ALBASA Ransomware
Cyberkriminelle er rettet mod virksomhedsenheder med en kraftig ransomware-trussel ved navn ALBASA Ransomware. Hackerne bruger en dobbeltafpresning til at presse deres ofre til at opfylde deres krav og betale en stor løsesum. Som et resultat af ALBASA Ransomware-angrebet vil ofre ikke længere være i stand til at få adgang til de filer, der er gemt på de overtrådte maskiner. Alle dokumenter, PDF'er, regneark, databaser, arkiver osv. vil blive gengivetfuldstændig ubrugelig.
Hver låst fil vil nu have '.ALBASA' tilføjet til sit oprindelige navn som en ny udvidelse. Når truslen har fuldført krypteringen af alle målrettede filtyper, vil den oprette en løsesum med instruktioner til offeret på det inficerede system. Denne løsesum-krævende besked vil være indeholdt i en tekstfil med navnet 'RESTORE_FILES_INFO.txt.'
Ransom Notes oversigt
Ifølge deres løsesum-besked har de cyberkriminelle, udover at låse ofrets filer, også eksfiltreret adskillige private filer med følsomme data, såsom kontrakter, økonomiske dokumenter, kundedata, forskellige databaser med mere. De berørte organisationer får 3 dage til at etablere kontakt og opfylde kravene fra angriberne, ellers vil deres data blive frigivet til offentligheden.
Hackerne oplyser, at efter de tre dage er omme, vil de begynde at lække oplysninger via deres Twitter-konto. Den eneste kommunikationskanal nævnt i noten er via qTOX. Ofre bliver også bedt om at specificere udvidelsen af deres krypterede data ('.ALBASA' i dette tilfælde). Den sidste linje i noten viser det samlede antal låste filer.
Den fulde tekst af ALBASA Ransomwares instruktioner er:
'-----------------
| Hvad skete der? |
------------------
Dit netværk blev ANgrebet, dine computere og servere var LÅST,
Dine private data blev DOWNLOADET:
- Kontrakter
- Kunders data
- Finansiering
- HR
- Databaser
- Og mere andet...
----------------------
| Hvad betyder det? |
----------------------
Det betyder, at massemedier, dine partnere og kunder snart VIL VEDE om dit PROBLEM.
--------------------------
| Hvordan kan det undgås? |
--------------------------
For at undgå dette problem,
du skal KOMME I KONTAKT MED OS senest inden for 3 DAGE og indgå AFTALE for datagendannelse og misligholdelse.
------------------------------------------
| Hvad hvis jeg ikke kontakter dig inden for 3 dage? |
------------------------------------------
Hvis du ikke kontakter os inden for de næste 3 DAGE, begynder vi at offentliggøre DATA.
Vi vil offentliggøre information om hacking af din virksomhed på vores twitter hxxps://twitter.com/RobinHoodLeaks eller hxxps://www.gettr.com/user/robinhoodleaks
ALLE CLINTS VIL LÆRE OM DIN HACKING OG LÆKAGE AF DATA!!! DIN VIRKSOMHEDS OMdømme VIL BLI SKADELIG SKADE!
----------------------------
| Jeg kan klare det selv |
----------------------------
Det er din RET, men i dette tilfælde vil alle dine data blive offentliggjort til offentlig BRUG.
------------------------------------
| Jeg frygter ikke dine trusler! |
------------------------------------
Det er ikke truslen, men algoritmen for vores handlinger.
Hvis du har hundredvis af millioner af UØNSKEDE dollars, er der intet at FRYGTE for dig.
Det er det PRÆCISE beløb, du vil bruge til inddrivelse og udbetalinger på grund af PUBLICERING.
Du udsætter dig selv for enorme bøder med retssager og regering, hvis vi begge ikke finder en aftale.
Vi har set det før sager med mange millioner omkostninger i bøder og retssager,
for ikke at nævne virksomhedens omdømme og mistede kunders tillid og medierne, der ringer konstant efter svar.
--------------------------
| Du har overbevist mig! |
--------------------------
Så skal du KONTAKT OS, det er der få måder at gøre det på.
---Sikker metode---
a) Download en qTOX-klient: hxxps://tox.chat/download.html
b) Installer qTOX-klienten og registrer din konto
c) Tilføj vores qTOX ID: -
d) Skriv os udvidelsen af dine krypterede filer .ALBASA
Vores LIVE SUPPORT er klar til at HJÆLPE DIG på denne chat.
----------------------------------
| Hvad får jeg i tilfælde af aftale |
----------------------------------
Du FÅR fuld BESKRIVELSE af dine maskiner i netværket, SLETTER dine data fra vores servere,
ANBEFALINGER til sikring af dit netværks perimeter.
Og den fulde fortrolighed om hændelsen.
-------------------------------------------------- ----------------------------------
Antallet af filer, der blev behandlet, er:'