ZeroGuard Ransomware vergrendelt slachtoffersystemen

ransomware

ZeroGuard is een type ransomware dat wordt gekenmerkt door zijn kwaadaardige karakter. Deze malware is specifiek ontworpen om bestanden te versleutelen en vervolgens betaling te eisen voor de ontsleuteling ervan. Toen we tijdens onze tests een voorbeeld van ZeroGuard op ons systeem uitvoerden, werden de bestanden met succes gecodeerd en werd hun bestandsnaam gewijzigd.

Om meer details te geven, zijn de oorspronkelijke bestandsnamen aangepast door het e-mailadres van de cybercriminelen, een unieke slachtoffer-ID en een ".ZeroGuard"-extensie toe te voegen. Een bestand dat aanvankelijk "1.jpg" heette, zou bijvoorbeeld worden omgezet in "1.jpg.ZeroGuard0@skiff.com.FFDPVRAPR8LI.ZeroGuard."

Zodra het versleutelingsproces was afgerond, genereerde de ZeroGuard-ransomware een bericht met de titel "Readme.txt." Dit bericht bracht het slachtoffer over dat hun netwerk was gecompromitteerd, wat leidde tot bestandsversleuteling. Bovendien verwijderde de ransomware de volumeschaduwkopieën.

Volgens het bericht is de enige manier om de gegevens te herstellen het verkrijgen van de decoderingstools van de aanvallers. Hoewel het betalingsbedrag niet wordt gespecificeerd, wordt duidelijk gemaakt dat het losgeld moet worden betaald in Bitcoin-cryptocurrency. Voordat het slachtoffer aan de losgeldeisen voldoet, heeft het de mogelijkheid om de decodering van twee willekeurig geselecteerde bestanden te testen.

De opmerking waarschuwt tegen het herstarten of afsluiten van het systeem, omdat dergelijke acties de decodering kunnen verstoren of zelfs onmogelijk maken.

Volledige ZeroGuard-losgeldbrief

De volledige tekst van het ZeroGuard-losgeldbriefje luidt als volgt:

Your network has been penetrated!

All files on each host in the network have been encrypted with a strong algorithm.

Backups were either encrypted or removed. Shadow copies were also removed, so using F8 or any other methods may damage the encrypted data but not recover it.

We exclusively have decryption software for your situation.

More than a year ago, world experts recognized the impossibility of deciphering the data by any means except the original decoder. No decryption software is available to the public. Antivirus companies, researchers, IT specialists, and no other persons can help you decrypt the data.

DO NOT RESET OR SHUTDOWN - files may be damaged. DO NOT DELETE readme files.

Om onze eerlijke bedoelingen te bevestigen, stuur je twee verschillende willekeurige bestanden, en je zult ze gedecodeerd krijgen. Ze kunnen afkomstig zijn van verschillende computers in uw netwerk, zodat u er zeker van kunt zijn dat één sleutel alles decodeert. We ontgrendelen twee bestanden gratis.

Als u contact met ons wilt opnemen, kunt u ons een bericht sturen via Telegram. Heeft u binnen 24 uur geen reactie ontvangen, stuur ons dan een e-mail.

Contactgegevens :

Telegram: @Zero_Guard
E-mail: ZeroGuard0@skiff.com

Unieke ID: -
Publieke sleutel: -

In de antwoordbrief ontvangt u het btc-adres voor de betaling

Geen enkel systeem is veilig!

Hoe kan ransomware uw systeem binnendringen?

Ransomware kan op verschillende manieren een systeem binnendringen en aanvallers gebruiken vaak meerdere technieken om hun kansen op succes te vergroten. Dit zijn veelvoorkomende manieren waarop ransomware uw systeem kan binnendringen:

Phishing-e-mails: Een van de meest voorkomende methoden is phishing-e-mails. Aanvallers sturen misleidende e-mails die legitiem lijken, vaak met kwaadaardige bijlagen of links. Als u op deze links klikt of geïnfecteerde bijlagen opent, kan dit leiden tot de installatie van ransomware.

Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan ransomware. Dit kan gebeuren via drive-by downloads, waarbij malware automatisch wordt gedownload en geïnstalleerd zonder medeweten van de gebruiker.

Malvertising: Cybercriminelen kunnen kwaadaardige advertenties (malvertising) gebruiken om ransomware te verspreiden. Schadelijke advertenties kunnen op legitieme websites worden weergegeven en als u erop klikt, kan dit leiden tot het downloaden van ransomware.

Exploitatie van kwetsbaarheden in software: Ransomware kan kwetsbaarheden in software of besturingssystemen misbruiken. Het is van cruciaal belang om uw software en besturingssysteem up-to-date te houden met de nieuwste beveiligingspatches om het risico op uitbuiting te minimaliseren.

Remote Desktop Protocol (RDP)-aanvallen: Aanvallers kunnen proberen ongeautoriseerde toegang tot een systeem te krijgen via zwakke of gecompromitteerde RDP-inloggegevens. Eenmaal binnen kunnen ze ransomware inzetten.

Drive-by-downloads: In sommige gevallen kan ransomware worden afgeleverd via drive-by-downloads zonder enige gebruikersinteractie. Dit kan gebeuren bij het bezoeken van gecompromitteerde websites die misbruik maken van kwetsbaarheden in browsers of plug-ins.

Geïnfecteerde externe apparaten: Ransomware kan in een systeem worden geïntroduceerd via geïnfecteerde externe apparaten zoals USB-drives of externe harde schijven. Als deze apparaten malware bevatten en op een computer zijn aangesloten, kan de ransomware zich verspreiden.

January 26, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.