Rorschach 勒索軟件將鎖定受害者文件

ransomware

名為 Rorschach 或 BabLock 的勒索軟件被網絡攻擊者用來加密文件,特別是針對中小型企業以及工業公司。除了加密數據外,該惡意軟件還會在文件名末尾附加一個隨機字符串和一個兩位數。例如,它將“1.jpg”重命名為“1.jpg.slpqne.37”,“2.png”重命名為“2.png.slpqne.39”等。附加的隨機字符串可能會有所不同,具體取決於勒索軟件的變種。

當系統被黑客攻擊時,Rorschach 勒索軟件會在桌面上放置勒索字條(“_r_e_a_d_m_e.txt”)並更改桌面牆紙。勒索信表明數據已被加密,備份已被刪除,機密信息已被黑客下載。它還建議受害者在支付贖金之前不要向警察、聯邦調查局或其他當局報告。

此外,贖金票據不鼓勵受害者聯繫數據恢復公司,因為他們被視為會欺騙他們的中間人。該說明警告受害者不要嘗試解密文件或更改文件擴展名,因為這會導致永久性數據丟失。贖金票據為受害者提供了一個電子郵件地址,用於聯繫威脅參與者並發送多個文件以進行測試解密。

勒索信的結尾威脅說,如果不支付贖金,網絡犯罪分子將再次襲擊公司並刪除其網絡中的所有數據。

羅夏勒索筆記表明其運營商的目標公司

羅夏勒索勒索筆記全文如下:

解密ID:-

你好,既然你正在閱讀這篇文章,那就意味著你被黑了。
除了加密您的所有系統、刪除備份外,我們還下載了您的機密信息。
以下是您不應該做的事情:
1) 在我們的交易結束前聯繫警察、聯邦調查局或其他當局。
2) 聯繫回收公司,讓他們與我們進行對話。 (這會減慢恢復速度,並使我們的溝通化為泡影)。不要去找回收公司,他們本質上只是中間人,他們會從你身上賺錢並欺騙你。我們很清楚回收公司告訴你贖金價格是 500 萬美元,但實際上他們暗中與你談判的案例我們 100 萬美元,所以他們從你那裡賺了 400 萬美元。如果您在沒有中介的情況下直接與我們聯繫,您將少支付 5 倍,即 100 萬美元。
3)不要嘗試自己解密文件,也不要自己更改文件擴展名!!!這可能導致無法解密。

以下是您在閱讀後應該立即做的事情:
1) 如果您是普通員工,請將我們的消息發送給公司的 CEO,以及 IT 部門。
2) 如果您是CEO,或IT部門的專家,或其他在公司有影響力的人,您應該在24小時內通過電子郵件與我們聯繫。

如果你不支付贖金,我們將在未來再次攻擊你的公司。在幾週內,我們將簡單地重複攻擊並從你的網絡中刪除你的所有數據,這將導致他們無法使用!

為了保證我們可以解密文件,我們建議您發送多個文件進行免費解密。
聯繫我們的郵件(在您的郵件標題中寫下解密ID):
1)wvpater@onionmail.org
2)wvpater1@onionmail.org

像 Rorschach 這樣的勒索軟件通常是如何分佈的?

Rorschach 等勒索軟件通常通過網絡釣魚電子郵件、惡意附件或受感染網站的鏈接進行分發。攻擊者可能會使用社會工程策略來誘騙受害者下載並執行惡意軟件,例如將勒索軟件偽裝成合法的軟件更新或提供誘人的獎勵以換取點擊鏈接。

在某些情況下,攻擊者還可能利用過時軟件中的漏洞來訪問受害者的系統並安裝勒索軟件。重要的是要使您的操作系統和所有軟件保持最新狀態,使用防病毒軟件,並註意可疑的電子郵件和網站,以降低感染勒索軟件的風險。

April 7, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。