Hazard Ransomware är en MedusaLocker-variant

ransomware

När man gick igenom prover på skadlig programvara, upptäckte en analys en ransomware-variant känd som Hazard, som är en del av MedusaLocker-familjen. Syftet med denna skadliga programvara är att förvränga filer på det komprometterade systemet och ändra deras filnamn genom att lägga till tillägget ".hazard18" (numret i tillägget kan vara annorlunda).

Till exempel, när Hazard krypterar filer, ändrar den deras namn och förvandlar "1.jpg" till "1.jpg.hazard" och "2.png" till "2.png.hazard". Dessutom lämnar den en lösennota med titeln "HOW_TO_BACK_FILES.html."

Lösenedeln förmedlar till offret att deras filer har krypterats med RSA- och AES-kryptering. Den varnar för att försöka återställa filerna med programvara från tredje part, eftersom detta kan leda till permanent datakorruption. Noteringen understryker att endast ransomware-operatörerna kan tillhandahålla en lösning och innebär möjligheten att avslöja konfidentiell data om lösensumman lämnas obetald.

Anteckningen innehåller också kontaktinformation, inklusive en Tor-URL och e-postadresser (ithelp02@securitymy.name och ithelp02@yousheltered.com). Den varnar för att lösensumman kommer att öka om offret misslyckas med att kontakta operatörerna inom 72 timmar.

Anmärkning om risk för lösen hotar lösensummavandring

Den fullständiga texten i Hazard-lösensumman lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

(lökadress)
Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    ithelp02@securitymy.name
    ithelp02@yousheltered.com
    För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan du skydda dina data mot ransomware som liknar Hazard?

Att skydda dina data mot ransomware, såsom Hazard eller någon annan variant, är viktigt för att skydda din värdefulla information och förhindra kostsam dataförlust. Här är några viktiga steg du kan vidta för att förbättra din datasäkerhet och minimera risken att falla offer för ransomware-attacker:

Säkerhetskopiera dina data:
Säkerhetskopiera dina data regelbundet till en offline- eller molnbaserad säkerhetskopieringslösning. Se till att säkerhetskopieringar sker automatiskt och ofta för att minimera dataförlust i händelse av en attack.

Uppdatera programvara och operativsystem:
Håll ditt operativsystem och all programvara uppdaterad med de senaste säkerhetsuppdateringarna. Många ransomware-attacker riktar sig mot kända sårbarheter i föråldrad programvara.

Använd antivirus och anti-malware programvara:
Använd välrenommerade antivirus- och anti-malware-program för att upptäcka och blockera ransomware-hot innan de kan infiltrera ditt system.

Implementera e-postsäkerhet:
Var försiktig med misstänkta e-postmeddelanden, särskilt bilagor och länkar. Använd e-postfiltreringsverktyg för att minska risken för nätfiske-e-post som levererar ransomware.

Användarutbildning:
Utbilda dig själv och din organisation om farorna med ransomware. Lär användare hur de känner igen nätfiskeförsök och hur de ska svara om de misstänker ett hot.

Nätverkssäkerhet:
Installera en robust brandvägg och intrångsdetekteringssystem för att skydda ditt nätverk från skadliga intrång.

Använd starka, unika lösenord:
Implementera starka, unika lösenord för alla konton och överväg att använda en lösenordshanterare för att hantera dem.

October 11, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.