Wat is Watch Ransomware?

ransomware

Door het gedrag en de code van de Watch Ransomware te onderzoeken, hebben malwareonderzoekers geconcludeerd dat het een variant is uit de Dharma Ransomware-familie. Daarom werkt de Watch Ransomware net als elke andere Dharma- bedreiging. Het valt de beoogde computers binnen, voert een versleutelingsproces uit en compromitteert de daar opgeslagen gegevens. Vervolgens zullen de mensen achter de Watch Ransomware proberen de slachtoffers af te persen door te beloven hen de vereiste decoderingssoftware te geven in ruil voor het losgeld.

Wanneer een bestand wordt vergrendeld door de Watch Ransomware, wordt de naam volledig gewijzigd. Dit is een gemakkelijke manier voor de slachtoffers om te herkennen welke bestanden versleuteld zijn. De bestanden zullen de slachtoffers hebben; ID, het e-mailadres watch@msgden.net en de bestandsextensie '.Watch' toegevoegd aan hun namen. De aanvallers verstrekken ook twee e-mailadressen die de slachtoffers moeten gebruiken om contact met hen op te nemen, 'watch@msgden.net' en 'watch@mykolab.ch'. Dan krijgen de slachtoffers het losgeldbriefje. Dat gebeurt op twee verschillende manieren. De ene omvat het maken van een tekstbestand met de naam 'info.txt', terwijl de andere een bericht weergeeft in een pop-upvenster.

De aantekeningen van Watch Ransomware bieden de slachtoffers echter niet de details die ze moeten weten. Het tekstbestand bevat een paar zinnen die de slachtoffers vertellen om ofwel 'watch@msgden.net' of 'watch@mykolab.ch' te gebruiken, contact opnemen met de aanvallers. De notitie die in het pop-upvenster wordt geleverd, is iets langer, maar nog steeds niet nuttig.

Het bericht van het tekstbestand is:

'al uw gegevens zijn bij ons vergrendeld'
Wil je terugkeren?
schrijf e-mail watch@msgden.net of watch@mykolab.c'

De inhoud van het pop-upvenster luidt:

'UW BESTANDEN ZIJN VERSLEUTELD
watch@msgden.net
Maak je geen zorgen, je kunt al je bestanden retourneren!
Als u ze wilt herstellen, schrijf dan naar de e-mail: watch@msgden.net UW ID -
Als u niet binnen 12 uur per e-mail hebt geantwoord, schrijf ons dan via een andere e-mail:watch@mykolab.ch
AANDACHT!
We raden u aan rechtstreeks contact met ons op te nemen om te voorkomen dat agenten te veel betalen
Hernoem geen versleutelde bestanden.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.'

August 12, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.