Baza de date pentru amenințări Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

O nouă tulpină de ransomware a fost identificată recent. Numit Ransomware Shadow (Ran_jr_som), acest software amenințător criptează fișierele de pe computerele victimelor și solicită o răscumpărare pentru decriptare. Ceea ce diferențiază acest ransomware este comportamentul său unic și caracteristicile specifice care i-au alarmat pe experții în securitate din întreaga lume.

Criptarea și extensia fișierelor

Shadow (Ran_jr_som) Ransomware funcționează prin criptarea fișierelor de pe sistemul infectat și prin adăugarea unei extensii de fișiere distincte. Victimele au raportat că fișierele criptate poartă acum extensia „.shadow” sau, în unele cazuri, „.Shadow.Shadow”. Această modificare face fișierele afectate inaccesibile și subliniază prezența ransomware-ului.

În urma procesului de criptare, ransomware-ul plasează o notă de răscumpărare numită „readme.txt” pe desktop-ul mașinii infectate. Ceea ce este remarcabil la această bancnotă de răscumpărare este abordarea sa multilingvă. Nota este scrisă atât în engleză, cât și în turcă, indicând domeniul de aplicare potențial larg al acestui malware. Această tactică sugerează că atacatorii din spatele ransomware-ului Shadow (Ran_jr_som) vizează o gamă diversă de utilizatori.

Nota de răscumpărare instruiește victimele ce trebuie să facă pentru a plăti răscumpărarea și pentru a recâștiga accesul la fișierele lor criptate. Oferă detalii de contact pentru comunicare, listând în mod explicit două adrese de e-mail: ran_master_som@proton.me și ran_jr_som@barid.com. Aceste adrese de e-mail sunt menite să fie mijlocul principal prin care victimele pot stabili contactul cu autorii și să negocieze condițiile plății răscumpărării.

Implicații și recomandări

Apariția ransomware-ului Shadow (Ran_jr_som) subliniază amenințarea continuă reprezentată de infractorii cibernetici care folosesc tacticile de criptare pentru câștiguri financiare. Rezultatul pentru persoane fizice și companii poate fi grav, ducând la pierderi de date, întreruperi operaționale și potențiale consecințe economice.

Pentru a minimiza șansele de a deveni victima unor atacuri ransomware precum Shadow (Ran_jr_som), indivizii și organizațiile sunt sfătuiți să adopte practici solide de securitate cibernetică:

  • Backup regulat : mențineți copii de siguranță sigure ale datelor esențiale offline sau pe servere protejate. Backup-urile sistematice pot atenua impactul criptării datelor în cazul unui atac.
  • Păstrați software-ul actualizat : asigurați-vă că sistemele de operare și aplicațiile software sunt actualizate prin aplicarea celor mai noi corecții de securitate. Vulnerabilitățile din software-ul outwom pot fi exploatate de ransomware.
  • Fiți precaut online : evitați accesarea link-urilor suspecte sau descărcarea fișierelor din surse necunoscute. Ransomware-ul se răspândește adesea prin e-mailuri de phishing și site-uri web compromise.
  • Implementați soluții de securitate : implementați software anti-malware de renume pentru a detecta și bloca amenințările ransomware înainte ca acestea să poată fi executate.
  • Educați utilizatorii : educați angajații și persoanele despre riscurile ransomware-ului și cele mai bune practici pentru igiena securității cibernetice, cum ar fi recunoașterea încercărilor de phishing.

Ransomware-ul Shadow (Ran_jr_som) reprezintă o dezvoltare îngrijorătoare în domeniul securității cibernetice. Comportamentul său distinct de criptare a fișierelor, nota de răscumpărare multilingvă și abordarea vizată evidențiază tacticile în evoluție folosite de infractorii cibernetici. Rămânând vigilenți, implementând măsuri de securitate robuste și sporind gradul de conștientizare, indivizii și organizațiile se pot proteja mai bine împotriva amenințărilor ransomware precum Shadow (Ran_jr_som) și pot minimiza impactul potențialelor atacuri.

Shadow Ransomware afișează o notă de răscumpărare cu următorul conținut:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trending

Cele mai văzute

Se încarcă...