Resq100 Ransomware hotar att läcka data
Under en rutinundersökning av nya filexemplar gjorde vårt team av forskare en betydande upptäckt angående den skadliga programvaran Resq100. Detta speciella program faller under kategorin ransomware, en typ av skadlig kod som krypterar filer och kräver betalning i utbyte mot att de krypteras.
När vi testade Resq100 på vårt utsedda system, observerade vi att det krypterade filer och lade till ett ".resq100"-tillägg till deras ursprungliga filnamn. Till exempel skulle en fil som ursprungligen hette "1.jpg" visas som "1.jpg.resq100", medan "2.png" skulle visas som "2.png.resq100" och så vidare. Efter denna krypteringsprocess genererade ransomwaren en lösensumma med namnet "resq_Recovery.txt."
Lösenedeln som är associerad med Resq100 ransomware informerar explicit offret om krypteringen av deras filer. Dessutom hävdar den att känsliga uppgifter har extraherats från nätverket. Meddelandet uppmanar offret att ta kontakt med angriparna, och betonar att underlåtenhet att göra det kommer att resultera i att cyberbrottslingarna läcker de stulna uppgifterna.
Resq100 Ransom Note hotar att läcka stulen information
Den fullständiga texten i Resq100-anteckningen lyder som följer:
HELA DITT NÄTVERK HAR PENETRERATS AV resq100!
Som du kan se har vi penetrerat hela ditt nätverk på grund av vissa kritiska nätverksosäkerheter
Alla dina filer som dokument, dbs och... är krypterade och vi har laddat upp många viktiga data från dina maskiner,
och tro vi oss vi vet vad vi ska samla in.Men du kan få tillbaka dina filer och se till att din data är säker från att läcka genom att kontakta oss med följande information:
Primär e-post: resq100@onionmail.org
Sekundär e-post: resq100@cyberfear.comDitt maskin-ID: -
använd detta som rubrik på ditt e-postmeddelande(Kom ihåg att om vi inte hör från dig på ett tag kommer vi att börja läcka data)
Hur kan Ransomware som Resq100 infektera din dator?
Resq100 och liknande ransomware kan infektera din dator på olika sätt. Här är några vanliga metoder som används av ransomware för att få åtkomst till ditt system:
- Nätfiske-e-post: Cyberbrottslingar distribuerar ofta ransomware genom vilseledande e-postmeddelanden som verkar vara legitima. Dessa e-postmeddelanden kan innehålla skadliga bilagor eller länkar som, när de klickas eller öppnas, initierar nedladdning och körning av ransomware.
- Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan utsätta din dator för ransomware. Dessa webbplatser kan utnyttja sårbarheter i din webbläsare eller plugins för att automatiskt ladda ner och installera ransomware utan din vetskap.
- Skadliga nedladdningar: Nedladdning av filer eller programvara från opålitliga eller komprometterade källor kan introducera ransomware i ditt system. Detta kan hända när du laddar ner piratkopierat innehåll, programsprickor eller inofficiella applikationer som har manipulerats för att inkludera ransomware.
- Exploit Kit: Ransomware kan utnyttja sårbarheter i ditt operativsystem eller installerad programvara. Om ditt system inte är uppdaterat med de senaste säkerhetskorrigeringarna blir det mer mottagligt för dessa missbruk. När en sårbarhet väl har utnyttjats får ransomwaren åtkomst och börjar kryptera dina filer.
- Social Engineering: Ransomware kan också levereras genom social ingenjörsteknik. Till exempel kan cyberbrottslingar utge sig för att vara legitima enheter eller individer, lura dig att ladda ner och köra skadliga filer eller besöka inträngda webbplatser.





