2023 年勒索软件将锁定您的系统

ransomware lock files

我们的研究人员在检查新提交的文件样本时发现了名为“2023”的勒索软件程序。该程序的目的是加密数据并要求为其解密付费,它属于 Dharma 勒索软件家族。

在我们的测试机器上,这个 2023 程序加密了文件并更改了文件名。原始名称被扩展为唯一的 ID、网络犯罪分子的电子邮件地址和“.2023”扩展名。例如,最初标记为“1.jpg”的文件已转换为“1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023”。

加密过程完成后,就会生成勒索字条并显示在弹出窗口中,同时还会显示一个名为“README!.txt”的文本文件。在文本文件中,指出受害者的数据已被加密并被盗,并鼓励他们与攻击者取得联系。该弹出窗口提供了有关勒索软件感染的更多详细信息,清楚地表明该恶意软件主要针对企业而不是个人用户。

受害者还会收到通知,如果他们不在 24 小时内联系攻击者,网络犯罪分子将开始在暗网和黑客网站上发布和出售窃取的数据。为了防止数据泄露并实现解密,必须支付赎金。

在满足犯罪分子的要求之前,受害者可以选择通过发送加密文件来测试解密过程。该说明警告不要尝试手动解密或使用第三方恢复工具,因为这些操作可能会导致数据丢失。

2023 年勒索信威胁泄密

2023年勒索信全文如下:

我们下载到我们的服务器并加密您的所有数据库和个人信息!

如果您未在 24 小时内给我们写信,我们将开始在黑客网站的暗网上发布和出售您的数据,并将这些信息提供给您的竞争对手
给我们发电子邮件:servicehelp@onionmail.org 您的 ID -
如果您在 24 小时内没有收到回复,请写信至此电子邮件:datahelp23@msgsafe.io

重要信息!
请记住,一旦您的数据出现在我们的泄露网站上,它随时可能被您的竞争对手购买,因此请不要犹豫很长时间。您越早支付赎金,您的公司就越早安全。
保证:如果我们在您付款后不向您提供解密器或删除您的数据,将来就没有人向我们付款。我们重视我们的声誉。
保证密钥:为了证明解密密钥存在,我们可以免费测试文件(不是数据库和备份)。
请勿尝试使用第三方软件解密您的数据,这可能会导致永久数据丢失。
不要去找恢复公司 - 他们本质上只是中间人。在第三方的帮助下解密您的文件可能会导致价格上涨(他们将费用添加到我们的费用中),我们是唯一拥有解密密钥的人。

如何保护您的宝贵数据免受勒索软件的侵害?

保护您的宝贵数据免受勒索软件的侵害对于防止重要文件丢失并避免支付赎金的经济负担至关重要。以下是保护您的数据的一些有效措施:

  • 定期备份:定期将数据备份到外部设备或安全的云服务。确保您的备份是自动、频繁且离线存储的,以防止勒索软件对其进行加密。
  • 更新软件:使您的操作系统、软件和防病毒程序保持最新。网络犯罪分子经常利用过时软件中的漏洞。
  • 使用防病毒和反恶意软件软件:安装信誉良好的防病毒和反恶意软件程序并保持更新。这些工具可以帮助检测和防止勒索软件感染。
  • 电子邮件警告:请谨慎对待电子邮件附件和链接。不要打开附件或单击来自未知或可疑来源的电子邮件中的链接。在采取行动之前验证电子邮件的合法性。
  • 从可信来源下载:仅从信誉良好的来源下载软件、文件和媒体。避免使用 torrent 和文件共享网站,因为它们经常托管恶意文件。
  • 启用电子邮件过滤:使用电子邮件过滤软件来减少网络钓鱼电子邮件和恶意附件到达您的收件箱的可能性。

October 18, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。