Carver Ransomware är en Phobos-klon

ransomware

Carver ransomware är ett skadligt program som tillhör Phobos ransomware-familjen, designat för att kryptera data och kräva lösensummor för dekryptering. Efter att ha kört ett prov av Carver på en testmaskin, krypterade den filer genom att ändra deras filnamn med ett unikt ID, cyberbrottslingarnas e-postadress och ett ".Carver"-tillägg. Till exempel, en fil som ursprungligen hette "1.jpg" dök upp som "1.jpg.id[9ECFA84E-3455].[ineedatool@rape.lol].Carver".

När krypteringsprocessen var slutförd skapade Carver ransomware två lösennoteringar, "info.hta" (popup-fönster) och "info.txt". Textfilen informerar offren om att deras data har krypterats och uppmanar dem att kontakta angriparna. Meddelandet i popup-fönstret klargör att dekrypteringsprocessen kräver en lösensumma för Bitcoin-kryptovaluta. Lösenbeloppet anges inte i lappen, men det sägs bero på hur snabbt offren kontaktar de cyberbrottslingar som är ansvariga för attacken. Innan de betalar lösensumman kan offer testa dekryptering (inom vissa specifikationer) utan kostnad.

Meddelandet avslutas med en varning för att döpa om de krypterade filerna och använda tredjeparts dekrypteringsverktyg, eftersom det kan göra data okrypterbar.

Carver Ransom Note kopierar vanliga Phobos-mönster

Den fullständiga lösennotan som produceras av Carver ransomware använder den vanliga Phobos-mallen och lyder som följer:

Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten ineedatool@rape.lol
Skriv detta ID i rubriken på ditt meddelande -
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan Ransomware som Carver komma in på ditt system?

Ransomware som Carver kan infektera ditt system genom olika metoder. Några vanliga sätt inkluderar:

Nätfiske-e-post: Cyberbrottslingar kan skicka nätfiske-e-postmeddelanden med skadliga bilagor eller länkar. När du har laddat ner och öppnat bilagan eller klickar på länken kan ransomwaren laddas ner till ditt system.

Skadliga webbplatser: Att besöka opålitliga eller skadliga webbplatser kan också resultera i nedladdning av ransomware till ditt system. Skadlig programvara kan installeras genom sårbarheter i programvaran eller genom att lura dig att ladda ner och installera en falsk mjukvaruuppdatering.

Sårbar programvara: Ransomware kan utnyttja sårbarheter i programvara som inte har uppdaterats eller korrigerats. Angripare kan få tillgång till ditt system genom föråldrad programvara som operativsystem, webbläsare och plugins.

Osäkrad RDP: Remote Desktop Protocol (RDP) är ett vanligt mål för angripare. Om du har RDP aktiverat på ditt system och det inte är säkrat med starka lösenord eller tvåfaktorsautentisering kan angripare enkelt få tillgång till ditt system.

För att förhindra ransomware-attacker är det viktigt att hålla ditt system och programvara uppdaterade, använda starka och unika lösenord och vara försiktig när du öppnar e-postbilagor eller klickar på länkar. Det är också lämpligt att använda välrenommerade antivirusprogram och säkerhetskopiera dina data regelbundet.

March 8, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.