STEEL Ransomware is een nieuwe Phobos-variant

We hebben onlangs een nieuwe ransomware-variant ontdekt die behoort tot de Phobos-familie, STEEL genaamd. Deze schadelijke software versleutelt bestanden en voegt een unieke ID, een e-mailadres (codeofhonor@tuta.io) en de extensie ".STEEL" toe aan bestandsnamen.

STEEL biedt twee losgeldnota's met contactgegevens voor slachtoffers, waaronder een e-mailadres en een Telegram-gebruikersnaam (@Stop_24). De meer gedetailleerde notitie instrueert slachtoffers om hun ID te verstrekken wanneer ze contact opnemen met dreigingsactoren en stelt hen in staat om maximaal vijf bestanden te verzenden voor gratis decodering, zolang ze niet groter zijn dan 4 Mb en geen waardevolle informatie bevatten.

Slachtoffers wordt verteld geen bestanden te hernoemen of externe software te gebruiken voor hun decodering, omdat dit hen permanent kan beschadigen. Als ze deze instructies niet opvolgen, kunnen de aanvallers bovendien alle versleutelde gegevens verwijderen zonder enige vorm van compensatie.

Het is belangrijk dat gebruikers stappen ondernemen om zichzelf tegen dit soort aanvallen te beschermen door regelmatig een back-up van hun gegevens te maken en hun systemen up-to-date te houden met de nieuwste beveiligingspatches. Gebruikers moeten zich ook bewust zijn van kwaadaardige e-mails en andere kwaadaardige links die kunnen leiden tot de installatie van ransomware.

De opmerking over de STEEL-ransomware

De volledige tekst van de STEEL-ransomwarenotitie luidt als volgt:

Al uw bestanden zijn versleuteld!
Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als je ze wilt herstellen, schrijf ons dan naar de e-mail codeofhonor@tuta.io
Schrijf deze ID in de titel van uw bericht -
Als u binnen 24 uur geen antwoord ontvangt, neem dan contact met ons op via Telegram.org-account: @Stop_24
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden zal ontsleutelen.
Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 5 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 4Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan een hogere prijs veroorzaken (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Hoe kan ransomware zoals STEEL uw computer binnendringen?

Ransomware is een soort schadelijke software die uw thuiscomputer kan infecteren en uw bestanden kan versleutelen, waardoor ze ontoegankelijk worden totdat u losgeld betaalt. Het kan worden verspreid via kwaadaardige links in e-mails of websites, maar ook via downloads van onbetrouwbare bronnen. Eenmaal geïnstalleerd, geeft ransomware meestal een bericht weer waarin betaling wordt gevraagd in ruil voor de decoderingssleutel om uw bestanden te ontgrendelen.

Om uzelf tegen ransomware te beschermen, is het belangrijk om uw computer up-to-date te houden met de nieuwste beveiligingspatches en antivirussoftware. Bovendien moet u voorkomen dat u op verdachte links klikt of bestanden downloadt van niet-vertrouwde bronnen. Het is ook essentieel om regelmatig een back-up van uw gegevens te maken, zodat u, als u besmet raakt met ransomware, uw gegevens kunt herstellen vanaf de back-up in plaats van het losgeld te betalen. Pas ten slotte op voor phishing-e-mails en andere kwaadaardige koppelingen die kunnen leiden tot de installatie van ransomware op uw computer.

January 17, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.