Wat is de Sickfile-ransomware?

ransomware

Sickfile is een programma van het ransomware-type dat onze onderzoekers onlangs hebben ontdekt. Bij uitvoering versleutelt het bestanden en voegt het de extensie ".sickfile" toe. Dit betekent dat een bestand met de naam "1.jpg" verschijnt als "1.jpg.sickfile", enzovoort voor alle getroffen bestanden.

De ransomware creëert vervolgens een bericht waarin om losgeld wordt gevraagd met de naam "how_to_back_files.html". Uit de notitie blijkt duidelijk dat Sickfile zich richt op grote entiteiten in plaats van op thuisgebruikers, omdat er wordt gesteld dat hun bedrijfsnetwerken zijn geschonden en dat gevoelige gegevens zijn geëxfiltreerd.

Slachtoffers worden gewaarschuwd om niet te proberen de gecodeerde bestanden te wijzigen of een andere naam te geven, of om decoderingssoftware van derden te gebruiken, omdat ze hierdoor niet meer kunnen worden gedecodeerd. Om de getroffen bestanden te herstellen, moeten ze binnen 72 uur losgeld betalen; anders loopt het bedrag op en kunnen de gestolen gegevens worden gelekt of verkocht als de betaling helemaal wordt geweigerd.

Sickfile-ransomware is een verraderlijke dreiging die ernstige schade kan toebrengen aan bedrijven als er niets aan gedaan wordt. Het is belangrijk voor organisaties om ervoor te zorgen dat hun netwerken veilig zijn en up-to-date zijn met de nieuwste beveiligingspatches, en om een betrouwbaar back-upsysteem te hebben in geval van een aanval.

Het volledige losgeldbriefje van Sickfile

De volledige tekst van de losgeldbrief van Sickfile luidt als volgt:

UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

Volg de instructies om de link te openen:

  1. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    dokterhelpers@gmail.com
    helpersdoctor@outlook.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Waarom is het geen goed idee om losgeld te betalen aan cybercriminelen, vergelijkbaar met de hackers die de Sickfile-ransomware bedienen?

Het is om verschillende redenen geen goed idee om losgeld te betalen aan cybercriminelen die vergelijkbaar zijn met de hackers die de Sickfile-ransomware gebruiken. Ten eerste is er geen garantie dat het betalen van het losgeld ertoe zal leiden dat de bestanden worden gedecodeerd of geretourneerd. Cybercriminelen kunnen het geld aannemen en hun belofte niet nakomen, waardoor slachtoffers geen zak meer hoeven te betalen en nog steeds geen toegang hebben tot hun gegevens.

Ten tweede moedigt het betalen van losgeld cybercriminelen aan om door te gaan met hun kwaadaardige activiteiten, aangezien het hen een financiële stimulans geeft. Dit zou in de toekomst kunnen leiden tot meer aanvallen op andere organisaties, wat ernstige gevolgen kan hebben voor zowel bedrijven als individuen. Ten slotte kan het betalen van losgeld een organisatie ook in gevaar brengen voor verdere aanvallen van dezelfde criminelen, omdat ze hen als een gemakkelijk doelwit kunnen beschouwen vanwege hun bereidheid om te betalen. Om deze redenen wordt over het algemeen geadviseerd dat organisaties geen losgeld betalen en zich in plaats daarvan concentreren op het voorkomen van dergelijke aanvallen.

Hoe kunt u uw systeem beschermen tegen ransomware zoals Sickfile?

Om uw systeem te beschermen tegen ransomware zoals Sickfile, is het belangrijk om cyberbeveiliging proactief aan te pakken. Dit omvat het regelmatig updaten van software en besturingssystemen, het gebruik van sterke wachtwoorden en tweefactorauthenticatie, en het vermijden van het klikken op verdachte links of het downloaden van bestanden van niet-vertrouwde bronnen.

Bovendien moeten organisaties ervoor zorgen dat hun netwerken veilig zijn door firewalls en andere beveiligingsmaatregelen te implementeren. Het is ook belangrijk om een betrouwbaar back-upsysteem te hebben, zodat in geval van een aanval de gegevens snel kunnen worden hersteld zonder losgeld te hoeven betalen. Ten slotte is het essentieel voor organisaties om hun werknemers voor te lichten over de risico's van ransomware en hoe ze kunnen helpen zich hiertegen te beschermen.

January 30, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.