Lorenz Ransomware Gang vai atrás de empresas em diferentes setores

ProLock Partners With Qakbot

Gangues de ransomware de alto nível têm gradualmente mudado seu foco de usuários regulares para empresas e empreendimentos. A última ameaça de ransomware a adotar essa abordagem é o Lorenz Ransomware e, infelizmente, esse armário de arquivos parece ser impossível de quebrar. Assim como os hackers do DarkSide Ransomware, esses também ameaçam liberar arquivos roubados online se a vítima não concordar em pagar uma taxa de resgate. De acordo com os pesquisadores, o mecanismo de criptografia do Lorenz Ransomware parece ser semelhante ao usado pelo ThunderCrypt Ransomware, outro armário de arquivos que apareceu pela primeira vez há dois anos. A gangue DarkSide Ransomware recentemente atraiu a atenção internacional por causa de seu ataque contra o Colonial Pipeline, com sede nos Estados Unidos .

Infelizmente, os operadores de Lorenz Ransomware parecem levar a sério suas ameaças de publicar os dados da vítima online - eles já criaram um site para publicar os vazamentos de dados, e os dados de mais de dez vítimas estão listados lá.

Não está claro como o Lorenz Ransomware está distribuindo o malware e garantindo que ele alcance a vítima pretendida. Até agora, essa gangue de ransomware usa duas técnicas de extorsão para obter dinheiro de sua vítima - eles se oferecem para vender um descriptografador e ameaçam vazar seus arquivos online. No entanto, os criminosos envolvidos nesta campanha também decidiram adotar um terceiro método de extorsão - eles afirmam vender o acesso às redes comprometidas. Esse é outro motivo pelo qual a vítima pode querer considerar o pagamento da taxa de resgate.

Supostamente, os criminosos estão executando o Lorenz Ransomware manualmente no sistema comprometido - isso pode significar que eles primeiro contam com outras vulnerabilidades ou malware para obter acesso à rede. O comando que eles usam para executar o Lorenz Ransomware também contém informações de configuração sobre a carga útil - nome do processo, nome da nota de resgate, sufixo a ser usado para marcar arquivos bloqueados, etc. Uma das vítimas teve seus arquivos marcados com '.Lorenz.xz40 ' extensão de arquivo.

Após a conclusão do ataque, a nota de resgate 'HELP_SECURITY_EVENT.html' é deixada cair no sistema. Inclui uma página de pagamento baseada em TOR personalizada para cada vítima - uma das páginas pedia cerca de 14 Bitcoin, ou cerca de US $ 700.000. Até agora, nenhuma vítima optou por pagar a taxa de resgate, então é uma questão de tempo para ver se os operadores de Lorenz Ransomware acabarão liberando dados publicamente ou vendendo acesso às redes comprometidas.

May 18, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.