Himalaya Ransomware jako usługa promowana w ciemnej sieci

Personal Information on the Dark Web

Kampanie niektórych gangów ransomware nie są tak skomplikowane, jak te znane z branży, takie jak gang DarkSide Ransomware . Dobrym tego przykładem jest grupa Himalaya Ransomware. Jako pierwsi zgłosili swoją działalność badacze cyberbezpieczeństwa już w czerwcu, ale teraz pojawiło się wiele nowych i interesujących informacji na temat tego projektu. Wygląda na to, że operatorzy Himalaya Ransomware stworzyli stronę internetową, którą chcą wykorzystać do przyciągnięcia potencjalnych partnerów.

Ale jak działają programy partnerskie ransomware? Odpowiedź jest prosta – cyberprzestępca uzyskuje dostęp do ładunku Himalaya Ransomware, ale operatorzy ransomware otrzymują część opłat za okup. W przypadku Himalaya Ransomware oszuści proszą o 30%, podczas gdy reszta pozostaje na koncie klienta. Zgodnie z ofertą na ich stronie internetowej, szyfrowanie plików używane przez narzędzie do blokowania plików jest nieodwracalne, a ładunek to FUD (Fully UnDetectable). FUD to termin, którego cyberprzestępcy często używają niepoprawnie, a Himalaya Ransomware nie jest wyjątkiem. Twierdzenia twórców są kłamstwem i możesz być pewien, że renomowany pakiet oprogramowania antywirusowego z łatwością wykryje i zatrzyma Himalaya Ransomware.

Twórcy ransomware Himalaya twierdzą, że jest niewykrywalny

Strona internetowa gangu wydaje się być bardzo amatorska. Zazwyczaj podmioty stowarzyszone z oprogramowaniem ransomware mają możliwość zbudowania nowego ładunku w locie, ale oszuści stojący za tym projektem nie zapewniają takich funkcji. Zamiast tego proszą partnera o przesłanie im e-maila z konfiguracją ransomware:

  • Kwota opłaty okupu.
  • Pliki do zaszyfrowania.
  • Foldery do zaszyfrowania/uniknięcia.
  • Rozszerzenie pliku i żądanie okupu.

Należy dodać, że twórcy ransomware zabraniają podmiotom stowarzyszonym używania złośliwego oprogramowania w zaatakowanych placówkach służby zdrowia lub organizacjach publicznych i stowarzyszeniach non-profit.

Niestety, bezpłatne odszyfrowywanie nie jest dostępne, jeśli chodzi o odzyskiwanie plików uszkodzonych przez oprogramowanie ransomware. Jednak ofiary tych ataków nie powinny akceptować płacenia okupu. Powinni uruchomić narzędzie do zwalczania złośliwego oprogramowania, aby wyeliminować zagrożenie, a następnie eksperymentować z popularnym oprogramowaniem do odzyskiwania danych.

July 7, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.