Ransomware 2023 zablokuje Twój system

ransomware lock files

Nasi badacze natknęli się na program ransomware nazwany po prostu „2023” podczas sprawdzania nowo przesłanych próbek plików. Celem tego programu jest szyfrowanie danych i żądanie zapłaty za ich odszyfrowanie i należy on do rodziny ransomware Dharma.

Na naszej maszynie testowej ten program z 2023 r. szyfrował pliki i wprowadzał zmiany w ich nazwach. Oryginalne nazwy zostały rozszerzone o unikalny identyfikator, adres e-mail cyberprzestępców i rozszerzenie „.2023”. Na przykład plik pierwotnie oznaczony jako „1.jpg” został przekształcony w „1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023”.

Po zakończeniu procesu szyfrowania wygenerowano żądanie okupu, które wyświetliło się w wyskakującym oknie, wraz z plikiem tekstowym o nazwie „README!.txt”. W pliku tekstowym znajduje się informacja, że dane ofiary zostały zaszyfrowane i skradzione, w związku z czym zachęca się ofiarę do skontaktowania się z atakującymi. Wyskakujące okienko zawiera dodatkowe szczegóły dotyczące infekcji oprogramowaniem ransomware, wyraźnie pokazując, że szkodliwe oprogramowanie atakuje głównie firmy, a nie indywidualnych użytkowników.

Ofiara jest również powiadamiana, że jeśli nie skontaktuje się z atakującymi w ciągu 24 godzin, cyberprzestępcy zaczną publikować i sprzedawać skradzione dane w darknecie i na stronach hakerów. Aby zapobiec wyciekom danych i umożliwić odszyfrowanie, należy zapłacić okup.

Przed spełnieniem żądań przestępców ofiara ma możliwość przetestowania procesu deszyfrowania poprzez wysłanie zaszyfrowanego pliku. Uwaga ostrzega przed próbami ręcznego odszyfrowania lub korzystania z narzędzi do odzyskiwania innych firm, ponieważ działania te mogą prowadzić do utraty danych.

Żądanie okupu za rok 2023 grozi wyciekami

Pełny tekst żądania okupu z 2023 r. brzmi następująco:

Pobraliśmy na nasze serwery i zaszyfrowaliśmy wszystkie Twoje bazy danych i dane osobowe!

Jeśli nie napiszesz do nas w ciągu 24 godzin, zaczniemy publikować i sprzedawać Twoje dane w darknecie na stronach hakerskich oraz zaoferujemy te informacje Twojej konkurencji
napisz do nas: servicehelp@onionmail.org TWÓJ IDENTYFIKATOR -
Jeśli nie otrzymasz odpowiedzi w ciągu 24 godzin, napisz na ten e-mail: datahelp23@msgsafe.io

WAŻNA INFORMACJA!
Pamiętaj, że gdy Twoje dane pojawią się na naszej stronie z wyciekami, w każdej chwili mogą zostać przekupione przez konkurencję, więc nie wahaj się długo. Im szybciej zapłacisz okup, tym szybciej Twoja firma będzie bezpieczna.
Gwarancja: Jeśli nie udostępnimy Ci narzędzia do odszyfrowania lub nie usuniemy Twoich danych po dokonaniu płatności, nikt nie zapłaci nam w przyszłości. Cenimy naszą reputację.
Klucz gwarancyjny: Aby udowodnić, że klucz odszyfrowujący istnieje, możemy bezpłatnie przetestować plik (nie bazę danych i kopię zapasową).
Nie próbuj odszyfrowywać swoich danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Nie zwracaj się do firm zajmujących się odzyskiwaniem danych – to w zasadzie tylko pośrednicy. Odszyfrowanie Twoich plików przy pomocy osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej). Tylko my posiadamy klucze odszyfrowujące.

Jak chronić swoje cenne dane przed oprogramowaniem ransomware?

Ochrona cennych danych przed oprogramowaniem ransomware jest niezbędna, aby zapobiec utracie ważnych plików i uniknąć obciążeń finansowych związanych z płaceniem okupu. Oto kilka skutecznych środków ochrony Twoich danych:

  • Regularnie twórz kopie zapasowe: regularnie twórz kopie zapasowe danych na urządzeniu zewnętrznym lub w bezpiecznej usłudze w chmurze. Upewnij się, że Twoje kopie zapasowe są zautomatyzowane, częste i przechowywane w trybie offline, aby zapobiec ich szyfrowaniu przez oprogramowanie ransomware.
  • Aktualizuj oprogramowanie: aktualizuj system operacyjny, oprogramowanie i programy antywirusowe. Cyberprzestępcy często wykorzystują luki w nieaktualnym oprogramowaniu.
  • Używaj oprogramowania antywirusowego i chroniącego przed złośliwym oprogramowaniem: instaluj renomowane programy antywirusowe i chroniące przed złośliwym oprogramowaniem oraz aktualizuj je. Narzędzia te mogą pomóc w wykrywaniu infekcji ransomware i zapobieganiu im.
  • Uwaga dotycząca poczty e-mail: zachowaj ostrożność w przypadku załączników i łączy do wiadomości e-mail. Nie otwieraj załączników ani nie klikaj łączy w wiadomościach e-mail pochodzących z nieznanych lub podejrzanych źródeł. Przed podjęciem działań sprawdź autentyczność wiadomości e-mail.
  • Pobieraj z zaufanych źródeł: pobieraj oprogramowanie, pliki i multimedia wyłącznie z renomowanych źródeł. Unikaj witryn z torrentami i witryn do udostępniania plików, ponieważ często zawierają one złośliwe pliki.
  • Włącz filtrowanie wiadomości e-mail: użyj oprogramowania do filtrowania wiadomości e-mail, aby zmniejszyć prawdopodobieństwo dotarcia wiadomości e-mail typu phishing i złośliwych załączników do Twojej skrzynki odbiorczej.

October 18, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.