Eren Yeager Ransomware är en kaosklon
Under vår granskning av nyupptäckta filer gjorde vårt forskarteam en anmärkningsvärd upptäckt. Vi stötte på en variant av ransomware som heter Eren Yeager, som kommer från Chaos ransomware. Denna speciella typ av skadlig programvara är speciellt utformad för att kryptera data och sedan kräva en lösensumma i utbyte mot dekrypteringsnyckeln.
När vi körde ett prov av Eren Yeager ransomware på vår testmaskin, observerade vi att den fortsatte med att kryptera olika filer och ändra deras ursprungliga namn genom att lägga till ett fyrteckenstillägg som genererades slumpmässigt av skadlig programvara. Till exempel skulle en fil med namnet "1.jpg" omvandlas till "1.jpg.xvz6" och "2.png" skulle bli "2.png.esja" och så vidare.
När krypteringsprocessen var klar, vidtog ransomwaren ytterligare åtgärder genom att ändra skrivbordsunderlägget och generera ett lösenmeddelande med titeln "read_it.txt." Denna anteckning, som lämnats kvar av Eren Yeager ransomware, informerade explicit offret om att deras filer hade krypterats och endast kunde återställas genom att skaffa dekrypteringsmjukvaran från angriparna. Lösenbeloppet specificerades till $1 500, betalas i form av Bitcoin kryptovaluta.
Eren Yeager Ransom Note använder Telegram Bot för kontakt
Den fullständiga texten i Eren Yeagers lösennota lyder som följer:
Eren Yeager
Alla dina filer har krypterats
Din dator var infekterad med ett virus. Dina filer har krypterats och du kommer inte att göra det
kunna dekryptera dem utan vår hjälp.Vad kan jag göra för att få tillbaka mina filer?Du kan köpa vår special
dekrypteringsmjukvara, kommer denna programvara att låta dig återställa alla dina data och ta bort
ransomware från din dator. Priset för programvaran är $1 500. Betalning kan endast göras i Bitcoin.
Hur betalar jag, var får jag tag i Bitcoin?
Att köpa Bitcoin varierar från land till land, det är bäst att göra en snabb google-sökning
själv för att ta reda på hur man köper Bitcoin.
Många av våra kunder har rapporterat att dessa webbplatser är snabba och pålitliga:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comFör mer information kan du kontakta mig på Telegram Sök bara efter detta användarnamn: @thisistestspyw_bot
ELLER
hxxps://t.me/thisistestspyw_bot
Hur kan ransomware som Eren Yeager infektera ditt system?
De infektionsmetoder som används av ransomware som Eren Yeager kan variera, men det finns flera vanliga tekniker som cyberkriminella ofta använder för att infiltrera system. Här är några sätt på vilka ransomware som Eren Yeager kan infektera ditt system:
- E-postbilagor: En vanlig metod är genom skadliga e-postbilagor. Angripare skickar till synes harmlösa e-postmeddelanden som innehåller infekterade filbilagor, ofta förklädda som legitima dokument eller fakturor. När det intet ont anande offret öppnar bilagan, exekveras ransomware, vilket infekterar systemet.
- Nätfiske-e-post och länkar: Ransomware kan också levereras genom nätfiske-e-postmeddelanden eller skadliga länkar. Cyberbrottslingar skapar övertygande e-postmeddelanden som verkar komma från pålitliga källor som banker, leveranstjänster eller välkända företag. Dessa e-postmeddelanden innehåller länkar som, när de klickas, leder till falska webbplatser eller initierar nedladdning av skadlig programvara, inklusive ransomware.
- Skadliga nedladdningar: Ransomware kan förvärvas genom nedladdningar från komprometterade eller skadliga webbplatser. Dessa webbplatser kan vara värd för infekterade programvaruinstallatörer, knäckta programversioner eller inofficiella appbutiker. När användare laddar ner och kör dessa filer installeras ransomware-nyttolasten på deras system.
- Utnyttja sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i program eller operativsystem. Angripare drar fördel av säkerhetsbrister som inte har korrigerats eller uppdaterats genom att lura användare att besöka komprometterade webbplatser eller öppna skadliga filer, som sedan utnyttjar sårbarheterna och levererar ransomware.
- Malvertising: Ransomware kan distribueras genom skadliga annonser (malvertising) som visas på legitima webbplatser. Dessa annonser kan innehålla dolda skript som omdirigerar användare till infekterade webbplatser eller initierar automatisk nedladdning av skadlig programvara, inklusive ransomware, utan någon användarinteraktion.
- Nätverksattacker: I vissa fall kan ransomware spridas inom ett nätverk genom att utnyttja sårbarheter i anslutna enheter eller genom att använda stulna referenser. Väl inne i nätverket kan det spridas till andra system, vilket orsakar omfattande kryptering av filer.
För att skydda ditt system från ransomware-infektioner som Eren Yeager, är det viktigt att vara försiktig när du öppnar e-postbilagor, undvika att klicka på misstänkta länkar, ladda ner programvara endast från välrenommerade källor, hålla ditt operativsystem och applikationer uppdaterade med de senaste säkerhetskorrigeringarna, använd robust antivirus- och anti-malware-program, och säkerhetskopiera regelbundet dina viktiga filer till en extern källa som inte är ansluten till ditt system.





