6y8dghklp Ransomware krypterar filer

Våra forskare hittade 6y8dghklp ransomware när de undersökte de senaste bidragen. Denna skadliga programvara tillhör Phobos ransomware-familjen.

På vårt testsystem krypterade 6y8dghklp ransomware filer och ändrade deras filnamn. Den bifogade de ursprungliga namnen med en unik identifierare som tilldelats offret, e-postadressen till cyberbrottslingarna, och lade till ett ".6y8dghklp"-tillägg. Som en illustration skulle en fil ursprungligen märkt "1.jpg" omvandlas till "1.jpg.id[9ECFA84E-3481].[datarecoverycenterOPG@onionmail.org].6y8dghklp" efter krypteringsprocessen.

Efter att ha slutfört krypteringen presenterades krav på lösen genom ett popup-fönster med namnet "info.hta" och en textfil med namnet "info.txt". Lösenedeln i textfilen meddelar helt enkelt offret att deras data har krypterats och uppmuntrar dem att nå ut till angriparna för dekryptering.

Meddelandet i popup-fönstret ger ytterligare information om ransomware-attacken. Det gör det klart att filåterställning kräver betalning av en lösensumma i Bitcoin kryptovaluta. Innan betalningen görs har offret möjlighet att testa dekryptering genom att skicka upp till fem låsta filer till cyberbrottslingarna (med vissa specifikationer).

Anteckningen avslutas med varningar. Offret varnas för att byte av namn på de berörda filerna eller användning av programvara från tredje part kan leda till permanent dataförlust. Att söka hjälp från tredje part kan dessutom utsätta offret för potentiella bedrägerier och ökad ekonomisk förlust.

6y8dghklp Ransom Note i sin helhet

Den fullständiga texten i lösennotan som genereras av 6y8dghklp ransomware lyder som följer:

Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten datarecoverycenterOPG@onionmail.org
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:datarecoverycenterOPG2023@onionmail.org
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Vilka är de vanligaste infektionsvektorerna för Ransomware?

Ransomware kan infiltrera datorsystem genom olika infektionsvektorer. Även om taktiken som används av cyberbrottslingar ständigt utvecklas, inkluderar några vanliga infektionsvektorer för ransomware:

  • Nätfiske-e-post: Nätfiske-e-post är fortfarande ett av de vanligaste sätten att leverera ransomware. Cyberbrottslingar skickar vilseledande e-postmeddelanden med skadliga bilagor eller länkar. När mottagare öppnar dessa bilagor eller klickar på länkarna, kan ransomware exekveras på deras system.
  • Skadliga e-postbilagor: Ransomware kan vara dold i e-postbilagor som PDF-filer, Word-dokument, Excel-filer eller ZIP-arkiv. Dessa bilagor innehåller ofta skadliga makron eller skript som, när de är aktiverade, initierar ransomware-infektionen.
  • Drive-By-nedladdningar: Besök på utsatta eller skadliga webbplatser kan resultera i drive-by-nedladdningar. Dessa inträffar när skadlig programvara automatiskt laddas ner och installeras på ditt system utan din vetskap eller samtycke, helt enkelt genom att besöka en webbplats som har blivit utsatt för intrång.
  • Malvertising: Skadlig reklam (malvertising) innebär att cyberkriminella placerar infekterade annonser på legitima webbplatser. Att klicka på dessa annonser kan leda till ransomware-infektioner.
  • Social ingenjörskonst: Cyberkriminella använder sociala ingenjörstekniker för att manipulera individer att vidta specifika åtgärder. Till exempel kan de utge sig för att vara en betrodd enhet eller auktoritetsfigur, lura offer att köra skadlig kod eller tillhandahålla inloggningsuppgifter.
  • Utnyttja sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i mjukvaruapplikationer, inklusive operativsystem och annan programvara. Om du inte håller din programvara uppdaterad med säkerhetskorrigeringar blir du mer mottaglig för dessa attacker.
  • Remote Desktop Protocol (RDP)-attacker: Cyberkriminella kan använda brute-force-attacker eller stulna referenser för att få obehörig åtkomst till system via RDP. Väl inne kan de distribuera ransomware.
  • Skadliga länkar: Ransomware kan levereras via länkar i e-postmeddelanden, snabbmeddelanden eller på sociala medieplattformar. Att klicka på dessa länkar kan leda till nedladdning och körning av ransomware.
  • Infekterad programvara eller nedladdningar: Nedladdning av programvara eller filer från opålitliga källor, särskilt knäckt programvara, piratkopierat innehåll eller torrents, kan introducera ransomware på ditt system.
  • Utnyttja nätverkssårbarheter: Ransomware kan spridas inom ett nätverk om en dator är infekterad. Svag nätverkssäkerhet och otillräcklig nätverkssegmentering kan tillåta ransomware att flytta i sidled och infektera flera enheter.

September 11, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.