Intel Ransomware hotar dubbel utpressning

Under granskningen av nyligen inskickade filprover kom vårt team över Intel ransomware, ett skadligt program kopplat till Dharma ransomware-familjen. Denna skadliga programvara krypterar data och kräver betalning för dekrypteringsprocessen.

På vårt experimentella system kodades filer krypterade av Intel inte bara utan fick också en ny namnkonvention. De ursprungliga filnamnen utökades med ett unikt ID specifikt för offret, ".[intellent@ai_download_file]" och tillägget ".intel". Till exempel omvandlades en fil som ursprungligen hette "1.jpg" till "1.jpg.id-9ECFA84E.[intellent@ai_download_file].intel."

När krypteringen var klar dök lösensummor upp i ett popup-fönster och som textfiler med titeln "README!.txt." Dessa filer placerades i varje krypterad mapp och på skrivbordet. Popup-meddelandet indikerar att denna ransomware riktar sig specifikt till företag och använder dubbel utpressningstaktik.

Innehållet i textfilen informerar offret om att deras data har krypterats och stulits, vilket uppmanar dem att kontakta angriparna via e-post. Popup-fönstret innehåller ytterligare information om ransomware-infektionen, vilket upprepar påståendena om kryptering och datastöld. Den utfärdar också en varning om att underlåtenhet att kontakta cyberbrottslingar inom 24 timmar eller vägran att betala lösen kommer att resultera i att det läckta innehållet exponeras på den mörka webben eller säljs till offrets företagskonkurrenter.

Som ett bevis på att återställning är genomförbart erbjuder meddelandet ett gratis dekrypteringstest för en enda fil. Offret varnas för att använda tredjeparts dekrypteringsverktyg, eftersom de kan göra den berörda informationen oåterkallelig. Att söka hjälp från återvinningsföretag avråds också, eftersom deras avgifter skulle öka den ekonomiska förlusten som offret åsamkas.

Intel Ransomware-anteckning i sin helhet

Den fullständiga texten i Intels lösennota lyder som följer:

intellent.ai We downloaded to our servers and encrypted all your databases and personal information!

If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: intellent.ai@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:intellent.ai@onionmail.org

VIKTIG INFORMATION!
Tänk på att när din data väl dyker upp på vår läckasida kan den köpas av dina konkurrenter när som helst, så tveka inte länge. Ju tidigare du betalar lösen, desto snabbare kommer ditt företag att vara säkert.
vi har tittat på alla dina rapporter och ditt företags intäkter.
Garanti: Om vi inte förser dig med en dekryptering eller raderar dina data efter att du har betalat, kommer ingen att betala oss i framtiden. Vi värdesätter vårt rykte.
Garantinyckel: För att bevisa att dekrypteringsnyckeln finns kan vi testa filen (inte databasen och säkerhetskopian) gratis.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Gå inte till återvinningsföretag - de är i grunden bara mellanhänder. Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) vi är de enda som har dekrypteringsnycklarna.

Hur kan du skydda dina känsliga filer från Ransomware-attacker?

Att skydda dina känsliga filer från ransomware-attacker är avgörande för att skydda dina data och upprätthålla säkerheten för dina digitala tillgångar. Här är några effektiva åtgärder du kan vidta:

Regelbundna säkerhetskopior:
Säkerhetskopiera dina viktiga filer ofta till en extern hårddisk eller en säker molntjänst. Se till att säkerhetskopior är automatiserade och lagras offline för att förhindra att de påverkas av ransomware.

Använd tillförlitlig säkerhetsprogramvara:
Installera välrenommerade antivirus- och anti-malware-program på din dator. Håll den uppdaterad för att säkerställa skydd mot de senaste hoten och utför regelbundna genomsökningar av ditt system.

Uppdatera programvara och operativsystem:
Uppdatera ditt operativsystem, program och säkerhetsprogram regelbundet. Programvaruuppdateringar innehåller ofta patchar för sårbarheter som kan utnyttjas av ransomware.

Var försiktig med e-postbilagor och länkar:
Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om e-postmeddelandet är oväntat eller kommer från en okänd avsändare. Ransomware sprids ofta via nätfiske-e-post.

Använd starka, unika lösenord:
Skapa starka, unika lösenord för dina konton. Överväg att använda en lösenordshanterare för att skapa och lagra komplexa lösenord på ett säkert sätt.

December 4, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.