Wat is Cipher-ransomware?

Cipher ransomware is de naam van een nieuw ontdekte ransomware-variant op basis van MedusaLocker-code.

Cipher gedraagt zich grotendeels zoals andere MedusaLocker-klonen. Het zal bestanden op het geïnfecteerde systeem versleutelen en hun extensies wijzigen. Versleutelde bestanden krijgen de extensie ".cipher" zodra ze zijn gecodeerd. Dit proces verandert een bestand met de naam "document.doc" in "document.doc.cipher".

Getroffen bestandstypen en extensies omvatten mediabestanden, documenten, archiefbestanden en databases.

Zodra het coderingsproces is voltooid, plaatst Cipher zijn losgeldbrief in een bestand met de naam "!-Recovery_Instructions-!.html". Het bestand wordt op het bureaublad van het geïnfecteerde systeem geplaatst en bevat de volgende tekst:

Als je dit bericht krijgt, is je netwerk gehackt!

Nadat we volledige toegang tot uw servers hadden verkregen, hebben we eerst een grote hoeveelheid gevoelige gegevens gedownload en vervolgens alle gegevens die daarop waren opgeslagen, versleuteld.

Dat omvat persoonlijke informatie over uw klanten, partners, uw personeel, boekhoudkundige documenten en andere cruciale bestanden die nodig zijn om uw bedrijf normaal te laten werken.

We hebben moderne gecompliceerde algoritmen gebruikt, zodat u of een hersteldienst de bestanden niet zonder onze hulp kunt decoderen. Tijd verspillen aan deze pogingen in plaats van aan onderhandelingen kan fataal zijn voor uw bedrijf.

Zorg ervoor dat u binnen 72 uur handelt, anders worden de onderhandelingen als mislukt beschouwd!

Informeer uw leidinggevende over wat er aan de hand is.

Neem contact met ons op voor prijzen en decoderingssoftware.

Neem contact met ons op via e-mail:

Mikesupp77 bij outlook dot com

Als u binnen 24 uur geen reactie ontvangt, neem dan contact met ons op via onze aanvullende contactpersonen:

1) Download voor TOX CHAT hxxps://tox.chat/download.html

2) Chat openen

ID-chat toevoegen:

(twee alfanumerieke strings)

Als we u niet hebben beantwoord, laat dan de chat ingeschakeld, de telefoniste neemt contact met u op!

Om de mogelijkheid van herstel van uw bestanden te verifiëren, kunnen we 1-3 bestanden gratis decoderen.

Voeg een bestand toe aan de brief (niet meer dan 5Mb).

Als u en wij slagen in de onderhandelingen, verlenen wij u:

volledige vertrouwelijkheid, we zullen alle informatie over een aanval geheim houden, uw bedrijf zal doen alsof er niets is gebeurd.

uitgebreide informatie over kwetsbaarheden van uw netwerk en beveiligingsrapport.

software en instructies om alle versleutelde gegevens te ontsleutelen.

alle gevoelige gedownloade gegevens worden permanent uit onze cloudopslag verwijderd en we zorgen voor een verwijderingslogboek.

Onze opties als u doet alsof er niets aan de hand is, weigert een deal te sluiten of de onderhandelingen mislukt:

informeer de media en onafhankelijke journalisten over wat er met uw servers is gebeurd. Om het te bewijzen, publiceren we een stuk privégegevens die u had moeten coderen als u geïnteresseerd bent in mogelijke inbreuken. Bovendien zal uw bedrijf onvermijdelijk behoorlijke reputatieschade oplopen, wat moeilijk precies in te schatten is.

informeer uw klanten, medewerkers, partners via telefoon, e-mail, sms en sociale netwerken dat u hun datalek niet hebt voorkomen. U overtreedt wetten over de bescherming van privégegevens.

start een DDOS-aanval op uw website en infrastructuur.

opgeslagen persoonlijke gegevens worden te koop aangeboden op het Darknet om iedereen te vinden die geïnteresseerd is om nuttige informatie over uw bedrijf te kopen. Het kunnen dataminingbureaus zijn of uw concurrenten op de markt.

publiceer alle gevonden kwetsbaarheden in je netwerk, zodat iedereen er iets mee doet.

Waarom ons betalen?

We geven om onze reputatie. U bent van harte welkom om onze zaken te googlen en er zeker van te zijn dat we geen enkel geval hebben waarin we niet leveren wat we hebben beloofd.

Door dit probleem om te zetten in een bugbounty, worden uw privégegevens en reputatie opgeslagen en kunt u het beveiligingsrapport gebruiken en dit soort situaties in de toekomst voorkomen.

Uw persoonlijke ID

Je identiteitskaart: -

December 1, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.