Ransomware Earth Grass żąda okupu w wysokości 200 dolarów

ransomware

Analizując próbki plików, natknęliśmy się na nowy wariant ransomware WORLD GRASS, który został nazwany EARTH GRASS. To konkretne oprogramowanie ransomware działa poprzez szyfrowanie plików i dodanie rozszerzenia „.34r7hGr455” do nazw zablokowanych plików. Dodatkowo zmienia tło pulpitu i zapisuje plik „Read ME (Decryptor).txt”, który służy jako żądanie okupu.

Aby zilustrować, jak EARTH GRASS zmienia nazwy plików, rozważ następujące kwestie: przekształca „1.jpg” w „1.jpg.34r7hGr455”, a „2.png” zmienia się w „2.png.34r7hGr455” i tak dalej.

Notatka z żądaniem okupu informuje ofiary, że ich pliki zostały zaszyfrowane ze względu na problemy z bezpieczeństwem na ich komputerach. Zawiera wskazówki dotyczące dokonania płatności w wysokości 200 dolarów w kryptowalucie XMR (Monero) na określony adres i instruuje ofiary, aby skontaktowały się z atakującymi za pośrednictwem podanego adresu e-mail (earthgrass1@protonmail.com) z dowodem płatności i szczegółami dotyczącymi ich komputera.

Uwaga ostrzega przed zmianą nazwy zaszyfrowanych plików lub próbą ich odszyfrowania przy użyciu oprogramowania innych firm, ponieważ może to spowodować trwałą utratę danych. Ponadto wspomina o możliwości zwiększenia opłat w przypadku ubiegania się o pomoc od osób trzecich i zaleca ostrożność w związku z możliwością oszustwa w takich scenariuszach.

Pełna treść dokumentu z żądaniem okupu za trawę ziemną

Pełny tekst notatki o okupie Earth Grass brzmi następująco:

ZIEMSKA TRAWA
TWOJE PLIKI SĄ ZASZYFROWANE

#ZiemiaGress

Wszystkie Twoje pliki zostały zaszyfrowane ze względu na problem z bezpieczeństwem Twojego komputera.
Jeśli chcesz je przywrócić, wykonaj tę pracę,

  1. Wyślij 200 $ XMR na ten adres: -
    Adres XMR = (ciąg alfanumeryczny)
  2. Po wysłaniu środków napisz do nas na e-mail:-
    Adres e-mail = Earthgrass1@protonmail.com
    (Ze zrzutem ekranu i szczegółami transakcji oraz danymi komputera.)

Uwaga
Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać swoich danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Odszyfrowanie Twoich plików przy pomocy osób trzecich może spowodować wzrost ceny (doliczają one swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

W jaki sposób oprogramowanie ransomware takie jak Earth Grass może zainfekować Twój komputer?

Oprogramowanie ransomware, takie jak Earth Grass, może zainfekować komputer na różne sposoby i zazwyczaj wykorzystuje zwodnicze lub złośliwe taktyki, aby uzyskać dostęp. Oto kilka typowych sposobów, w jakie oprogramowanie ransomware może zainfekować Twój komputer:

  • E-maile phishingowe: Jedną z najpopularniejszych metod są e-maile phishingowe. Możesz otrzymać wiadomość e-mail, która wydaje się pochodzić z legalnego źródła, takiego jak zaufana firma lub współpracownik. Te e-maile często zawierają złośliwe załączniki lub łącza. Gdy otworzysz załącznik lub klikniesz łącze, może ono pobrać i uruchomić oprogramowanie ransomware w Twoim systemie.
  • Złośliwe witryny internetowe: odwiedzanie zainfekowanych lub złośliwych witryn internetowych może narazić komputer na oprogramowanie ransomware. Strony te mogą wykorzystywać luki w zabezpieczeniach Twojej przeglądarki internetowej lub wykorzystywać techniki inżynierii społecznej, aby nakłonić Cię do pobrania i uruchomienia złośliwych plików.
  • Złośliwe reklamy: złośliwe reklamy, zwane złośliwymi reklamami, mają miejsce, gdy cyberprzestępcy wstrzykiwają złośliwy kod do reklam internetowych. Kliknięcie tych reklam może przekierować Cię do stron internetowych dostarczających oprogramowanie ransomware na Twój komputer.
  • Wykorzystywanie luk w oprogramowaniu: Ransomware może wykorzystywać luki w zabezpieczeniach systemu operacyjnego, oprogramowania lub aplikacji. Jeśli Twój system nie posiada aktualnych poprawek zabezpieczeń, może być bardziej podatny na takie ataki.
  • Pobieranie Drive-By: niektóre witryny mogą automatycznie pobierać i uruchamiać złośliwe oprogramowanie na Twoim komputerze bez Twojej zgody. To pobieranie dyskowe może nastąpić, jeśli odwiedzasz zainfekowane witryny internetowe lub wchodzisz w interakcję ze złośliwą zawartością.

October 18, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.