SomeOrdinaryGamers Mutahar Ransomware is een bedreiging ondanks de gekke naam

ransomware

SomeOrdinaryGamers Mutahar is een type ransomware geassocieerd met de Makop-familie. Deze variant werd geïdentificeerd tijdens het onderzoek van nieuw ontdekte malwaremonsters. Er is waargenomen dat SomeOrdinaryGamers Mutahar de namen van bestanden codeert en wijzigt, de bureaubladachtergrond verandert en een losgeldbrief presenteert met de naam "+README-WARNING+.txt."

Deze ransomware voegt een reeks willekeurige tekens, het e-mailadres someordinarygamers@nanozebra.com en de extensie ".SOG" toe aan bestandsnamen. Het transformeert bijvoorbeeld "1.jpg" in "1.jpg.[2AF20FA3].[someordinarygamers@nanozebra.com].SOG", "2.png" in "2.png.[2AF20FA3].[someordinarygamers@nanozebra]. .com].SOG", enzovoort.

Het losgeldbericht informeert het slachtoffer over de versleuteling van zijn bestanden en benadrukt het belang van het behouden van de bestandsstructuur. Het vraagt expliciet om betaling voor het herstel van bestanden en biedt een optie voor een testdecodering om vertrouwen te wekken.

Deze notitie bevat contactgegevens, zoals een e-mailadres (someordinarygamers@nanozebra.com) en een Twitter-account (@ordinarygamers). Bovendien waarschuwt het voor pogingen tot onafhankelijk bestandsherstel en schetst het het decoderingsproces na betaling, waardoor de levering van een scanner-decoderprogramma samen met gedetailleerde instructies wordt verzekerd.

SomeOrdinaryGamers Mutahar losgeldbriefje volledig

De volledige losgeldbrief die door de malware wordt geproduceerd, luidt als volgt:

Greetings From SomeOrdinaryGamers Mutahar

Little FAQ:

1
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4
Vraag: Hoe kunt u contact met u opnemen?
A: Je kunt ons schrijven naar onze mailboxen: someordinarygamers@nanozebra.com of @ordinarygamers op twitter, ook zal ik een video maken over je hack hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

5
Vraag: Hoe verloopt het decoderingsproces na betaling?
A: Na betaling sturen wij u ons scanner-decoderprogramma en gedetailleerde gebruiksinstructies. Met dit programma kunt u al uw gecodeerde bestanden decoderen.

6
Vraag: Als ik slechte mensen zoals jij niet wil betalen?
A: Als u niet meewerkt aan onze service, maakt dat voor ons niet uit. Maar u verliest uw tijd en gegevens, omdat alleen wij de privésleutel hebben. In de praktijk is tijd veel waardevoller dan geld.

7
Vraag: Hoe kunnen we erop vertrouwen dat u een expert bent?
A: Ik maak YouTube-video's over hackers voor de kost. Ik ben een ervaren hacker, je kunt deze hier zien: hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

PAS OP
Probeer NIET zelf gecodeerde bestanden te wijzigen!
Als u software van derden probeert te gebruiken voor het herstellen van uw gegevens of antivirusoplossingen, maak dan een back-up van alle gecodeerde bestanden!
Eventuele wijzigingen in gecodeerde bestanden kunnen schade aan de privésleutel met zich meebrengen en, als gevolg daarvan, het verlies van alle gegevens.

Welke preventieve maatregelen kunt u nemen om uw gegevens tegen ransomware te beschermen?

Het beschermen van uw gegevens tegen ransomware impliceert de implementatie van een combinatie van technische en gedragsmaatregelen om het risico op infectie te verminderen en de impact te beperken als er een aanval plaatsvindt. Hier zijn enkele preventieve maatregelen die u kunt nemen:

Maak regelmatig een back-up:
Maak regelmatig een back-up van uw belangrijke gegevens op een extern apparaat of een veilige cloudservice. Zorg ervoor dat de back-ups niet rechtstreeks toegankelijk zijn vanaf het systeem waarvan een back-up wordt gemaakt, om te voorkomen dat ze worden aangetast.

Update software en systemen:
Houd uw besturingssysteem, software en applicaties up-to-date met de nieuwste beveiligingspatches. Update en patch uw systemen regelmatig om kwetsbaarheden aan te pakken waar ransomware misbruik van kan maken.

Gebruik antivirus- en antimalwaresoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware op uw systeem en houd deze up-to-date. Schakel realtime scannen in om kwaadaardige activiteiten te detecteren en te blokkeren.

Firewallbescherming inschakelen:
Gebruik een firewall om inkomend en uitgaand netwerkverkeer te monitoren en te controleren. Firewalls kunnen ongeautoriseerde toegang tot uw systeem helpen voorkomen en kwaadaardige verbindingen blokkeren.

Wees voorzichtig met e-mail:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op koppelingen, vooral als de e-mail onverwacht is of van een onbekende afzender komt. Vermijd het downloaden van bijlagen en het klikken op links in verdachte of ongevraagde e-mails.

January 10, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.