攻擊勒索軟件是 MedusaLocker 變種

在檢查新的惡意軟件樣本時,我們的研究人員團隊發現了一種名為 Attack 的勒索軟件。

該惡意軟件屬於 MedusaLocker 勒索軟件家族,可加密數據並要求為其解密付費。攻擊勒索軟件以多種形式存在,每個版本都會在加密文件的“.attack”擴展名中添加不同的數字。例如,名為“1.jpg”的文件可能會被轉換為“1.jpg.attack7”等。加密完成後,勒索軟件會創建一條名為“how_to_back_files.html”的消息,要求贖金。從消息中可以明顯看出,勒索軟件針對的是企業而非個人。

勒索信息表明攻擊者已經滲透了受害公司的網絡並使用高級加密算法(RSA 和 AES)加密了他們的文件。它警告不要嘗試重命名或修改加密文件或使用第三方解密工具,因為這將使文件永久無法恢復。此外,該消息還指出,高度敏感的數據已從受害者的網絡中被盜,並要求支付未指明的贖金,如果 72 小時內未建立聯繫,則贖金會增加。受害者可以在滿足贖金要求之前測試最多三個文件的解密。如果不支付贖金,攻擊者威脅要公開披露或出售被盜數據。

攻擊贖金票據承諾解密三個文件

攻擊勒索信全文如下:

您的個人 ID:

您的公司網絡已被滲透
您所有的重要文件都已加密!

您的文件是安全的!僅修改。 (RSA+AES)

任何試圖使用第三方軟件恢復您的文件的行為
將永久損壞它。
不要修改加密文件。
不要重命名加密文件。

互聯網上沒有可用的軟件可以幫助您。我們是唯一能夠做到的
解決你的問題。

我們收集了高度機密/個人數據。這些數據目前存儲在
私人服務器。此服務器將在您付款後立即銷毀。
如果您決定不付款,我們會將您的數據公開或轉售。
因此,您可以期待您的數據在不久的將來公開可用。

我們只求錢,我們的目標不是損害您的聲譽或阻止
您的業務免於運行。

您可以向我們發送2-3個不重要的文件,我們將免費解密
以證明我們能夠歸還您的文件。

聯繫我們了解價格並獲取解密軟件。

電子郵件:
ithelp01@decorous.cyou
ithelp01@decorous.cyou

  • 要聯繫我們,請在網站上創建一個新的免費電子郵件帳戶:protonmail.com
    如果您不在 72 小時內聯繫我們,價格將會更高。

類似勒索軟件的攻擊通常是如何分佈的?

Attack 等勒索軟件通常通過各種方法進行分發,包括網絡釣魚電子郵件、漏洞利用工具包、惡意廣告、社會工程和遠程桌面協議 (RDP) 攻擊。網絡釣魚電子郵件通常包含惡意附件或鏈接,點擊後會下載並執行勒索軟件。漏洞利用工具包利用軟件或操作系統中的漏洞來交付和安裝勒索軟件。

惡意廣告涉及將惡意代碼放入合法的在線廣告中,點擊後會下載並安裝勒索軟件。社會工程策略用於誘騙用戶下載和運行勒索軟件,而 RDP 攻擊涉及暴力破解 RDP 憑據以獲取對系統的訪問權限並部署勒索軟件。無論使用何種方法,重要的是要謹慎行事並採用最佳實踐以避免成為勒索軟件攻擊的受害者。

April 27, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。