SULINFORMATICA Ransomware försöker dubbel utpressning

ransomware gang

Våra forskare stötte på SULINFORMATICA, en typ av ransomware, under en rutinundersökning av nya filinlämningar. Denna skadliga programvara är speciellt utformad för att kryptera data och kräva betalning för dess dekryptering.

Efter att ha testat SULINFORMATICA på vårt utvärderingssystem fortsatte det att kryptera filer och la till filnamnstillägget ".aes". Till exempel omvandlades en fil som ursprungligen hette "1.jpg" till "1.jpg.aes" och "2.png" blev "2.png.aes" och så vidare.

När krypteringsprocessen avslutats genererades ett lösenmeddelande med namnet "Instruction.txt". Från texten i detta meddelande blir det uppenbart att denna ransomware främst riktar sig till företag snarare än enskilda användare. SULINFORMATICA använder också en dubbel utpressningsstrategi.

Lösenedeln från SULINFORMATICA meddelar offret att deras företags nätverk har äventyrats. Under attacken krypterades offrets filer. Meddelandet försäkrar att fullständig återställning är möjlig genom dekryptering. Dessutom varnar den för att viktiga databaser, dokument och andra filer stals från nätverket.

Offret uppmanas starkt att inleda förhandlingar omgående. Att inte etablera kontakt med angriparna inom 24 timmar kommer att ha en skadlig inverkan på förhandlingsprocessen. Meddelandet antyder att bristande efterlevnad av cyberbrottslingarnas krav inte bara kommer att resultera i permanent otillgängliga filer utan också i att de stulna företagsuppgifterna avslöjas.

SULINFORMATICA Ransom Note i sin helhet

Den fullständiga texten i SULINFORMATICA lösennota lyder som följer:

Hello. I SULINFORMATICA. Your infrastructure has been hit and all files are encrypted. Be warned - this is complex multi-threaded encryption. All your files are intact, they will be fully accessible after decryption. All important files/documents/databases have been downloaded from your network. They are securely hidden and stored in order to further work with your company data. We suggest that you start negotiations to resolve the situation. You can get all the information on decryption at the contacts listed below. You can get all the information on the company's data and return it to you / or remove it from public access at the contacts listed below. We also inform you that every 24 hours delays will worsen the negotiating position. Contact us as soon as possible, we are ready to help and waiting for you. SULINFORMATICA@proton.me brazil-sulin@tutanota.com Or qTox messenger (available 24/7): (alphanumeric string)

Varför använder Ransomware-aktörer dubbel utpressning?

Ransomware-aktörer använder dubbel utpressningstaktik av flera strategiska skäl:

  • Ökad hävstångseffekt: Dubbel utpressning ger operatörer av ransomware större inflytande över sina offer. Förutom att kryptera offrets data, hotar de också att lämna ut känslig eller konfidentiell information till allmänheten, vilket potentiellt kan orsaka betydande skada på offrets rykte, finansiella stabilitet eller juridiska ställning. Detta extra hot gör offren mer benägna att betala lösen snabbt.
  • Diversifiering av inkomst: Genom att stjäla data och kräva betalning inte bara för dekryptering utan också för att inte avslöja stulen information, kan ransomware-aktörer diversifiera sina inkomstströmmar. Detta gör att de kan extrahera pengar från offer som kan vara ovilliga att betala en lösensumma för dataåterställning men som är villiga att betala för att förhindra exponering av känsliga uppgifter.
  • Förbättrat tryck: Dubbel utpressning skapar ytterligare press på offren för att möta angriparnas krav. Offren står inför möjligheten att inte bara förlora åtkomst till sina data utan också ta itu med nedfallet från dataläckor, inklusive potentiella juridiska och regulatoriska konsekvenser. Detta ökade tryck kan få offren att fatta snabbare beslut om att betala lösensumman.
  • Anpassning till defensiva åtgärder: När organisationer förbättrar sina cybersäkerhetsförsvar, har ransomware-aktörer sökt nya taktiker för att övervinna dessa hinder. Dubbel utpressning är en sådan anpassning, eftersom den utnyttjar det faktum att även välskyddade organisationer kanske inte kan förhindra datastöld under en ransomware-attack.
  • Ökad lönsamhet: Dubbla utpressningsattacker kan vara mer lönsamma för ransomware-grupper. De kan kräva en högre lösensumma eftersom de erbjuder både dekrypteringsnycklar och försäkran om att stulen data inte kommer att avslöjas. Detta resulterar potentiellt i större utbetalningar från offer.

October 5, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.