Trusseldatabase Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

En ny stamme av løsepengevare har nylig blitt identifisert. Denne truende programvaren, kalt Shadow (Ran_jr_som) Ransomware, krypterer filer på ofrenes datamaskiner og krever løsepenger for dekryptering. Det som skiller denne løsepengevaren er dens unike oppførsel og spesifikke egenskaper som har skremt sikkerhetseksperter over hele verden.

Filkryptering og utvidelse

Shadow (Ran_jr_som) Ransomware fungerer ved å kryptere filer på det infiserte systemet og legge til en distinkt filtype til dem. Ofre har rapportert at de krypterte filene nå har utvidelsen '.shadow' eller i noen tilfeller '.Shadow.Shadow'. Denne endringen gjør de berørte filene utilgjengelige og understreker løsepengevarens tilstedeværelse.

Etter krypteringsprosessen slipper løsepengeprogramvaren en løsepengenotat kalt 'readme.txt' på skrivebordet til den infiserte maskinen. Det som er bemerkelsesverdig med denne løsepengeseddelen er dens flerspråklige tilnærming. Notatet er skrevet på både engelsk og tyrkisk, og indikerer det potensielt brede målomfanget for denne skadelige programvaren. Denne taktikken antyder at angriperne bak Shadow (Ran_jr_som) Ransomware retter seg mot et mangfold av brukere.

Løseseddelen instruerer ofrene om hva de må gjøre for å betale løsepengene og få tilbake tilgang til de krypterte filene deres. Den gir kontaktdetaljer for kommunikasjon, og viser eksplisitt to e-postadresser: ran_master_som@proton.me og ran_jr_som@barid.com. Disse e-postadressene er ment å være det primære middelet for ofre til å etablere kontakt med gjerningsmennene og forhandle vilkårene for løsepenger.

Implikasjoner og anbefalinger

Fremveksten av Shadow (Ran_jr_som) Ransomware understreker den pågående trusselen som utgjøres av nettkriminelle som utnytter krypteringstaktikker for økonomisk gevinst. Utfallet for enkeltpersoner og bedrifter kan være alvorlige, og føre til tap av data, driftsforstyrrelser og potensielle økonomiske konsekvenser.

For å minimere sjansene for å bli offer for løsepengevareangrep som Shadow (Ran_jr_som), anbefales enkeltpersoner og organisasjoner å ta i bruk robuste nettsikkerhetspraksiser:

  • Sikkerhetskopier regelmessig : Oppretthold sikre sikkerhetskopier av viktige data offline eller på beskyttede servere. Systematiske sikkerhetskopier kan redusere virkningen av datakryptering i tilfelle et angrep.
  • Hold programvare oppdatert : Sørg for at operativsystemer og programvareapplikasjoner er oppdatert ved å bruke de nyeste sikkerhetsoppdateringene. Sårbarheter i outwom-programvare kan utnyttes av løsepengeprogramvare.
  • Vær forsiktig på nettet : Unngå tilgang til mistenkelige lenker eller last ned filer fra ukjente kilder. Ransomware spres ofte gjennom phishing-e-poster og kompromitterte nettsteder.
  • Implementer sikkerhetsløsninger : Implementer anerkjent anti-malware-programvare for å oppdage og blokkere løsepengevaretrusler før de kan kjøres.
  • Lær brukere : Lær ansatte og enkeltpersoner om risikoen ved løsepengevare og beste praksis for cybersikkerhetshygiene, for eksempel gjenkjennelse av forsøk på nettfisking.

The Shadow (Ran_jr_som) Ransomware representerer en bekymringsfull utvikling innen cybersikkerhet. Dens distinkte filkrypteringsadferd, flerspråklige løsepengenotat og målrettede tilnærming fremhever den utviklende taktikken som brukes av nettkriminelle. Ved å være på vakt, implementere robuste sikkerhetstiltak og øke bevisstheten, kan enkeltpersoner og organisasjoner bedre beskytte seg mot løsepengevaretrusler som Shadow (Ran_jr_som) og minimere virkningen av potensielle angrep.

Shadow Ransomware viser en løsepengenotat med følgende innhold:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trender

Mest sett

Laster inn...