Shanova Ransomware nämner ingen lösensumma

När vi granskade nya filprover, stötte våra forskare på Shanovas skadliga program, som är byggt på Chaos ransomware. Denna typ av skadlig kod krypterar data och kräver betalning för att dekryptera den.

På vår testmaskin krypterade Shanova ransomware filer och lade till ett ".shanova"-tillägg till sina filnamn. Till exempel, en fil som ursprungligen hette "1.jpg" blev "1.jpg.shanova", "2.png" förvandlats till "2.png.shanova" och så vidare. Efter detta genererades en lösennota med namnet "read_it.txt".

Lösenmeddelandet informerar offret om krypteringen av deras filer och indikerar att det krävs att betala en ospecificerad lösen för dekryptering. Offret varnas för att försöka ändra eller fixa de låsta filerna, eftersom det skulle göra dem omöjliga att dekryptera.

Shanova använder kort lösennotering

Den fullständiga texten i Shanovas lösennota lyder som följer:

What happens?
Your network is encrypted, and currently not operational.
We need only money, after payment we will give you a decryptor then you will restore all the data.

What guarantees?
We are not a politically motivated group and we do not need anything other than your money.
If you pay, we will provide you the programs for decryption and we will delete your data.
If we do not give you decrypters or we do not delete your data, no one will pay us in the future, this does not comply with our goals.
We always keep our promises.

How to contact with us?
shanova@mailfence.com

Warning! Recovery recommendations.
We strongly recommend you to do not MODIFY or REPAIR your files, that will damage them.

Hur kan Ransomware hitta sin väg på ditt system?

Ransomware kan hitta sin väg till ditt system genom olika metoder. Här är vanliga sätt på vilka ransomware kan infektera ett system:

  • Nätfiske-e-post: Cyberbrottslingar använder ofta nätfiske-e-post för att leverera ransomware. Dessa e-postmeddelanden kan innehålla skadliga bilagor eller länkar som, när de klickas, laddar ner och kör ransomware på användarens system.
  • Skadliga webbplatser: Besök på utsatta eller skadliga webbplatser kan utsätta ditt system för ransomware. Vissa webbplatser kan ha dolda skript som automatiskt laddar ner och installerar ransomware på din dator utan din vetskap.
  • Malvertising: Skadlig reklam, eller malvertising, innebär att infekterade annonser placeras på legitima webbplatser. Att klicka på dessa annonser kan leda till nedladdning och installation av ransomware på ditt system.
  • Utnyttja sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i programvara eller operativsystem. Om din programvara inte är uppdaterad och saknar säkerhetskorrigeringar, blir den mer mottaglig för utnyttjande av ransomware.
  • Drive-by-nedladdningar: Drive-by-nedladdningar sker när skadlig programvara automatiskt laddas ner till ditt system utan ditt medgivande, ofta genom sårbarheter i din webbläsare eller plugins.
  • Infekterade externa enheter: Ransomware kan spridas via infekterade externa enheter som USB-enheter eller externa hårddiskar. Att koppla in en infekterad enhet till ditt system kan leda till att ransomware sprids.

November 17, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.