Tangem Ransomware is een nieuwe MedusaLocker-variant

Onze onderzoekers ontdekten Tangem, een kwaadaardig programma dat gegevens versleutelt en losgeld vraagt voor ontsleuteling. Het is een type ransomware dat behoort tot de MedusaLocker-ransomwarefamilie. Bij testen op onze machine versleutelde Tangem bestanden en veranderde hun bestandsnamen door de extensie ".tangem" toe te voegen. De ransomware maakt een losgeldnota met de naam "How_to_back_files.html", wat aangeeft dat het gericht is op bedrijven in plaats van op thuisgebruikers.

In de notitie staat dat het netwerk van het bedrijf is aangetast en dat de bestanden tijdens de aanval zijn versleuteld met RSA- en AES-cryptografische algoritmen. Het bericht waarschuwt dat het hernoemen of wijzigen van de betrokken bestanden of het gebruik van decoderingssoftware van derden zal leiden tot permanent gegevensverlies. Bovendien informeert de losgeldbrief de slachtoffers dat hun vertrouwelijke of persoonlijke informatie is gestolen en dat voor het herstellen van de versleutelde bestanden losgeld moet worden betaald. Weigering om het losgeld te betalen zal ertoe leiden dat de gestolen gegevens worden gelekt of verkocht. Voordat ze betalen, kunnen slachtoffers drie bestanden naar de aanvallers sturen om de decodering te testen.

Tangem gebruikt MedusaLocker-losgeldbrief met standaarduitgave

De volledige tekst van de door Tangem gebruikte losgeldbrief luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNET IS GEPOTEN
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

e-mail:
ithelp011@decorous.cyou
ithelp011@decorous.cyou

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kan ransomware zoals Tangem op uw systeem sluipen?

Ransomware zoals Tangem kan op verschillende manieren uw systeem binnensluipen. Een veelgebruikte methode is via phishing-e-mails, waarbij aanvallers kwaadaardige e-mails sturen die gebruikers ertoe verleiden op een link te klikken of een bijlage met de ransomware te downloaden. Een andere manier waarop ransomware uw systeem kan binnensluipen, is door misbruik te maken van kwetsbaarheden in software of besturingssystemen die niet zijn gepatcht of bijgewerkt.

Ransomware kan ook onbewust door gebruikers worden gedownload van kwaadwillende websites of door illegale software of media van niet-vertrouwde bronnen te downloaden. Bovendien kan ransomware worden verspreid via geïnfecteerde USB-drives of andere verwisselbare media.

Het is essentieel om voorzorgsmaatregelen te nemen om uw systeem te beschermen tegen ransomware-aanvallen. Deze omvatten het up-to-date houden van uw besturingssysteem en software met de nieuwste beveiligingspatches, het gebruik van gerenommeerde antivirussoftware, voorzichtigheid bij het openen van e-mailbijlagen of het klikken op links, en het vermijden van het downloaden van software of media van niet-vertrouwde bronnen. Het regelmatig maken van een back-up van uw belangrijke gegevens kan ook helpen de impact van een mogelijke ransomware-aanval te verminderen.

April 20, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.