Uhatietokanta Ransomware RADAR Ransomware

RADAR Ransomware

Laitteidesi suojaaminen haittaohjelmauhilta on ratkaisevan tärkeää nykypäivän digitaaliaikana. Yksi erityisen haitallinen haittaohjelmatyyppi, lunnasohjelmat, aiheuttaa merkittäviä riskejä salaamalla tiedostoja ja vaatimalla maksua niiden salauksen purkamisesta. Tällaisten uhkien ymmärtäminen ja niiltä suojautuminen on välttämätöntä sekä yksilöille että organisaatioille.

RADAR Ransomware: Yleiskatsaus

Tutkijat ovat tunnistaneet uuden ransomware-uhan nimeltä RADAR. Tämä uhkaava ohjelmisto on suunniteltu erityisesti salaamaan tartunnan saaneilla laitteilla olevia tiedostoja ja sitten vaatimaan lunnaita niiden salauksen purkamisesta. RADAR ransomwaren toimintatapa sisältää tiedostojen salaamisen ja niiden tiedostonimien liittämisen satunnaisella merkkijonolla, jolloin esimerkiksi '1.png' muunnetaan muotoon 1.png.W8M8ePNp.

Suorituksen jälkeinen käyttäytyminen

Kun kiristysohjelma suoritetaan vaarantuneella laitteella, se käy läpi sarjan haitallisia toimia:

  • Tiedoston salaus : RADAR salaa uhrin tiedostot ja muuttaa heidän tiedostonimiä lisäämällä satunnaisen merkkijonon.
  • Työpöydän muuttaminen : Kiristysohjelma muokkaa työpöydän taustakuvaa ilmoittamaan tartunnasta.
  • Lunnashuomautuksen luominen : Luodaan lunnasilmoitus nimeltä "README_FOR_DECRYPT.txt", joka ilmoittaa uhrille salauksesta ja tietovarkaudesta.

Ransom Note Yksityiskohdat

Lunnassetetti on selkeä vaatimuksissaan ja uhkauksissaan. Se alkaa ilmoittamalla uhrille, että hänen tiedostonsa on salattu, ja sitten varoittaa, että kerätyt tiedot vuotavat, jos lunnaita ei makseta. Väitteensä vakavuuden korostamiseksi muistiinpanossa on tietoja kyberrikollisten aikaisemmista hyökkäyksistä ja tietovuodoista. Uhrit voivat testata 5-10 tiedoston salauksen purkamista ennen lunnaiden maksamista. Lisäksi huomautus varoittaa uhreja nimeämästä uudelleen, muokkaamasta tai poistamasta lukittuja tiedostoja, koska tällaiset toimet voivat tehdä salauksen purkamisen mahdottomaksi. Lisäksi se uhkaa, että viranomaisiin ottaminen johtaa tutkittujen tietojen automaattiseen vapauttamiseen. Lopuksi muistiinpanossa neuvotaan olemaan hakematta apua kolmansilta osapuolilta, koska se lisää taloudellisia menetyksiä.

Haasteita salauksen purkamisessa

Tutkijat korostavat tiedostojen salauksen purkamisen vaikeutta ilman kyberrikollisten apua. Useimmat kiristysohjelmat, mukaan lukien RADAR, on suunniteltu kestämään erittäin hyvin salauksenpurkuyrityksiä, ellei hyökkääjä anna tarvittavia avaimia. Jopa lunnaiden maksaminen on riskialtista, koska hyökkääjät harvoin pitävät lupauksensa lähettää salauksenpurkutyökalut.

Tietojen lisäsalauksen estämiseksi on erittäin tärkeää poistaa RADAR Ransomware käyttöjärjestelmästä. Poistaminen ei kuitenkaan palauta jo salattuja tiedostoja.

Suojatoimenpiteet ransomwarelta suojaamiseksi

Jotta voit suojata laitteitasi kiristysohjelmilta, kuten RADAR, seuraavien suojaustoimenpiteiden toteuttaminen on välttämätöntä:

  • Säännölliset varmuuskopiot : Varmuuskopioi säännöllisesti kaikki tärkeät tiedot ulkoiselle asemalle tai pilvipalveluun varmistaaksesi, että voit palauttaa tiedostoja maksamatta lunnaita.
  • Päivitä ohjelmisto : Säilytä käyttöjärjestelmä ja sovellukset, jotka on päivitetty uusimmilla tietoturvakorjauksilla.
  • Haittaohjelmien torjuntatyökalut : Käytä hyvämaineisia haittaohjelmien torjuntaohjelmia paljastaaksesi ja jäädyttääksesi kiristysohjelman, ennen kuin se voi aiheuttaa vahinkoa.
  • Sähköpostin valvonta : Ole varovainen sähköpostin liitteiden ja linkkien kanssa, erityisesti tuntemattomilta lähettäjiltä, koska nämä ovat yleisiä kiristysohjelmien leviämisen vektoreita.
  • Verkkosuojaus : Ota käyttöön vahvoja verkon suojaustoimenpiteitä, mukaan lukien palomuurit, estääksesi luvattoman käytön.
  • Käyttäjien koulutus : Kouluta työntekijöitä ja käyttäjiä kiristysohjelmien ja muiden haittaohjelmien riskeistä sekä turvallisten verkkokäytäntöjen tärkeydestä.
  • Pääsyn hallinta : Säädä käyttäjien pääsyä kriittisiin järjestelmiin ja tietoihin minimoidaksesi kiristysohjelmahyökkäyksen mahdolliset vaikutukset.

Noudattamalla näitä varotoimia käyttäjät voivat merkittävästi vähentää kiristysohjelmatartuntojen mahdollisuuksia ja suojata arvokkaita tietojaan kyberrikollisilta.

RADAR Ransomwaren uhreille jätetyn lunnasilmoituksen koko teksti on:

'RADAR

Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.

To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.

Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.

Follow the guidelines below to avoid losing your data:

Do not modify, rename or delete encrypted files. In result your data will be undecryptable.

Do not modify or rename encrypted files. You will lose them.

Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.

Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.

Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.

P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]

We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/

For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.

Let's respect each others time.
With best Regards, RADAR'

Trendaavat

Eniten katsottu

Ladataan...