2023 Ransomware kommer att låsa ditt system

ransomware lock files

Våra forskare stötte på ransomware-programmet som helt enkelt kallas "2023", när de undersökte nyligen inskickade filprover. Syftet med detta program är att kryptera data och kräva betalning för dess dekryptering, och det tillhör Dharma ransomware-familjen.

På vår testmaskin krypterade detta 2023-program filer och gjorde ändringar i deras filnamn. De ursprungliga namnen utökades med ett unikt ID, e-postadressen till cyberbrottslingarna och en ".2023"-tillägg. Till exempel omvandlades en fil som ursprungligen märktes "1.jpg" till "1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023."

När krypteringsprocessen var slutförd genererades lösensedlar och visades i ett popup-fönster tillsammans med en textfil med namnet "README!.txt." I textfilen står det att offrets data har krypterats och stulits och de uppmanas att ta kontakt med angriparna. Popup-fönstret ger ytterligare information om ransomware-infektionen, vilket gör det klart att denna skadliga programvara främst riktar sig till företag snarare än enskilda användare.

Offret informeras också om att om de inte kontaktar angriparna inom 24 timmar kommer cyberkriminella att börja publicera och sälja stulna data på darknet och hackers webbplatser. För att förhindra dataläckor och möjliggöra dekryptering måste en lösensumma betalas.

Innan brottsoffret efterkommer brottslingarnas krav har offret möjlighet att testa dekrypteringsprocessen genom att skicka en krypterad fil. Noteringen varnar för att försöka manuellt dekryptera eller använda återställningsverktyg från tredje part, eftersom dessa åtgärder kan leda till dataförlust.

2023 Ransom Note hotar läckor

Den fullständiga texten i 2023 års lösennota lyder som följer:

Vi laddade ner till våra servrar och krypterade alla dina databaser och personlig information!

Om du inte skriver till oss inom 24 timmar kommer vi att börja publicera och sälja din data på darknet på hackersajter och erbjuda informationen till dina konkurrenter
mejla oss: servicehelp@onionmail.org DITT ID -
Om du inte har hört av dig inom 24 timmar, skriv till detta e-postmeddelande: datahelp23@msgsafe.io

VIKTIG INFORMATION!
Tänk på att när din data väl dyker upp på vår läckasida kan den köpas av dina konkurrenter när som helst, så tveka inte länge. Ju tidigare du betalar lösen, desto snabbare kommer ditt företag att vara säkert.
Garanti: Om vi inte förser dig med en dekryptering eller raderar dina data efter att du har betalat, kommer ingen att betala oss i framtiden. Vi värdesätter vårt rykte.
Garantinyckel: För att bevisa att dekrypteringsnyckeln finns kan vi testa filen (inte databasen och säkerhetskopian) gratis.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Gå inte till återvinningsföretag - de är i grunden bara mellanhänder. Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) vi är de enda som har dekrypteringsnycklarna.

Hur kan du skydda dina värdefulla data från Ransomware?

Att skydda dina värdefulla data från ransomware är viktigt för att förhindra förlust av viktiga filer och undvika den ekonomiska bördan av att betala lösensummor. Här är några effektiva åtgärder för att skydda din data:

  • Säkerhetskopiera regelbundet: Säkerhetskopiera dina data regelbundet till en extern enhet eller en säker molntjänst. Se till att dina säkerhetskopior är automatiserade, frekventa och lagras offline för att förhindra att ransomware krypterar dem.
  • Uppdatera programvara: Håll ditt operativsystem, programvara och antivirusprogram uppdaterade. Cyberbrottslingar utnyttjar ofta sårbarheter i föråldrad programvara.
  • Använd antivirus- och anti-malware-program: Installera välrenommerade antivirus- och anti-malware-program och håll dem uppdaterade. Dessa verktyg kan hjälpa till att upptäcka och förhindra infektioner med ransomware.
  • E-postvarning: Var försiktig med e-postbilagor och länkar. Öppna inte bilagor eller klicka på länkar i e-postmeddelanden från okända eller misstänkta källor. Verifiera legitimiteten hos e-postmeddelanden innan du vidtar åtgärder.
  • Ladda ner från betrodda källor: Ladda bara ned programvara, filer och media från välrenommerade källor. Undvik torrent- och fildelningswebbplatser, eftersom de ofta är värd för skadliga filer.
  • Aktivera e-postfiltrering: Använd programvara för e-postfiltrering för att minska sannolikheten för att nätfiske-e-postmeddelanden och skadliga bilagor når din inkorg.

October 18, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.