Zombi Ransomware krypterar offersystem

ransomware lock files

Under vår undersökning av nya filprover kom vårt forskarteam över en annan ransomware-variant som tillhör familjen MedusaLocker, som heter Zombi.

Denna skadliga programvara följer det typiska mönstret att kryptera data och kräva lösen för dekryptering, med fokus på större enheter som företag och organisationer snarare än enskilda användare. Zombi använder också dubbel utpressningstaktik.

När den körde ett prov av Zombi på vår testmaskin, krypterade den filer och lade till ett ".zombi2"-tillägg till deras filnamn, med det specifika numret som varierade beroende på varianten. Till exempel skulle en originalfil med namnet "1.jpg" omvandlas till "1.jpg.zombi2" och så vidare. Därefter genererades en lösennota med titeln "How_to_back_files.html".

Lösenmeddelandet meddelar offret att deras företagsnätverk har brutits, vilket leder till kryptering av filer med RSA och AES kryptografiska algoritmer, samt stöld av konfidentiella eller personliga uppgifter.

Offret varnas för att alla försök att byta namn på eller modifiera de krypterade filerna, eller användning av tredje parts återställningsprogram, kan resultera i datakorruption, vilket gör den omöjlig att återställa.

Angriparna kräver en ospecificerad lösensumma, med hot om en höjning om kontakt inte etableras inom 72 timmar. Att vägra att betala kommer att leda till läckage eller försäljning av exfiltrerade data. Innan betalningen görs får offret möjlighet att testa dekryptering genom att skicka upp till tre krypterade filer som inte innehåller kritisk information till cyberbrottslingarna.

Zombi Ransom Note tillhandahålls lökadress

Den fullständiga texten i Zombi-lösennotan lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

e-post:
ithelp07@securitymy.name
ithelp07@yousheltered.com

För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Tor-chatta för att alltid vara i kontakt:
(lökadress)

Hur kan Ransomware hitta sin väg på ditt system?

Ransomware kan hitta sin väg till ditt system på olika sätt, ofta genom att utnyttja sårbarheter eller lura användare att omedvetet installera skadlig programvara. Här är några vanliga metoder:

  • Nätfiske-e-post: Cyberbrottslingar använder ofta nätfiske-e-post för att distribuera ransomware. Dessa e-postmeddelanden kan innehålla skadliga bilagor eller länkar som, när du klickar på dem, laddar ner och installerar ransomware på ditt system.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan utsätta ditt system för drivande nedladdningar, där ransomware automatiskt laddas ner och körs utan din vetskap eller medgivande.
  • Infekterad programvara eller appar: Nedladdning av programvara eller appar från opålitliga källor kan introducera ransomware till ditt system. Knäckt eller piratkopierad programvara är särskilt riskabelt, eftersom det kan ha manipulerats för att inkludera skadlig kod.
  • Utnyttja sårbarheter i programvara: Ransomware kan utnyttja sårbarheter i ditt operativsystem eller programvara. Det är avgörande att hålla ditt system och all programvara uppdaterade med de senaste säkerhetsuppdateringarna för att minimera risken för utnyttjande.
  • Skadliga annonser (malvertising): Onlineannonser kan, om de äventyras, leda till leverans av ransomware. Att klicka på en skadlig annons eller popup-fönster kan utlösa nedladdning och installation av ransomware på ditt system.

November 9, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.