Threat Database Ransomware ALBASA Ransomware

ALBASA Ransomware

Cyberbrottslingar riktar sig mot företagsenheter med ett kraftfullt ransomware-hot som heter ALBASA Ransomware. Hackarna använder ett system med dubbel utpressning för att få sina offer att möta deras krav och betala en rejäl lösensumma. Som ett resultat av ALBASA Ransomware-attacken kommer offren inte längre att kunna komma åt filerna som är lagrade på de intrångade maskinerna. Alla dokument, PDF-filer, kalkylblad, databaser, arkiv etc. kommer att renderashelt oanvändbar.

Varje låst fil kommer nu att ha '.ALBASA' tillagd till sitt ursprungliga namn som ett nytt tillägg. När hotet har slutfört krypteringen av alla riktade filtyper kommer det att skapa en lösennota med instruktioner för offret på det infekterade systemet. Detta meddelande som kräver lösen kommer att finnas i en textfil med namnet 'RESTORE_FILES_INFO.txt'.

Ransom Notes översikt

Enligt deras lösenmeddelande har cyberbrottslingarna förutom att låsa offrets filer också exfiltrerat ett flertal privata filer med känsliga uppgifter, såsom kontrakt, ekonomiska dokument, kunddata, olika databaser med mera. De berörda organisationerna får 3 dagar på sig att upprätta kontakt och möta angriparnas krav, annars kommer deras data att släppas till allmänheten.

Hackarna uppger att de efter att tredagarna är över kommer att börja läcka information via sitt Twitterkonto. Den enda kommunikationskanalen som nämns i noten är via qTOX. Offren uppmanas också att ange förlängningen av deras krypterade data ('.ALBASA' i detta fall). Den sista raden i anteckningen visar det totala antalet låsta filer.

Den fullständiga texten i ALBASA Ransomwares instruktioner är:

'-----------------

| Vad hände? |

------------------

Ditt nätverk attackerades, dina datorer och servrar var LÅSTA,

Din privata data har laddats ned:

- Kontrakt

- Kunddata

– Finans

- HR

- Databaser

- Och mer annat...

----------------------------

| Vad betyder det? |

----------------------------

Det betyder att massmedia, dina partners och kunder snart KOMMER ATT VETA om ditt PROBLEM.

--------------------------

| Hur kan det undvikas? |

--------------------------

För att undvika detta problem,

du ska KOMMA I KONTAKT MED OSS senast inom 3 DAGAR och ingå AVTALET för dataåterställning och överträdelse.

------------------------------------------

| Vad händer om jag inte kontaktar dig inom 3 dagar? |

------------------------------------------

Om du inte kontaktar oss inom de kommande 3 DAGARNA börjar vi publicera DATA.

Vi kommer att publicera information om hackning av ditt företag på vår twitter hxxps://twitter.com/RobinHoodLeaks eller hxxps://www.gettr.com/user/robinhoodleaks

ALLA CLINTS KOMMER LÄRA OM DIN HACKING OCH LÄCKA AV DATA!!! DITT FÖRETAGS RYKE KOMMER ATT SKADAS SKADA!

----------------------------

| Jag klarar det själv |

----------------------------

Det är din RÄTTIGHET, men i det här fallet kommer all din data att publiceras för allmän ANVÄNDNING.

------------------------------------

| Jag fruktar inte dina hot! |

------------------------------------

Det är inte hotet, utan algoritmen för våra handlingar.

Om du har hundratals miljoner Oönskade dollar, finns det inget att frukta för dig.

Det är det EXAKTA BELOPP du kommer att spendera för återvinning och utbetalningar på grund av PUBLICERING.

Du utsätter dig själv för enorma straff med stämningar och regering om vi båda inte hittar en överenskommelse.

Vi har sett det tidigare fall med mångmiljonkostnader i böter och stämningar,

för att inte tala om företagets rykte och tappade kunders förtroende och media som ringer oavbrutet efter svar.

--------------------------

| Du har övertygat mig! |

--------------------------

Då behöver du KONTAKTA OSS, det finns få sätt att GÖRA det.

---Säker metod---

a) Ladda ner en qTOX-klient: hxxps://tox.chat/download.html

b) Installera qTOX-klienten och registrera kontot

c) Lägg till vårt qTOX ID: -

d) Skriv oss förlängning av dina krypterade filer .ALBASA

Vårt LIVESUPPORT är redo att HJÄLP DIG i den här chatten.

----------------------------------------

| Vad får jag vid överenskommelse |

----------------------------------------

Du KOMMER att FÅ fullständig BESKRIVNING av dina maskiner i nätverket, RADERA dina data från våra servrar,

REKOMMENDATIONER för att säkra din nätverksperimeter.

Och FULLSTÄNDIG KONFIDENTIALITET OM HÄNDELSEN.

-------------------------------------------------- --------------------------------

Antalet filer som bearbetades är:'

Trendigt

Mest sedda

Läser in...