WickrMe Ransomware-campagne gaat na verouderde Microsoft SharePoint-servers

De WickrMe Ransomware (ook wel Hello Ransomware genoemd) is een gevaarlijke trojan voor het versleutelen van bestanden, die tot dusver tegen een zeer specifieke reeks doelen wordt gebruikt. Het is belangrijk om toe te voegen dat het niets te maken heeft met de WickrMe-berichtendiensten. De makers van deze malware verspreiden deze niet naar willekeurige gebruikers op internet, maar voeren in plaats daarvan zorgvuldig georkestreerde aanvallen uit op kwetsbare Microsoft SharePoint-servers. Natuurlijk worden systeembeheerders die hun software up-to-date houden niet bedreigd door deze aanval, aangezien de WickrMe Ransomware-campagne berust op een kwetsbaarheid die teruggaat tot 2019. Helaas zijn veel systemen nog steeds kwetsbaar vanwege het gebruik van verouderde software, en ze zijn het exacte doelwit van de WickrMe Ransomware.

Afgezien van de relatief speciale infectievector, gedraagt de WickrMe Ransomware zich net als andere Trojaanse paarden voor bestandsversleuteling. De aanval omvat verschillende fasen, die niet ongewoon zijn:

  • Schakelt processen uit die worden gebruikt door databasebeheersoftware en andere hulpprogramma's die kunnen voorkomen dat de malware toegang krijgt tot bestanden die het wil versleutelen.
  • Scant schijfpartities op bestandstypen die het moet coderen en vergrendelt vervolgens hun inhoud.
  • Voegt het achtervoegsel '.hello' toe aan de namen van bestanden die worden vergrendeld.
  • Laat de losgeldbrief 'Readme !!!. Txt' vallen, die aangepaste e-mails voor dat specifieke slachtoffer bevat.

Natuurlijk eisen de criminelen een betaling van losgeld via Bitcoin. Behalve de e-mails verstrekken de criminelen ook WickrMe-gebruikersnamen, die kunnen worden gebruikt om met hen in contact te komen - dit is de eerste keer dat deze service wordt gebruikt door ransomware-operators.

Helaas is de codering van de WickrMe Ransomware onbreekbaar en is er geen sprake van gratis decoderingssoftware. Slachtoffers van deze aanval mogen echter niet instemmen met samenwerking met de aanvallers, aangezien het risico om opgelicht te worden te groot is. In plaats van contact op te nemen met de cybercriminelen, moeten slachtoffers van de WickrMe Ransomware antivirussoftware gebruiken om de dreiging te elimineren en vervolgens proberen bestanden te herstellen via een back-up of via populaire herstelsoftware.

April 30, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.