Deep Ransomware kommer att låsa ditt system

ransomware

När vi granskade de senaste filinlämningarna, stötte våra forskare på ett ransomware-program känt som Deep, som tillhör Phobos ransomware-familjen. Deep (Phobos) fungerar genom att kryptera data och sedan kräva betalning i utbyte mot dekrypteringsnyckeln.

På vårt testsystem krypterade detta ransomware filer och ändrade deras namn. De ursprungliga filnamnen utökades med en unik identifierare som tilldelats offret, e-postadressen till cyberbrottslingarna och en ".deep"-tillägg. Som ett exempel skulle en fil som ursprungligen hette "1.jpg" visas som "1.jpg.id[9ECFA84E-3352].[captain-america@tuta.io].deep."

När krypteringsprocessen var klar skapades lösensedlar och visades i både ett popup-fönster märkt "info.hta" och en textfil med namnet "info.txt".

Textfilen som är associerad med Deep (Phobos) ransomware anger att offrets filer har krypterats och uppmanar dem att kontakta angriparna för dekrypteringshjälp.

Popup-fönstret ger ytterligare information om ransomware-infektionen och förklarar att dataåterställning endast kan uppnås genom att betala en lösensumma i Bitcoin kryptovaluta. Innan betalningen görs har offret möjlighet att testa dekrypteringsprocessen genom att skicka cyberbrottslingarna upp till tre krypterade filer, enligt vissa specifikationer.

Anteckningen avslutas med varningar mot att byta namn på de krypterade filerna eller försöka använda återställningsprogram från tredje part, eftersom det kan resultera i permanent dataförlust. Att söka hjälp från tredje part kan dessutom leda till ökade ekonomiska förluster.

Deep Ransomware Note använder Phobos-mall

Den fullständiga texten i lösennotan som genereras av Deep ransomware lyder som följer:

Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten captain-america@tuta.io
Skriv detta ID i rubriken på ditt meddelande -
Om du inte får ett svar inom 24 timmar, vänligen kontakta oss via Telegram.org-konto: @HostUppp
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan Ransomware Like Deep komma till ditt system?

Ransomware som Deep kan infiltrera ditt system på olika sätt, ofta genom att utnyttja sårbarheter eller använda social ingenjörsteknik. Här är några vanliga sätt som ransomware kan komma in på ditt system:

  • Nätfiske-e-post: Cyberbrottslingar skickar övertygande men skadliga e-postmeddelanden som verkar komma från pålitliga källor. Dessa e-postmeddelanden kan innehålla bilagor eller länkar som, när de öppnas, exekverar ransomware-koden på ditt system.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan utlösa drive-by-nedladdningar, där ransomware automatiskt laddas ner och körs på ditt system utan din vetskap.
  • Infekterad programvara eller infekterade filer: Nedladdning av programvara eller filer från otillförlitliga källor, särskilt piratkopierad eller knäckt programvara, ökar risken för infektion med ransomware. Dessa filer kan innehålla dold skadlig programvara.
  • Utnyttja sårbarheter: Ransomware kan dra fördel av sårbarheter i programvara i ditt operativsystem eller dina applikationer. Om du inte uppdaterar din programvara och installerar säkerhetskorrigeringar blir ditt system mottagligt för sådana attacker.
  • Remote Desktop Protocol (RDP) Attacker: Om du har RDP aktiverat och använder svaga eller lätt gissa lösenord, kan angripare få åtkomst till ditt system på distans och installera ransomware.
  • Malvertising: Cyberkriminella kan placera skadliga annonser på legitima webbplatser. Att klicka på dessa annonser eller till och med bara besöka en utsatt webbplats kan leda till infektion med ransomware.
  • Social teknik: Angripare kan utge sig för teknisk supportpersonal eller andra pålitliga personer för att lura dig att ladda ner eller köra ransomware.
  • USB och flyttbara media: Skadlig programvara kan spridas via infekterade USB-enheter eller andra flyttbara media. Att koppla in en infekterad enhet kan introducera ransomware till ditt system.

September 26, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.