Bedreigingsdatabase Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

Er is onlangs een nieuwe variant van ransomware ontdekt. Deze bedreigende software, ook wel de Shadow (Ran_jr_som) Ransomware genoemd, codeert bestanden op de computers van slachtoffers en vraagt losgeld voor decodering. Wat deze ransomware onderscheidt, is het unieke gedrag en de specifieke kenmerken die beveiligingsexperts wereldwijd hebben gealarmeerd.

Bestandscodering en -extensie

De Shadow (Ran_jr_som) Ransomware werkt door bestanden op het geïnfecteerde systeem te coderen en er een aparte bestandsextensie aan toe te voegen. Slachtoffers hebben gemeld dat de gecodeerde bestanden nu de extensie '.shadow' of in sommige gevallen '.Shadow.Shadow' dragen. Deze wijziging maakt de getroffen bestanden ontoegankelijk en onderstreept de aanwezigheid van de ransomware.

Na het versleutelingsproces laat de ransomware een losgeldbriefje met de naam 'readme.txt' achter op het bureaublad van de geïnfecteerde machine. Wat opvalt aan dit losgeldbriefje is de meertalige aanpak. De notitie is zowel in het Engels als in het Turks geschreven, wat de potentieel brede doelgroep van deze malware aangeeft. Deze tactiek suggereert dat de aanvallers achter de Shadow (Ran_jr_som) Ransomware zich richten op een breed scala aan gebruikers.

De losgeldbrief geeft de slachtoffers instructies over wat ze moeten doen om het losgeld te betalen en weer toegang te krijgen tot hun gecodeerde bestanden. Het biedt contactgegevens voor communicatie, waarbij expliciet twee e-mailadressen worden vermeld: ran_master_som@proton.me en ran_jr_som@barid.com. Deze e-mailadressen zijn bedoeld als het belangrijkste middel voor slachtoffers om contact op te nemen met de daders en te onderhandelen over de voorwaarden voor losgeld.

Implicaties en aanbevelingen

De opkomst van de Shadow (Ran_jr_som) Ransomware onderstreept de voortdurende dreiging die uitgaat van cybercriminelen die encryptietechnieken gebruiken voor financieel gewin. De gevolgen voor individuen en bedrijven kunnen ernstig zijn, wat kan leiden tot gegevensverlies, operationele verstoring en mogelijke economische gevolgen.

Om de kans te verkleinen dat u het slachtoffer wordt van ransomware-aanvallen zoals Shadow (Ran_jr_som), wordt individuen en organisaties geadviseerd om robuuste cyberbeveiligingspraktijken toe te passen:

  • Regelmatig back-ups maken : houd veilige back-ups van essentiële gegevens, offline of op beveiligde servers. Systematische back-ups kunnen de impact van gegevensversleuteling in geval van een aanval verzachten.
  • Houd software bijgewerkt : Zorg ervoor dat besturingssystemen en softwareapplicaties worden bijgewerkt door de nieuwste beveiligingspatches toe te passen. Kwetsbaarheden in outwom-software kunnen worden uitgebuit door ransomware.
  • Wees voorzichtig online : vermijd het openen van verdachte links of het downloaden van bestanden van onbekende bronnen. Ransomware verspreidt zich vaak via phishing-e-mails en gecompromitteerde websites.
  • Implementeer beveiligingsoplossingen : Implementeer gerenommeerde anti-malwaresoftware om ransomware-bedreigingen te detecteren en te blokkeren voordat ze kunnen worden uitgevoerd.
  • Gebruikers opleiden : Informeer werknemers en individuen over de risico's van ransomware en best practices voor cyberbeveiligingshygiëne, zoals het herkennen van phishing-pogingen.

The Shadow (Ran_jr_som) Ransomware vertegenwoordigt een zorgwekkende ontwikkeling op het gebied van cyberbeveiliging. Het onderscheidende bestandsversleutelingsgedrag, de meertalige losgeldbrief en de gerichte aanpak benadrukken de evoluerende tactieken die cybercriminelen gebruiken. Door waakzaam te blijven, robuuste beveiligingsmaatregelen te implementeren en het bewustzijn te vergroten, kunnen individuen en organisaties zichzelf beter beschermen tegen ransomware-bedreigingen zoals Shadow (Ran_jr_som) en de impact van potentiële aanvallen minimaliseren.

De Shadow Ransomware geeft een losgeldbrief weer met de volgende inhoud:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trending

Meest bekeken

Bezig met laden...