Electronic Ransomware låser de flesta filtyper

ransomware

Vårt forskarteam stötte på ett ransomware som heter "Electronic" när vi genomförde en rutinundersökning av nya inlämningar av skadlig programvara på VirusTotal-webbplatsen. Denna skadliga programvara är skapad för att kryptera data och sedan kräva en lösensumma i utbyte mot att dekryptera den.

Efter att ha kört ett prov av Electronic på vår testdator fortsatte den att kryptera filer och ändra deras filnamn. De ursprungliga filnamnen utökades med e-postadressen till cyberbrottslingarna, en unik identifierare som tilldelats offret och tillägget ".ELCTRONIC". Som ett exempel skulle en fil som ursprungligen hette "1.jpg" förvandlas till "1.jpg.EMAIL=[electronicrans@gmail.com]ID=[142B4BFB2B4FD9BD].ELCTRONIC."

När krypteringsprocessen var klar genererades ett meddelande som krävde en lösensumma, med titeln "README ELECTRONIC.txt". Detta meddelande från Electronic hävdar att offrets system är sårbart men försäkrar att de krypterade filerna kan återställas. Den instruerar offret att skicka en låst fil till angriparna som ett test för dekryptering, vilket initierar återställningsproceduren. Offret varnas för att använda gratis dekrypteringsmjukvara.

Electronics Ransom Note håller det kort

Den fullständiga texten i den kortfattade lösensumman som produceras av Electronic ransomware lyder som följer:

Elektronisk ransomware
UPPMÄRKSAMHET!
För tillfället är ditt system inte skyddat.
Vi kan fixa det och återställa filer.
För att komma igång, skicka en fil för att dekryptera testversionen.
Du kan lita på oss efter att ha öppnat testfilen.
2.Använd inte gratisprogram för att låsa upp.
För att återställa systemet skriv till båda: electronicrans@gmail.com och electronicrans@outlook.com
Telegram-id:@mgam161
Ditt dekrypterings-ID: -

Hur kan du skydda dina filer från Ransomware som elektroniska?

Att skydda dina filer från ransomware-hot som "Electronic" kräver en kombination av proaktiva åtgärder och bästa säkerhetspraxis. Här är steg du kan vidta för att skydda din data:

Regelbundna säkerhetskopior:
Säkerhetskopiera dina viktiga data ofta till en extern enhet eller en säker molnlagringstjänst. Se till att säkerhetskopior är automatiserade och lagras offline för att förhindra att de krypteras av ransomware.

Uppdatera mjukvara:
Håll ditt operativsystem, antivirusprogram och alla applikationer uppdaterade med de senaste säkerhetskorrigeringarna. Ransomware utnyttjar ofta sårbarheter i föråldrad programvara.

E-postsäkerhet:
Var försiktig med e-postbilagor och länkar, särskilt från okända eller misstänkta källor. Undvik att ladda ner bilagor eller klicka på länkar från e-postmeddelanden som verkar ovanliga eller oönskade.

Antivirus och anti-malware:
Använd välrenommerade antivirus- och anti-malware-program för att skanna och skydda ditt system från potentiella hot, inklusive ransomware.

Brandväggsskydd:
Aktivera en brandvägg på din dator eller nätverk för att filtrera bort skadlig trafik och blockera obehörig åtkomst.

October 2, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.