LEAKDB Ransomware är en Phobos-klon

När vi undersökte nya filprover identifierade vårt forskarteam en annan ransomware-variant som tillhör Phobos-familjen, som heter LEAKDB. Skadlig programvara som faller under denna klassificering krypterar data och kräver betalning för efterföljande dekryptering.

På vårt testsystem körde LEAKDB ransomware en process där den krypterade filer och modifierade deras titlar. De ursprungliga filnamnen utökades med ett särskiljande ID som tilldelats offret, e-postadressen till cyberbrottslingarna och ett ".LEAKDB"-tillägg. Till exempel, en fil ursprungligen märkt "1.jpg" omvandlad till "1.jpg.id[9ECFA84E-3143].[pcsupport@skiff.com].LEAKDB."

Efter slutförandet av krypteringsprocessen genererades lösensedlar i form av ett popup-fönster ("info.hta") och en textfil ("info.txt"), som båda deponerades i varje krypterad katalog och på skrivbordet. Innehållet i dessa meddelanden indikerar att LEAKDB främst är inriktat på att rikta sig mot företag snarare än enskilda hemanvändare.

De meddelanden som kräver lösen informerar offret om kryptering och nedladdning av deras filer. Anteckningarna avråder uttryckligen från att använda onlinedekrypteringsverktyg eller att söka hjälp från tredje part, och betonar risken för permanent dataförlust.

Offret får ett tvådagarsfönster för att etablera kontakt med angriparna, vilket antyder att betalning förväntas. Meddelanden utvecklar de potentiella hoten i samband med läckage av företagsdata, och understryker konsekvenserna om offret inte följer cyberbrottslingarnas krav.

LEAKDB använder lång lösensumma i Phobos-stil

Den fullständiga texten i LEAKDB ransomware lyder som följer:

Your data is encrypted and downloaded!

Unlocking your data is possible only with our software.
Important! An attempt to decrypt it yourself or decrypt it with third-party software will result in the loss of your data forever.
Contacting intermediary companies, recovery companies will create the risk of losing your data forever or being deceived by these companies. Being deceived is your responsibility! Learn the experience on the forums.

Nedladdade data om ditt företag
Dataläckage är ett allvarligt brott mot lagen. Oroa dig inte, händelsen kommer att förbli en hemlighet, uppgifterna är skyddade.
Efter att transaktionen är slutförd kommer all data som laddas ner från dig att raderas från våra resurser. Statliga myndigheter, konkurrenter, entreprenörer och lokala medier är inte medvetna om händelsen.
Dessutom garanterar vi att ditt företags personuppgifter inte kommer att säljas på DArkWeb-resurser och inte kommer att användas för att attackera ditt företag, anställda och motparter i framtiden.
Om du inte har kontaktat dig inom 2 dagar från händelsen, kommer vi att betrakta transaktionen som inte avslutad. Dina uppgifter kommer att skickas till alla intresserade. Detta är ditt ansvar.

Kontakta oss
Skriv till oss på e-post: pcsupport@skiff.com
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:pctalk01@tutanota.com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte har kontaktat dig inom 2 dagar från händelsen, kommer vi att betrakta transaktionen som inte avslutad. Dina uppgifter kommer att skickas till alla intresserade. Detta är ditt ansvar.

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan du skydda dig mot ransomware-attacker?

Att skydda sig mot ransomware-attacker kräver ett mångfacetterat och proaktivt tillvägagångssätt. Här är viktiga strategier för att skydda dina system och data:

Säkerhetskopiera regelbundet:
Säkerhetskopiera dina viktiga data ofta till en extern enhet eller säker molnlagring. Se till att säkerhetskopieringar är automatiserade och regelbundet testade för att verifiera deras integritet.

Uppdatera mjukvara:
Håll ditt operativsystem, programvara och säkerhetsprogram uppdaterade. Applicera regelbundet patchar och uppdateringar för att åtgärda sårbarheter som kan utnyttjas av ransomware.

Använd säkerhetsprogramvara:
Använd välrenommerade antivirus- och anti-malware-program. Håll den uppdaterad för att upptäcka och blockera potentiella ransomware-hot.

Utbilda och utbilda användare:
Utbilda anställda och användare om nätfiske-e-postmeddelanden, skadliga bilagor och farorna med att klicka på misstänkta länkar. Genomför regelbundna utbildningssessioner för att öka medvetenheten om bästa praxis för cybersäkerhet.

E-postsäkerhet:
Implementera e-postfiltreringslösningar för att identifiera och blockera nätfiske-e-postmeddelanden. Uppmuntra användare att granska e-postmeddelanden noggrant innan de klickar på länkar eller laddar ner bilagor.

Nätverkssäkerhet:
Använd brandväggar och intrångsdetektering/-förebyggande system för att övervaka och kontrollera nätverkstrafik. Granska och uppdatera säkerhetskonfigurationer regelbundet.

November 30, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.