Onbekende ransomware is een nieuw lid van de Phobos-familie

ransomware

We kwamen onlangs een ransomware-variant tegen die behoort tot de Phobos-familie, genaamd Unknown. Deze kwaadaardige software versleutelt bestanden en verandert hun bestandsnaam door de ID van het slachtoffer, een e-mailadres en de extensie ".unknown" toe te voegen. "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.id . .unknown".

De losgeldbrief in het tekstbestand van Unknown geeft slachtoffers de opdracht om contact op te nemen met masterfix@tuta.io of @Stop_24 op Telegram voor verdere instructies. Het stelt ook dat de kosten van decodering afhangen van hoe snel slachtoffers contact opnemen met de bedreigingsactoren en waarschuwt voor pogingen om bestanden te decoderen met software van derden, aangezien dit kan leiden tot permanent gegevensverlies. Slachtoffers krijgen de kans om maximaal vijf bestanden te verzenden voor gratis decodering.

Onbekende ransomware is bijzonder gevaarlijk omdat het bestandsnamen wijzigt en gegevens versleutelt zonder enige waarschuwing of kennisgeving vooraf aan de slachtoffers. Daarom is het belangrijk voor gebruikers om waakzaam te blijven tijdens het online browsen en ervoor te zorgen dat ze over adequate beveiligingsmaatregelen beschikken om zichzelf tegen dit soort aanvallen te beschermen.

De volledige notitie van de onbekende ransomware

De Unknown ransomware deponeert zijn losgeldeisen in twee bestanden genaamd "info.hta" en "info.txt". De volledige tekst van de nota luidt als volgt:

Al uw bestanden zijn versleuteld!
Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als je ze wilt herstellen, schrijf ons dan naar het e-mailadres masterfix@tuta.io
Schrijf deze ID in de titel van uw bericht -
Als u binnen 24 uur geen antwoord ontvangt, neem dan contact met ons op via Telegram.org-account: @Stop_24
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden zal ontsleutelen.
Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 5 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 4Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Wat is de beste manier om uw waardevolle bestanden te beschermen tegen ransomware vergelijkbaar met de Unknown ransomware?

De beste manier om uw waardevolle bestanden te beschermen tegen ransomware die vergelijkbaar is met de Unknown-ransomware, is door ervoor te zorgen dat u over voldoende beveiligingsmaatregelen beschikt. Dit omvat het regelmatig bijwerken van uw besturingssysteem en software, het gebruik van een betrouwbaar antivirusprogramma en het vermijden van verdachte websites of koppelingen. Daarnaast is het belangrijk om een back-up te maken van al uw gegevens op een externe harde schijf of een cloudopslagservice, zodat u, als u het slachtoffer wordt van ransomware, uw bestanden kunt herstellen vanaf de back-up.

Ten slotte is het ook belangrijk om op de hoogte te zijn van phishing-e-mails en andere kwaadaardige activiteiten online, aangezien deze door cybercriminelen kunnen worden gebruikt om toegang te krijgen tot uw systeem en ransomware te implementeren.

Hoe kan ransomware zoals de Unknown-ransomware zijn weg vinden op uw computer?

Ransomware zoals de Unknown-ransomware kan op verschillende manieren op uw computer terechtkomen. Een van de meest voorkomende is via kwaadaardige e-mails of links, die kunnen worden vermomd als legitieme berichten van bedrijven of individuen. Deze e-mails bevatten vaak bijlagen of links die, wanneer erop wordt geklikt, de ransomware downloaden en op uw computer installeren.

Bovendien kunnen cybercriminelen exploitkits gebruiken om misbruik te maken van kwetsbaarheden in verouderde software en besturingssystemen om toegang te krijgen tot uw systeem en ransomware te implementeren. Ten slotte kan het bezoeken van kwaadaardige websites of het downloaden van illegale software ook leiden tot infectie met ransomware zoals de Unknown-ransomware.

January 27, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.