Upsilon Ransomware vraagt $ 500 aan losgeld
Onze onderzoekers ontdekten het upsilon-programma van het ransomware-type tijdens het onderzoeken van nieuwe inzendingen in online bedreigingsdatabases.
Table of Contents
Wat is de Upsilon-ransomware en wat doet het met bestanden?
Upsilon wordt gelanceerd door gegevens te versleutelen en betaling te eisen voor ontsleuteling. Upsilon versleutelt bestanden en voegt een ".upsil0n"-extensie toe aan het einde van hun bestandsnaam, zoals "1.jpg.upsil0n" en "2.png.upsil0n". Daarna wordt een losgeldbrief ("Upsilon.txt") gegenereerd en wordt de bureaubladachtergrond aangepast.
Het losgeldbriefje van Upsilon onthult dat de bestanden van het slachtoffer waren gecodeerd, waardoor ze een losgeld van $ 500 in Bitcoin-cryptocurrency moesten betalen om de decoderingssoftware te ontvangen. Als het losgeld niet binnen drie dagen wordt betaald, wordt het verhoogd tot een dubbele afschrijving van $ 1000.
Het losgeldbriefje van de Upsilon-ransomware
De volledige tekst van de Upsilon-losgeldbrief luidt als volgt:
Woeps, al je bestanden zijn versleuteld!
Al uw belangrijke bestanden zijn versleuteld door Upsilon Ransomware.
U zult ze niet kunnen decoderen of openen.
Kan ik mijn bestanden terugkrijgen?
Natuurlijk kunt u al uw bestanden eenvoudig decoderen met onze decoderingssoftware.
Hoe betaal ik?
Betaling wordt alleen geaccepteerd in Bitcoin.
U heeft slechts 3 dagen om de betaling in te dienen, daarna wordt de prijs verdubbeld.
We raden aan upsilon.exe niet te verwijderen, anders worden de bestanden niet gedecodeerd, zelfs niet als u heeft betaald!
Stuur $ 500 aan Bitcoins naar dit adres: mpf7VMJEcqhAFEGKukV2734535sRBxzbiN
Voor meer informatie over Bitcoin: hxxps://bit.ly/3Q3kQgE
Hoe Bitcoins te kopen: hxxps://bit.ly/3G9LCzq
Wat zijn dubbele afpersingstactieken bij ransomware?
Dubbele afpersingstactieken houden in dat aanvallers van ransomware toegang krijgen tot gegevens en deze exfiltreren voordat ze deze versleutelen. Hierdoor kunnen ze slachtoffers bedreigen met de mogelijkheid om hun gestolen gegevens openbaar te maken als het losgeld niet wordt betaald. Dubbele afpersing komt de laatste jaren steeds vaker voor, omdat aanvallers gebruikmaken van de angst voor publieke ontmaskering van slachtoffers.
Deze tactiek verhoogt de druk op slachtoffers, die nu voor twee onaangename opties staan; het losgeld betalen of potentiële reputatieschade oplopen als hun gegevens worden gelekt. Dubbele afpersing verhoogt de kansen van een aanvaller om een betaling te ontvangen aanzienlijk, aangezien de kans groter is dat de slachtoffers hieraan voldoen wanneer ze met beide gevolgen worden geconfronteerd: hun gegevens verliezen en openbaar worden gemaakt.
De dubbele afpersingstactiek is gebruikt door bendes zoals Maze, Sodinokibi en Avaddon om grote losgelden te innen van kwetsbare slachtoffers.





