Banco de Dados de Ameaças Ransomware Gênesis (MedusaLocker) Ransomware

Gênesis (MedusaLocker) Ransomware

O Genesis Ransomware é uma das mais recentes adições à notória família do MedusaLocker Ransomware. A família MedusaLocker Ransomware é conhecida por suas técnicas avançadas de criptografia e impacto devastador nos dados das vítimas. As variantes do MedusaLocker são caracterizadas pela capacidade de criptografar arquivos em sistemas infectados, o que os torna inacessíveis. Segundo os cibercriminosos, a única forma de recuperar dados criptografados é pagando o resgate exigido pelos invasores.

Uma característica distintiva do Genesis Ransomware é a utilização da extensão de arquivo .genesis15, anexada a cada arquivo criptografado. Essa ameaçadora extensão de arquivo indica que os dados foram vítimas das garras criptográficas do ransomware. A escolha de “genesis15” sugere um número de versão ou variante, já que os desenvolvedores de ransomware frequentemente iteram seu código inseguro para se manterem à frente das medidas de segurança.

A Nota de Resgate Entregue pelo Genesis Ransomware

Após a criptografia bem-sucedida dos arquivos, o Genesis Ransomware entrega uma nota de resgate assustadora ao usuário afetado. Chamada de "HOW_TO_BACK_FILES.html", a nota contém instruções sobre como efetuar o pagamento do resgate exigido e recuperar o acesso aos dados criptografados. Este arquivo HTML serve como uma proclamação digital das demandas dos invasores e é programado para criar um senso de urgência e medo na vítima.

Os operadores do Genesis Ransomware estabeleceram dois endereços de e-mail, assistant01@backup.capital e assistant01@decodezone.net, como principal meio de comunicação com as vítimas. Esses endereços servem como porta de entrada para negociação de pagamentos de resgate e fornecimento de instruções adicionais às vítimas. É crucial que as vítimas não se envolvam em qualquer comunicação direta com os atacantes e procurem a assistência de profissionais responsáveis pela aplicação da lei e da segurança cibernética.

Prova de Capacidade da Descriptografia

O Genesis Ransomware oferece um vislumbre de esperança às vítimas, permitindo-lhes enviar de 2 a 3 arquivos não importantes para os endereços de e-mail fornecidos. A promessa é que esses arquivos serão descriptografados gratuitamente para provar a capacidade dos invasores de restaurar arquivos mediante pagamento de resgate. Embora esta possa ser uma oferta tentadora para alguns, os especialistas desaconselham fortemente o cumprimento das exigências dos cibercriminosos, uma vez que não há forma de ter a certeza de que o pagamento do resgate resultará na recuperação completa dos dados.

Por Que é Essencial Ter Fortes Defesas de Segurança

Como membro da família do MedusaLocker, o Genesis Ransomware representa uma ameaça potente para indivíduos e organizações. Seus recursos de criptografia de arquivos, táticas de notas de resgate e canais de comunicação exclusivos ressaltam a necessidade de medidas robustas de segurança cibernética e de educação dos usuários para mitigar os riscos associados a tais ataques. É por isso que os utilizadores devem permanecer vigilantes, implementar medidas de segurança proativas e colaborar com as autoridades policiais e profissionais de segurança cibernética para combater a ameaça do ransomware.

A nota de resgate entregue pelo Genesis Ransomware diz:

'YOUR PERSONAL ID:

/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
assistant01@backup.capital
assistant01@decodezone.net

To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'

Tendendo

Mais visto

Carregando...