RADAR рансъмуер

Защитата на вашите устройства от заплахи от зловреден софтуер е от решаващо значение в днешната дигитална ера. Един особено вреден тип злонамерен софтуер, рансъмуер, крие значителни рискове, като криптира файлове и изисква плащане за тяхното дешифриране. Разбирането и защитата срещу такива заплахи е от съществено значение както за отделните лица, така и за организациите.

Рансъмуерът RADAR: Общ преглед

Изследователите са идентифицирали нова ransomware заплаха, наречена RADAR. Този заплашителен софтуер е специално проектиран да криптира файлове на заразени устройства и след това да изисква откуп за тяхното дешифриране. Начинът на действие на RADAR рансъмуер включва криптиране на файлове и добавяне на техните файлови имена с произволен символен низ, трансформирайки например „1.png“ в „1.png.W8M8ePNp“.

Поведение след екзекуция

След като ransomware бъде изпълнен на компрометирано устройство, той преминава през поредица от вредни действия:

  • Шифроване на файлове : RADAR криптира файловете на жертвата, като променя имената им чрез добавяне на случаен низ от знаци.
  • Промяна на работния плот : Рансъмуерът променя тапета на работния плот, за да сигнализира за инфекцията.
  • Създаване на бележка за откуп : Генерира се бележка за откуп, озаглавена „README_FOR_DECRYPT.txt“, която информира жертвата за криптирането и кражбата на данни.

Подробности за бележка за откуп

Бележката за откуп е ясна в своите искания и заплахи. Започва с информиране на жертвата, че нейните файлове са криптирани и след това предупреждава, че събраните данни ще изтекат, ако откупът не бъде платен. За да се подчертае сериозността на тяхното твърдение, бележката включва подробности за предишни атаки на киберпрестъпниците и изтичане на данни. Жертвите имат право да тестват декриптирането на 5-10 файла, преди да платят откупа. Освен това бележката предупреждава жертвите да не преименуват, модифицират или изтриват заключените файлове, тъй като подобни действия могат да направят дешифрирането невъзможно. Освен това се заплашва, че контактът с властите ще доведе до автоматично освобождаване на ексфилтрираните данни. И накрая, бележката съветва да не се търси помощ от компании за възстановяване на трети страни, като се твърди, че това ще увеличи финансовите загуби.

Предизвикателства при дешифрирането

Изследователите подчертават трудността при дешифрирането на файлове без помощта на киберпрестъпниците. Повечето ransomware, включително RADAR, са проектирани да бъдат силно устойчиви на опити за дешифриране, освен ако атакуващият не предостави необходимите ключове. Дори плащането на откупа е рисковано, защото нападателите рядко спазват обещанието си да изпратят инструментите за декриптиране.

За да предотвратите по-нататъшно криптиране на данни, от решаващо значение е да премахнете RADAR Ransomware от операционната система. Премахването обаче не възстановява вече шифровани файлове.

Мерки за сигурност за защита срещу рансъмуер

За да защитите устройствата си от ransomware като RADAR, прилагането на следните мерки за сигурност е от съществено значение:

  • Редовно архивиране : Редовно архивирайте всички важни данни на външен диск или облачна услуга, за да сте сигурни, че можете да възстановите файлове, без да плащате откуп.
  • Актуализиране на софтуера : Запазете операционната система и приложенията, надстроени с най-новите корекции за сигурност.
  • Инструменти против злонамерен софтуер : Използвайте реномирани програми против злонамерен софтуер, за да разкриете и замразите рансъмуер, преди да причини вреда.
  • Бдителност по имейл : Бъдете внимателни с прикачени файлове и връзки към имейли, особено от неизвестни податели, тъй като те са често срещани вектори за разпространение на рансъмуер.
  • Мрежова сигурност : Приложете силни мерки за мрежова сигурност, включително защитни стени, за предотвратяване на неоторизиран достъп.
  • Образование на потребителите : Обучете служителите и потребителите относно рисковете от ransomware и други видове злонамерен софтуер и важността на безопасните онлайн практики.
  • Контрол на достъпа : Регулирайте достъпа на потребителите до критични системи и данни, за да сведете до минимум потенциалното въздействие на атака на ransomware.

Като вземат тези предпазни мерки, потребителите могат значително да намалят шансовете за инфекции с ransomware и да защитят своите ценни данни от киберпрестъпници.

Пълният текст на бележката за откуп, оставена на жертвите на RADAR Ransomware, е:

'RADAR

Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.

To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.

Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.

Follow the guidelines below to avoid losing your data:

Do not modify, rename or delete encrypted files. In result your data will be undecryptable.

Do not modify or rename encrypted files. You will lose them.

Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.

Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.

Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.

P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]

We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/

For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.

Let's respect each others time.
With best Regards, RADAR'

Тенденция

Най-гледан

Зареждане...