Banco de Dados de Ameaças Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

Um novo tipo de ransomware foi identificada recentemente. Chamado de Shadow (Ran_jr_som) Ransomware, este software ameaçador criptografa arquivos nos computadores das vítimas e exige um resgate pela descriptografia. O que diferencia este ransomware é o seu comportamento único e características específicas que alarmaram especialistas em segurança em todo o mundo.

Criptografia e Extensão de Arquivos

O Shadow (Ran_jr_som) Ransomware opera criptografando arquivos no sistema infectado e anexando uma extensão de arquivo distinta a eles. As vítimas relataram que os arquivos criptografados agora carregam a extensão '.shadow' ou, em alguns casos, '.Shadow.Shadow'. Esta alteração torna os arquivos afetados inacessíveis e ressalta a presença do ransomware.

Após o processo de criptografia, o ransomware coloca uma nota de resgate chamada ‘readme.txt’ na área de trabalho da máquina infectada. O que é notável nesta nota de resgate é a sua abordagem multilíngue. A nota está escrita em inglês e turco, indicando o escopo potencialmente amplo deste malware. Essa tática sugere que os invasores por trás do Shadow (Ran_jr_som) Ransomware têm como alvo uma gama diversificada de usuários.

A nota de resgate instrui as vítimas sobre o que precisam fazer para pagar o resgate e recuperar o acesso aos seus arquivos criptografados. Ele fornece detalhes de contato para comunicação, listando explicitamente dois endereços de e-mail: ran_master_som@proton.me e ran_jr_som@barid.com. Esses endereços de e-mail pretendem ser o principal meio para as vítimas estabelecerem contato com os perpetradores e negociarem os termos do pagamento do resgate.

Implicações e Recomendações

O surgimento do Shadow (Ran_jr_som) Ransomware ressalta a ameaça contínua representada pelos cibercriminosos que utilizam táticas de criptografia para obter ganhos financeiros. O resultado para indivíduos e empresas pode ser grave, levando à perda de dados, perturbações operacionais e potenciais consequências económicas.

Para minimizar as chances de ser vítima de ataques de ransomware como Shadow (Ran_jr_som), indivíduos e organizações são aconselhados a adotar práticas robustas de segurança cibernética:

  • Faça backup regularmente : Mantenha backups seguros de dados essenciais off-line ou em servidores protegidos. Os backups sistemáticos podem mitigar o impacto da criptografia de dados em caso de ataque.
  • Mantenha o software atualizado : Certifique-se de que os sistemas operacionais e aplicativos de software estejam atualizados aplicando os patches de segurança mais recentes. Vulnerabilidades em softwares externos podem ser exploradas por ransomware.
  • Seja cauteloso online : Evite acessar links suspeitos ou baixar arquivos de fontes desconhecidas. O ransomware geralmente se espalha por meio de e-mails de phishing e sites comprometidos.
  • Implemente soluções de segurança : Implante software antimalware confiável para detectar e bloquear ameaças de ransomware antes que elas possam ser executadas.
  • Eduque os usuários : Eduque os funcionários e indivíduos sobre os riscos do ransomware e as melhores práticas para higiene da segurança cibernética, como o reconhecimento de tentativas de phishing.

O Shadow (Ran_jr_som) Ransomware representa um desenvolvimento preocupante no domínio da segurança cibernética. Seu comportamento distinto de criptografia de arquivos, nota de resgate multilíngue e abordagem direcionada destacam a evolução das táticas empregadas pelos cibercriminosos. Ao permanecerem vigilantes, implementarem medidas de segurança robustas e aumentarem a conscientização, indivíduos e organizações podem se proteger melhor contra ameaças de ransomware como o Shadow (Ran_jr_som) e minimizar o impacto de possíveis ataques.

O Shadow Ransomware exibe uma nota de resgate com o seguinte conteúdo:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Tendendo

Mais visto

Carregando...