Tangem Ransomware — новый вариант MedusaLocker

Наши исследователи обнаружили Tangem — вредоносную программу, которая шифрует данные и требует выкуп за расшифровку. Это тип программ-вымогателей, принадлежащих к семейству программ-вымогателей MedusaLocker. При тестировании на нашей машине Tangem шифровал файлы и менял их имена, добавляя расширение «.tangem». Программа-вымогатель создает заметку с требованием выкупа под названием «How_to_back_files.html», что указывает на то, что она нацелена на компании, а не на домашних пользователей.

В заметке говорится, что сеть компании была скомпрометирована, а файлы во время атаки были зашифрованы с использованием криптографических алгоритмов RSA и AES. Сообщение предупреждает, что переименование или изменение затронутых файлов или использование стороннего программного обеспечения для расшифровки приведет к безвозвратной потере данных. Кроме того, записка о выкупе информирует жертв о том, что их конфиденциальная или личная информация была украдена, и для восстановления зашифрованных файлов потребуется заплатить выкуп. Отказ платить выкуп приведет к утечке или продаже украденных данных. Перед оплатой жертвы могут отправить злоумышленникам три файла для проверки расшифровки.

Tangem использует стандартную записку о выкупе MedusaLocker

Полный текст записки о выкупе, использованной Тангемом, выглядит следующим образом:

ВАШ ЛИЧНЫЙ ID:

СЕТЬ ВАШЕЙ КОМПАНИИ БЫЛА ВЗЛОМАНА
Все ваши важные файлы были зашифрованы!

Ваши файлы в безопасности! Только модифицированный. (РСА+АЕС)

ЛЮБАЯ ПОПЫТКА ВОССТАНОВИТЬ ВАШИ ФАЙЛЫ С ПОМОЩЬЮ СТОРОННЕГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
НАВСЕГДА РАЗРУШИТ ЕГО.
НЕ ИЗМЕНЯЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.
НЕ ПЕРЕИМЕНОВЫВАЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.

Никакое программное обеспечение, доступное в Интернете, не может вам помочь. Мы единственные, кто может
решить вашу проблему.

Мы собрали строго конфиденциальные/личные данные. Эти данные в настоящее время хранятся на
частный сервер. Этот сервер будет немедленно уничтожен после оплаты.
Если вы решите не платить, мы опубликуем ваши данные для всех или реселлера.
Таким образом, вы можете ожидать, что ваши данные станут общедоступными в ближайшем будущем.

Мы ищем только деньги, и наша цель не в том, чтобы навредить вашей репутации или предотвратить
ваш бизнес от запуска.

Вы можете отправить нам 2-3 неважных файла и мы их бесплатно расшифруем
чтобы доказать, что мы можем вернуть ваши файлы.

Свяжитесь с нами, чтобы узнать цену и получить программное обеспечение для расшифровки.

электронная почта:
ithelp011@decorous.cyou
ithelp011@decorous.cyou

  • Чтобы связаться с нами, создайте новую бесплатную учетную запись электронной почты на сайте: protonmail.com
    ЕСЛИ ВЫ НЕ СВЯЖЕТЕСЬ С НАМИ В ТЕЧЕНИЕ 72 ЧАСОВ, ЦЕНА БУДЕТ ВЫШЕ.

Как программы-вымогатели, такие как Tangem, могут проникнуть в вашу систему?

Программы-вымогатели, такие как Tangem, могут проникнуть в вашу систему несколькими способами. Одним из распространенных методов является фишинговая электронная почта, когда злоумышленники отправляют вредоносные электронные письма, которые обманом заставляют пользователей щелкнуть ссылку или загрузить вложение, содержащее программу-вымогатель. Еще один способ проникновения программ-вымогателей в вашу систему — использование уязвимостей в программном обеспечении или операционных системах, которые не были исправлены или обновлены.

Программы-вымогатели также могут быть неосознанно загружены пользователями с вредоносных веб-сайтов или путем загрузки пиратского программного обеспечения или носителей из ненадежных источников. Кроме того, программы-вымогатели могут распространяться через зараженные USB-накопители или другие съемные носители.

Важно принять меры предосторожности, чтобы защитить вашу систему от атак программ-вымогателей. К ним относятся обновление вашей операционной системы и программного обеспечения с помощью последних исправлений безопасности, использование надежного антивирусного программного обеспечения, осторожность при открытии вложений электронной почты или переходе по ссылкам, а также избегание загрузки программного обеспечения или носителей из ненадежных источников. Регулярное резервное копирование важных данных также может помочь смягчить воздействие потенциальной атаки программ-вымогателей.

April 20, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.