Chernobyl Ransomware
Chernobyl Ransomware er ikke en helt unik malwaretrussel. Faktisk har analyse udført af cybersikkerhedseksperter afsløret, at truslen er en variant baseret på den tidligere identificerede ransomware kendt som Babuk. På trods af dette faktum, bør Chernobyl Ransomwares kapacitet til at forårsage skade på de brudte computere ikke undervurderes. Ofre vil miste adgang til adskillige filtyper fundet på den målrettede maskine.
Det afslørende tegn på et angreb, der involverer denne trussel, ville være '.chernobyl'-udvidelsen tilføjet til det originale navn på hver krypterede fil. Derudover vil truslen oprette en ny tekstfil på enheden, der har til opgave at bære en løsesumseddel med instruktioner fra angriberne. Navnet på denne fil er 'Gendan dine filer.txt'.
Krav Oversigt
Chernobyl Ransomwares budskab afslører, at hovedmålene for truslen er virksomhedsenheder og organisationer. Angriberne afslører, at de kræver at få udbetalt en løsesum på €60.000 som hjælp til genoprettelsen af de låste filer. Midlerne skal overføres til den angivne crypto-wallet-adresse som Bitcoins.
Endvidere viser notatet, at de cyberkriminelle kører en dobbeltafpresningsordning. Udover at kryptere vigtige dokumenter og filer hævder de også at have stjålet følsomme og fortrolige oplysninger fra de inficerede enheder. Hvis ofre nægter at betale den krævede løsesum, vil deres data angiveligt blive udbudt til salg til andre cyberkriminelle organisationer eller frigivet til offentligheden. Den eneste måde at nå ud til hackerne er via e-mailadressen 'chernobylransomware@protonmail.com'.
Hele sæt instruktioner efterladt af Chernobyl Ransomware er:
' [+] Hvad er der sket? [+]
Dine filer er krypterede og er i øjeblikket ikke tilgængelige. Du kan tjekke det: alle filer på dit system har filtypenavnet ".chernobyl".
Du kan gendanne alt, men du skal følge vores instruktioner. Ellers kan du aldrig returnere dine data.
Og det burde ikke være den eneste bekymring, du tænker på, da vi downloadede følsomme oplysninger fra dit netværk, før det blev krypteret.
Hvis vores krav ikke bliver opfyldt, ville vi være tvunget til at offentliggøre det. Nogle meget værdifulde oplysninger vil blive solgt til andre cyberkriminelle, som ville begå økonomisk bedrageri i den kommende måned med dine medarbejderes personlige data
[+] Garantier [+]
For at genoprette dit netværk og sikre din virksomheds personlige oplysninger - bør du betale løsesummen. Vi garanterer, at vi vil gendanne dit netværk, slette alle dine data fra vores servere, det vil ikke blive lækket eller solgt nogen steder. Det er vores løfte og forretningsmodel
Derudover vil vi give dig instruktioner om patchning af sårbarheder i netværket, så du er sikker i fremtiden. Betragt det som en cybersikkerhedsudgift, og os - konsulent-/revisionsvirksomhed, omend ulovlig, men meget professionel.
Nu til hoveddagsordenen: vi kræver 60 tusinde EUR i bitcoin, det er en meget beskeden pris sammenlignet med, hvad du ville blive bedt om at genoprette netværket eller hyre et cybersikkerhedsfirma til at håndtere sårbarheder (og jeg lover dig, de kan ikke genoprette din data - normalt modtager de bare en stor betaling, betaler den anmodede løsesum fra det og sparer snittet, de er rigtige skurke :D)
Dette beløb inkluderer også afskrækkelse fra at sælge dine data, hvilket ville skade dit omdømme. Hvis du betaler - intet vil blive lækket eller solgt
[+] Sådan betaler/forhandler du [+]
Vores kontaktoplysninger er som følger: chernobylransomware@protonmail.com
Btc tegnebog til betaling: 1PbjpEYvCK7GCB4FmaZEewMjhT7N6rWnn2
Du kan google hvordan du køber bitcoins, det er ret ligetil og nemt nu til dags. Så snart betalingen er gennemført, sender vi dig dekrypteringsnøglerne sammen med instruktioner om, hvordan du bruger det. Derudover vil vi give dig vejledning om, hvordan du løser sårbarheder eller besvarer ethvert af dine spørgsmål om emnet, er du velkommen til at kontakte os
------------------------------------------
Vi fraråder at bruge nogen software til at gendanne dine filer. Du vil bestemt ikke lykkes, men du kan beskadige dem, så yderligere restaurering vil være umulig. Fra vores side garanterer vi hjælp
------------------------------------------
Med venlig hilsen
Valeriy Legasov, CTO for Chernobyl Group '