Attack Ransomware är en MedusaLocker-variant

Under en granskning av nya prover av skadlig programvara, stötte vårt team av forskare på en typ av ransomware som kallas Attack.

Denna skadliga programvara, som tillhör MedusaLocker ransomware-familjen, krypterar data och begär betalning för dess dekryptering. Attack ransomware finns i olika former och varje version lägger till ett annat nummer till tillägget ".attack" för krypterade filer. Till exempel kan en fil med namnet "1.jpg" omvandlas till "1.jpg.attack7", etc. När krypteringen är klar skapar ransomwaren ett meddelande med namnet "how_to_back_files.html" som kräver en lösensumma. Från meddelandet blir det uppenbart att ransomwaren riktar sig mot företag snarare än individer.

Lösenmeddelandet indikerar att angriparna har penetrerat offrets företags nätverk och krypterat deras filer med hjälp av avancerade kryptografiska algoritmer (RSA och AES). Den varnar för att försöka byta namn på eller modifiera de krypterade filerna eller använda dekrypteringsverktyg från tredje part, eftersom det kommer att göra filerna permanent omöjliga att återställa. Dessutom står det i meddelandet att mycket känslig data stals från offrets nätverk och kräver en ospecificerad lösensumma, som ökar om kontakt inte upprättas inom 72 timmar. Offer kan testa dekryptering av upp till tre filer innan de möter kravet på lösen. Om lösensumman inte betalas, hotar angriparna att offentligt avslöja eller sälja de stulna uppgifterna.

Attack Ransom Note lovar dekryptering av tre filer

Den fullständiga texten i attackens lösennota lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att köra.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

e-post:
ithelp01@decorous.cyou
ithelp01@decorous.cyou

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur distribueras Ransomware Like Attack vanligtvis?

Ransomware som Attack distribueras vanligtvis genom olika metoder, inklusive nätfiske-e-post, exploateringssatser, malvertising, social ingenjörskonst och attacker med fjärrskrivbordsprotokoll (RDP). Nätfiske-e-postmeddelanden innehåller vanligtvis skadliga bilagor eller länkar som, när de klickas, laddar ner och kör ransomware. Exploat kit utnyttjar sårbarheter i programvara eller operativsystem för att leverera och installera ransomware.

Malvertising innebär att skadlig kod placeras i legitima onlineannonser, som, när du klickar på dem, laddar ner och installerar ransomware. Taktik för social ingenjörskonst används för att lura användare att ladda ner och köra ransomware, medan RDP-attacker involverar råtvingande RDP-uppgifter för att få tillgång till ett system och distribuera ransomware. Oavsett vilken metod som används är det viktigt att vara försiktig och använda bästa praxis för att undvika att falla offer för ransomware-attacker.

April 27, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.