Bedreigingsdatabase Ransomware MALARIAVIRUS-ransomware

MALARIAVIRUS-ransomware

Cybersecurity-experts hebben tijdens hun onderzoek naar potentieel bedreigende software een nieuwe ransomware geïdentificeerd, het MALARIA VIRUS. Zodra het MALARIA-VIRUS een gericht apparaat met succes heeft geïnfecteerd, initieert het een proces waarbij het de gegevens op het apparaat codeert. Elk gecodeerd bestand krijgt een nieuwe naam met een toegevoegde extensie bestaande uit vier willekeurige tekens. Een bestand met de naam '1.png' kan bijvoorbeeld worden omgezet in '1.png.pl5s' of '2.pdf' in '2.pdf.mlv1', enzovoort, voor alle getroffen bestanden.

Na voltooiing van het coderingsproces verandert het MALARIA-VIRUS de bureaubladachtergrond van het systeem en plaatst het een losgeldbriefje met de naam 'INSTRUCTIONS.txt'. Onderzoekers hebben het MALARIA VIRUS geïdentificeerd als een variant gebaseerd op de Chaos Ransomware- familie.

De MALARIA VIRUS-ransomware maakt de gegevens van slachtoffers onbruikbaar

Het losgeldbriefje dat door het MALARIA VIRUS is achtergelaten, informeert de slachtoffers dat hun bestanden zijn versleuteld en beweert dat al hun apparaten zijn geïnfecteerd en dat er gevoelige gegevens uit zijn gehaald. Het briefje vereist een betaling van $ 149,99 in de cryptocurrency Monero (XMR) voor de decoderingssoftware. In wezen persen de aanvallers de slachtoffers af door hun gegevens te gijzelen.

Bovendien wordt het losgeldbedrag gespecificeerd als 1,235 XMR, met een geschatte wisselkoers van ~$150 (waarbij wordt opgemerkt dat de waarden van cryptocurrency fluctueren).

Slachtoffers krijgen een termijn van vierentwintig uur om hieraan te voldoen. Als u niet betaalt, betekent dit niet alleen dat u de toegang tot de gecodeerde gegevens verliest, maar ook dat u te maken krijgt met de dreiging dat de gestolen bestanden en informatie (zoals foto's, video's, zoekgeschiedenis, aantekeningen, enz.) naar de contacten van het slachtoffer lekken.

In de meeste gevallen van ransomware-infecties is het decoderen van bestanden zonder de hulp van de aanvaller meestal onmogelijk, behalve in gevallen waarin de malware aanzienlijke gebreken vertoont.

Bovendien ontvangen slachtoffers vaak niet de beloofde decoderingstools, zelfs niet nadat ze het losgeld hebben betaald. Daarom wordt het ten zeerste afgeraden om aan de eisen van cybercriminelen te voldoen, omdat er geen garantie is op bestandsherstel. Het is belangrijk om te begrijpen dat het sturen van geld naar criminelen illegale activiteiten ondersteunt.

Hoewel het verwijderen van de MALARIA VIRUS-ransomware uit het besturingssysteem verdere versleuteling kan voorkomen, worden bestanden die al zijn aangetast niet hersteld.

Implementeer voldoende beveiligingsmaatregelen tegen malware- en ransomwarebedreigingen

Ter bescherming tegen malware- en ransomware-bedreigingen moeten gebruikers verschillende beveiligingsmaatregelen op hun apparaten implementeren. Deze maatregelen zijn essentieel voor het beschermen van persoonlijke en gevoelige informatie. Hier is een uitgebreide lijst met beveiligingspraktijken:

