FiveHands Ransomware stjäl och krypterar filer, hotar att läcka ut dem online

FiveHands Ransomware är en Trojan-filkryptering, som skiljer sig mycket från de vanliga fil-lockers som användare har att göra med. Vanligtvis är ransomware-attacker ganska kaotiska och deras förövare fokuserar på kvantitet över kvalitet. Ibland går dock mer avancerade hotaktörer efter en viss uppsättning offer som är mycket mer benägna att överväga att betala lösenavgiften. Detta är fallet med den nyligen identifierade FiveHands Ransomware. Detta hot delar likheter med DeathRansom och HelloKitty Ransomware-familjerna, men forskare kan inte säga säkert om samma grupp står bakom alla dessa ransomware-familjer.

Ett annat intressant faktum om FiveHands Ransomware är infektionsvektorn den använder. Istället för att förlita sig på nätfiske-e-post utnyttjade förövarna en noll-dagars sårbarhet i SonicWall SMA 100-serie VPN-hårdvara. Säkerhetshålet lappades i februari, men klienter som ännu inte har tillämpat uppdateringen riskerar att kompromissa med deras systems säkerhet. Sårbarheten i fråga gör det möjligt för angripare att köra godtycklig kod, vilket kan göra det möjligt för dem att manuellt plantera skadlig kod på komprometterade system. Det är viktigt att notera att FiveHands Ransomware vanligtvis var det sista hotet som tappades - i förväg förlitade sig brottslingarna på Cobalt Strike-fyren, liksom SombRAT Trojan.

Precis som typiska ransomware-attacker hamnar den här också med ett meddelande till offret. Anteckningen säger att användare måste använda den inbäddade meddelandeklienten för att chatta med angriparna och ta reda på hur de kan återställa deras data. Brottslingarna hotar inte bara att rensa dekrypteringsnyckeln utan varnar också sina offer för att deras data kan publiceras online om de inte går med på att betala.

Tyvärr är FiveHands Ransomwares kryptering inte felaktig och gratis dekryptering är inte ett alternativ - att återställa från en säkerhetskopia är det bästa sättet att ångra skadan. Kampanjer som den här är en bra påminnelse om varför både systemadministratörer och hemanvändare bör se till att hålla all sin programvara uppdaterad.

May 4, 2021

Lämna ett svar