Lorenz Ransomware Gang går efter företag i olika branscher

ProLock Partners With Qakbot

Högprofilerade ransomware-gäng har gradvis bytt fokus från vanliga användare till företag och företag. Det senaste hotet mot ransomware för att anta detta tillvägagångssätt är Lorenz Ransomware, och tyvärr verkar detta filskydd vara omöjligt att knäcka. Precis som hackarna från DarkSide Ransomware hotar även dessa att släppa stulna filer online om offret inte går med på att betala en lösenavgift. Enligt forskare verkar Lorenz Ransomwares krypteringsmekanism likna den som används av ThunderCrypt Ransomware, en annan fil-locker som först dök upp för mer än två år sedan. DarkSide Ransomware-gänget lockade nyligen internationell uppmärksamhet på grund av deras attack mot den amerikanska Colonial Pipeline .

Tyvärr verkar Lorenz Ransomware-operatörer vara seriösa när det gäller deras hot att publicera offrets data online - de har redan skapat en webbplats för att publicera dataläckage och informationen om över tio offer finns där.

Det är inte klart hur Lorenz Ransomware distribuerar skadlig programvara och säkerställer att den når sitt avsedda offer. Hittills använder detta ransomware-gäng två utpressningstekniker för att få pengar från sitt offer - de erbjuder att sälja en dekrypterare och de hotar att läcka sina filer online. Men de brottslingar som är inblandade i denna kampanj har också beslutat att anta en tredje metod för utpressning - de hävdar att de säljer tillgång till de komprometterade nätverken. Det är en annan anledning till att offret kanske vill överväga att betala lösenavgiften.

Det påstås att brottslingarna kör Lorenz Ransomware manuellt på det komprometterade systemet - detta kan innebära att de först litar på andra sårbarheter eller skadlig kod för att få tillgång till nätverket. Kommandot de använder för att utföra Lorenz Ransomware innehåller också konfigurationsinformation om nyttolasten - processnamn, lösenordsnamn, suffix som ska användas för att markera låsta filer, etc. Ett av offren fick sina filer märkta med '.Lorenz.xz40 'filtillägg.

När attacken är klar, släpps lösenot 'HELP_SECURITY_EVENT.html' på systemet. Den innehåller en anpassad TOR-baserad betalningssida för varje offer - en av sidorna bad om cirka 14 Bitcoin, eller cirka 700 000 USD. Hittills har inga offer valt att betala lösenavgiften, så det är en fråga om tid att se om Lorenz Ransomwares operatörer kommer att sluta släppa data offentligt eller sälja tillgång till de komprometterade nätverken.

May 18, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.