Oprogramowanie ransomware firmy Intel grozi podwójnymi wymuszeniami

Podczas sprawdzania nowo przesłanych próbek plików nasz zespół natknął się na ransomware Intel, złośliwy program powiązany z rodziną ransomware Dharma. To szkodliwe oprogramowanie szyfruje dane i żąda zapłaty za proces odszyfrowania.

W naszym eksperymentalnym systemie pliki zaszyfrowane przez firmę Intel zostały nie tylko zakodowane, ale także otrzymały nową konwencję nazewnictwa. Oryginalne nazwy plików zostały rozszerzone o unikalny identyfikator specyficzny dla ofiary „.[intellent@ai_download_file]” i rozszerzenie „.intel”. Na przykład plik pierwotnie nazwany „1.jpg” został przekształcony na „1.jpg.id-9ECFA84E.[intellent@ai_download_file].intel”.

Po zakończeniu szyfrowania w wyskakującym oknie oraz w postaci plików tekstowych o nazwie „README!.txt” pojawiły się notatki z żądaniem okupu. Pliki te zostały zdeponowane w każdym zaszyfrowanym folderze i na pulpicie. Wyskakujący komunikat wskazuje, że to oprogramowanie ransomware atakuje w szczególności firmy i stosuje taktykę podwójnego wymuszenia.

Zawartość pliku tekstowego informuje ofiarę, że jej dane zostały zaszyfrowane i skradzione, i nawołuje ją do skontaktowania się z atakującymi za pośrednictwem poczty elektronicznej. Wyskakujące okienko zawiera dodatkowe szczegóły dotyczące infekcji ransomware, powtarzając twierdzenia o szyfrowaniu i kradzieży danych. Ostrzega również, że brak kontaktu z cyberprzestępcami w ciągu 24 godzin lub odmowa zapłaty okupu spowoduje ujawnienie wyciekających treści w ciemnej sieci lub sprzedaż konkurentom firmy ofiary.

Aby zademonstrować, że odzyskanie danych jest możliwe, wiadomość oferuje bezpłatny test deszyfrowania pojedynczego pliku. Ofiarę ostrzega się przed korzystaniem z narzędzi deszyfrujących innych firm, ponieważ mogą one spowodować, że dane będą nieodwracalne. Odradza się także zwracanie się o pomoc do firm windykacyjnych, ponieważ ich opłaty zwiększyłyby straty finansowe poniesione przez ofiarę.

Pełna treść notatki Intel Ransomware

Pełny tekst żądania okupu firmy Intel brzmi następująco:

intellent.ai We downloaded to our servers and encrypted all your databases and personal information!

If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: intellent.ai@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:intellent.ai@onionmail.org

WAŻNA INFORMACJA!
Pamiętaj, że gdy Twoje dane pojawią się na naszej stronie z wyciekami, w każdej chwili mogą zostać przekupione przez konkurencję, więc nie wahaj się długo. Im szybciej zapłacisz okup, tym szybciej Twoja firma będzie bezpieczna.
sprawdziliśmy wszystkie Twoje raporty i przychody Twojej firmy.
Gwarancja: Jeśli nie udostępnimy Ci narzędzia do odszyfrowania lub nie usuniemy Twoich danych po dokonaniu płatności, nikt nie zapłaci nam w przyszłości. Cenimy naszą reputację.
Klucz gwarancyjny: Aby udowodnić, że klucz odszyfrowujący istnieje, możemy bezpłatnie przetestować plik (nie bazę danych i kopię zapasową).
Nie próbuj odszyfrowywać swoich danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Nie zwracaj się do firm zajmujących się odzyskiwaniem danych – to w zasadzie tylko pośrednicy. Odszyfrowanie Twoich plików przy pomocy osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej). Tylko my posiadamy klucze odszyfrowujące.

Jak chronić swoje wrażliwe pliki przed atakami ransomware?

Ochrona wrażliwych plików przed atakami oprogramowania ransomware ma kluczowe znaczenie dla ochrony danych i utrzymania bezpieczeństwa zasobów cyfrowych. Oto kilka skutecznych środków, które możesz podjąć:

Regularne kopie zapasowe:
Często twórz kopie zapasowe ważnych plików na zewnętrznym dysku twardym lub w bezpiecznej usłudze w chmurze. Upewnij się, że kopie zapasowe są zautomatyzowane i przechowywane w trybie offline, aby zapobiec wpływowi oprogramowania ransomware.

Użyj niezawodnego oprogramowania zabezpieczającego:
Zainstaluj na swoim komputerze renomowane oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem. Aktualizuj go, aby zapewnić ochronę przed najnowszymi zagrożeniami i regularnie skanuj swój system.

Zaktualizuj oprogramowanie i systemy operacyjne:
Regularnie aktualizuj swój system operacyjny, aplikacje i oprogramowanie zabezpieczające. Aktualizacje oprogramowania często zawierają łatki usuwające luki, które mogą zostać wykorzystane przez oprogramowanie ransomware.

Zachowaj ostrożność w przypadku załączników i łączy do wiadomości e-mail:
Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub klikania łączy, zwłaszcza jeśli wiadomość e-mail jest nieoczekiwana lub pochodzi od nieznanego nadawcy. Ransomware często rozprzestrzenia się poprzez e-maile phishingowe.

Używaj silnych, unikalnych haseł:
Twórz silne, unikalne hasła do swoich kont. Rozważ użycie menedżera haseł do bezpiecznego generowania i przechowywania złożonych haseł.

December 4, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.