Threat Database Ransomware Thanos Ransomware

Thanos Ransomware

Thanos Ransomware er en datalåsende trojan, der først blev set i oktober 2019. Tilbage i 2019 blev Thanos Ransomware døbt Quimera Ransowmare. På et senere tidspunkt havde malwareeksperter også givet det navnet Hakbit Ransomware . Dette skyldes, at Thanos Ransomware-truslen, siden den først opstod, er blevet opdateret flere gange, og forskellige varianter har fået forskellige funktioner tilføjet dem.

For nylig stødte cybersikkerhedsforskere på en annonce på et underjordisk hackingsforum, der promoverede et ransomware-as-a-service-tilbud. Navnet på den ransomware-builder, der blev tilbudt af cyber-skurken i reklamen, var Thanos Ransomware, deraf det seneste navn på denne variant af Quimera Ransomware .

Thanos Ransomware er en ret skadelig trussel, da den er meget funktionsrig. Thanos Ransomware giver sine operatører mulighed for at:

  • Undgå systemer, der bruges til fejlfinding af malware.
  • Forsink aktiveringen af truslen.
  • Brug en brugerdefineret valgt udvidelse.
  • Undgå Windows-brugerkontokontrol.
  • Bestem den maksimale størrelse for de filer, der er målrettet til kryptering.
  • Bestem hvilke filtyper der skal vælges til kryptering.
  • Få visse filer, før de krypteres, så de kan bruges til afpresning.

Ransomware-as-a-service er en meget smart ordning, da trusselsforfatterne tjener penge på deres oprettelse uden at deltage i nogen eksplicit ulovlig aktivitet personligt. Da der er flere trusselsaktører, der har købt Thanos Ransomware og distribuerer det, er det sandsynligt, at der er forskellige infektionsvektorer involveret i udbredelsen af denne datalås. Nogle af de mest almindelige distributionsmetoder med hensyn til filkrypterende trojanske heste inkluderer phishing-e-mails, der indeholder beskadigede vedhæftede filer eller links, torrent-trackere, falske software-downloads eller opdateringer, beskadigede reklamer, falske sociale mediesider og -profiler, piratkopier af populære applikationer osv.

Thanos Ransomware er en datalås, der ikke bør undervurderes. Det faktum, at operatørerne af Thanos Ransomware er i stand til at indsamle filer, før krypteringsprocessen finder sted, betyder, at de agter at afpresse deres ofre ved at true med at lække potentielt følsomme oplysninger om dem online. Dette trick har fået popularitet i 2020, hvor flere og flere forfattere af trusler mod ransomware bruger det.

Thanos Ransomware kan desværre ikke dekrypteres gratis. Det er bedst at fjerne denne grimme trojan fra dit system ved hjælp af en velrenommeret, opdateret anti-malware-løsning.

Trending

Mest sete

Indlæser...