "[decryption@msgsafe.io][9ECFA84E]2.png. Shuriken", enzovoort.

Beide losgeldbriefjes instrueren het slachtoffer om contact op te nemen met het opgegeven e-mailadres, decryption@msgsafe.io, voor decodering. Er wordt een alternatief e-mailadres voor contact verstrekt, decryptor@waifu.club, voor het geval er binnen 24 uur geen reactie is. Bovendien wordt een Telegram-contactpersoon, @ShurikenAdmin, aanbevolen voor een snel decoderingsproces.

De opmerking bij het tekstbestand onderstreept de decoderingsgarantie door het slachtoffer toe te staan maximaal 2 testbestanden in te dienen voor gratis decodering, met specifieke richtlijnen over bestandsgrootte, inhoud en compressiemethoden.

Shuriken Ransom Note belooft decodering van twee bestanden

De volledige tekst van het losgeldbriefje van Shuriken luidt als volgt:

Your data are encrypted …

All your files have been encrypted by Shuriken !!!
To decrypt them send e-mail to this address : decryption@msgsafe.io
If you do not receive a response within 24 hours, send an email to this address: decryptor@waifu.club
Need a quick decryption ? Send a telegram message @ShurikenAdmin

Your DECRYPTION ID : -

Enter the ID of your files in the subject!

What is our decryption guarantee?

Before paying you can send us up to 2 test files for free decryption !
The total size of files must be less than 2Mb.(non archived) !
Files should not contain valuable information.(databases,backups) !
Compress the file with zip or 7zip or rar compression programs and send it to us!

Hoe kan ransomware uw systeem infecteren?

Ransomware kan op verschillende manieren uw systeem infiltreren, en het begrijpen van deze toegangspunten is van cruciaal belang voor het implementeren van effectieve cyberbeveiligingsmaatregelen. Hier volgen veelvoorkomende manieren waarop ransomware uw systeem kan infecteren:

Phishing-e-mails: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Deze e-mails kunnen kwaadaardige bijlagen of links bevatten die, wanneer erop wordt geklikt of geopend, de ransomware op het systeem van het slachtoffer uitvoeren. De e-mails kunnen legitiem lijken en doen zich vaak voor als facturen, vacatures of urgente berichten om gebruikers te verleiden actie te ondernemen.

Schadelijke websites en downloads: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan ransomware. Sommige websites hosten mogelijk exploitkits die ransomware automatisch kunnen downloaden en installeren op kwetsbare systemen. Illegale softwaredownloads en illegale inhoud zijn ook veelvoorkomende bronnen van ransomware-infecties.

Malvertising: Bij kwaadaardige reclame, of malvertising, plaatsen cybercriminelen kwaadaardige code in online advertenties. Als u op deze advertenties klikt of gecompromitteerde websites bezoekt die deze advertenties hosten, kan dit leiden tot ransomware-infecties.

Drive-By-downloads: Ransomware kan worden geleverd via drive-by-downloads, waarbij malware automatisch wordt gedownload en geïnstalleerd wanneer een gebruiker een gecompromitteerde of kwaadaardige website bezoekt. Dit gebeurt vaak zonder medeweten of toestemming van de gebruiker.

Kwetsbare software: Het misbruiken van kwetsbaarheden in verouderde of niet-gepatchte software is een veelgebruikte methode voor ransomware-aanvallers. Het is van cruciaal belang om uw besturingssysteem, antivirussoftware en alle applicaties up-to-date te houden met de nieuwste beveiligingspatches om het risico op uitbuiting te verminderen.

Social engineering: Cybercriminelen kunnen social engineering-technieken gebruiken om individuen te manipuleren om acties te ondernemen die ransomware-infecties vergemakkelijken. Hierbij kan het gaan om het misleiden van gebruikers om op kwaadaardige links te klikken, het downloaden van geïnfecteerde bestanden of het vrijgeven van gevoelige informatie.

January 4, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.