  • Gebruik betrouwbare antimalwaresoftware : installeer betrouwbare antimalwaresoftware op uw apparaten. Zorg ervoor dat u de software altijd up-to-date houdt om de nieuwste bedreigingen te detecteren en te verwijderen.
  • Firewallbescherming inschakelen : Activeer de firewall op alle apparaten om hun netwerk- en internetverkeer te controleren. Firewalls kunnen ongeautoriseerde toegang voorkomen en onveilige verbindingen blokkeren.
  • Houd besturingssystemen en software bijgewerkt : Update besturingssystemen en software om er zeker van te zijn dat ze over de nieuwste beveiligingspatches en updates beschikken. Kwetsbaarheden in verouderde software kunnen immers door malware worden uitgebuit.
  • Wees voorzichtig met e-mailbijlagen en links : u kunt het beste voorzichtig zijn bij het omgaan met bijlagen of bij het klikken op links van onbekende of verdachte afzenders. Controleer altijd de authenticiteit van de afzender voordat u interactie aangaat met de inhoud van e-mail.
  • Vermijd dubieuze websites : bezoek geen onbetrouwbare of verdachte websites, vooral niet websites die u vragen software te downloaden of persoonlijke gegevens in te voeren.
  • Gebruik veilige en unieke wachtwoorden : maak veilige en exclusieve wachtwoorden voor uw accounts en vermijd het gebruik van hetzelfde wachtwoord op meerdere platforms. Overweeg het gemak van het gebruik van een gerenommeerde wachtwoordbeheerder om wachtwoorden veilig op te slaan en te beheren.
  • Schakel tweefactorauthenticatie (2FA) in : implementeer waar mogelijk tweefactorauthenticatie. Dit maximaliseert uw veiligheid omdat naast uw wachtwoord om een tweede vorm van verificatie wordt gevraagd.
  • Maak regelmatig een back-up van belangrijke gegevens : maak regelmatig back-ups van uw belangrijke bestanden en gegevens op een externe harde schijf of cloudopslagservice. In het geval van een ransomware-aanval kunt u uw bestanden herstellen vanaf back-ups zonder het losgeld te betalen.
  • Informeer uzelf over phishing-aanvallen : Leer phishing-pogingen herkennen en informeer anderen binnen uw huishouden of organisatie. Wees op uw hoede voor onverwachte berichten waarin om gevoelige informatie of urgente acties wordt gevraagd.
  • Beperk gebruikersrechten : beperk gebruikersrechten op apparaten om de impact van malware te minimaliseren als deze erin slaagt uw systeem te infiltreren. Gebruik standaardgebruikersaccounts voor dagelijkse taken en reserveer beheerdersrechten voor systeemupdates en installaties.

Door deze beveiligingsmaatregelen in te stellen, kunnen gebruikers het risico aanzienlijk verkleinen om het slachtoffer te worden van malware- en ransomware-aanvallen, waardoor de veiligheid en integriteit van hun apparaten en persoonlijke gegevens wordt gewaarborgd.

De volledige tekst van het losgeldbriefje dat aan de slachtoffers van de MALARIA VIRUS Ransomware wordt nagelaten, is:

'THE MALARIA VIRUS™

YOU HAVE BEEN HACKED

All of your files are now encrypted…

Your computer was infected with a ransomware virus.
Your files are now encrypted and you will not be able to access them without our help.

What can I do to get my files back?

You can order our decryption software, which will allow you to recover all of your data and remove the ransomware from your computer. The price for the software is $149.99. Payment is made EXCLUSIVELY through a cryptocurrency called MONERO (XMR).

BEFORE WE CONTINUE

Just a quick disclamer…

It ain't just your personal computer that we currently have access to. Far from that. We have remote access to EVERY device on your home network, together with data on such devices.

Failure to make a successful transaction will result in all of your personal information (photos, videos, search history, notes etc.) being published to the people from your contacts list. It would be a pretty unpleasant scenario, but it can easily be avoided.

Deleting them won't help you, as they are already backed up on our servers, in case you believe you can outsmart us.
No guide, expert, google search or an authority will help you resolve this, only a quick transaction (more on it later on).

If you still believe we are bluffing, test your luck.

You have 24 HOURS to complete the transaction…

How do I Pay?

Purchasing Monero is not difficult, the best you can do is a quick google search on how to acquire some.

These sites are said to be the easiest to understand and most reliable:

hxxps://www.coinbureau.com/guides/how-to-use-monero/
hxxps://www.getmonero.org/resources/user-guides/make-payment.html

You can send the specified amount to any of these 5 addresses:

1.84LaGDZBun7Eh5byzGjAm49qHexyTR8k2ZxMKMdujW17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVDYmN4q2cPtP85CPjo6r

2.82hFADnc17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVzb 7vL8Kb8rmmnUw6eQYyNeZw6yp5fAKTiLCFrHvXNewSC9363xXzn

3.84KvQhitPgx9tBwV9TZKgEWhQxpLFeE4keh7CncPCWZiN TvGRkpApGmB7rzQztmJ7caad8oWLbkzTaMpv6v2QWLfT3ZhLwu

4.85GUskKaCUNCmpgVqFGarwXPAD5jN6kbGY7NPWtPAU v25YcBrv5fQk17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVLeWEYhZ

5.8ARUSgkNHuRDvjJfygpNMX6WoLgERac9rS9i8CsXs17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHViDcQuzvLYinpfHGdEEi4

Payment amount: 1.235 XMR (Adjust it to the current value, it should
be $150)

MAKE SURE TO LEAVE YOUR E-MAIL IN THE DESCRIPTION WHEN SENDING FUNDS!

Otherwise we won't know who to send the software to.

THE MALARIA VIRUS™'

Trending

Meest bekeken

Bezig met laden...