Förstå AttackNew Ransomware
AttackNew är en potent ransomware-stam som tillhör MedusaLocker-familjen, ökända för att rikta in sig på stora organisationer genom sin dubbelutpressningstaktik. När det väl har infekterat ett system, krypterar det filerna och lägger till ett distinkt ".attacknew1"-tillägg till varje filnamn. Till exempel, "1.jpg" blir "1.jpg.attacknew1" och "2.png" blir till "2.png.attacknew1." Det specifika numret i tillägget kan variera beroende på AttackNew-varianten.
Tillsammans med krypteringen lämnar AttackNew efter sig en lösennota med namnet "how_to_back.html." Den här anteckningen beskriver situationens bistra verklighet och säger att nätverket har äventyrats och att filerna är låsta med RSA- och AES-krypteringsalgoritmer. Offren varnas för att inte manipulera filerna eller använda verktyg från tredje part, eftersom dessa åtgärder kan göra filerna permanent otillgängliga. Dessutom avslöjar anteckningen att känslig data har exfiltrerats, vilket hotar att den kommer att läckas ut eller säljas om kraven på lösen inte uppfylls inom 72 timmar. För att visa sin "goda tro" låter angriparna offren dekryptera tre icke-nödvändiga filer gratis.
Table of Contents
Verkligheten i AttackNew Ransomware
Det är viktigt att förstå att när ransomware som AttackNew väl krypterar filer är dekryptering utan angriparnas nycklar nästan omöjlig. Tyvärr garanterar inte ens att betala lösensumman att cyberkriminella kommer att tillhandahålla de nödvändiga dekrypteringsnycklarna eller programvaran. Att betala underblåser också ytterligare kriminell verksamhet, vilket gör det till ett val som säkerhetsexperter starkt avråder från.
AttackNew Ransomware-anteckningen lyder så här:
YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!
Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.
We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..
We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.
Contact us for price and get decryption software.
email:
ithelp01@securitymy.name
ithelp01@yousheltered.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.
* Tor-chat to always be in touch:
qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
Hur man tar bort AttackNew Ransomware
För att förhindra ytterligare kryptering av filer är det avgörande att ta bort AttackNew ransomware från det drabbade systemet omedelbart. Även om borttagning av ransomware kommer att stoppa det från att orsaka mer skada, kommer det inte att återställa de krypterade filerna. Den bästa lösningen för att återställa dessa filer är genom säkerhetskopior. Därför rekommenderas det alltid att underhålla säkerhetskopior på flera, separata platser, såsom fjärrservrar eller frånkopplade lagringsenheter.
Förhindra Ransomware-infektioner
Det bästa försvaret mot ransomware som AttackNew är en kombination av vaksamhet och robusta säkerhetsrutiner. Eftersom ransomware ofta sprids genom nätfiske och social ingenjörsteknik, är det viktigt att vara försiktig när du hanterar e-postmeddelanden och bilagor från okända eller misstänkta källor. Undvik att ladda ner programvara eller media från overifierade webbplatser och var försiktig med att använda tredjepartsverktyg för programuppdateringar eller aktivering, eftersom dessa kan spetsas med skadlig programvara.
Att ha ett tillförlitligt, uppdaterat antivirusprogram är en annan viktig åtgärd. Regelbundna systemgenomsökningar och snabba uppdateringar kan hjälpa till att upptäcka och eliminera hot innan de orsakar betydande skada.
Om ditt system redan är infekterat med AttackNew kan användning av ett välrenommerat anti-malware-verktyg för att utföra en omfattande genomsökning hjälpa till att ta bort ransomware från ditt system.
Slutsats
AttackNew ransomware är ett farligt hot, särskilt för stora organisationer. Även om det är avgörande att ta bort skadlig programvara, är det bästa sättet att förebygga. Att regelbundet uppdatera din säkerhetsprogramvara, vara försiktig online och underhålla säkra säkerhetskopior är nyckelstrategier för att skydda dina data mot sådana attacker.





