Threat Database Ransomware Agenda Ransomware

Agenda Ransomware

כרטיס ניקוד איומים

רמת איום: 100 % (גָבוֹהַ)
מחשבים נגועים: 4
נראה לראשונה: July 19, 2022
נראה לאחרונה: March 1, 2023
מערכת הפעלה מושפעת: Windows

תוכנת הכופר של Agenda היא איום חזק שנראה כי הוא מכוון בעיקר נגד פעולות המכוונות לגופים ארגוניים או עסקיים. כמובן, שחקני האיום מאחורי תוכנת הכופר של Agenda יכולים בקלות להשתמש בה גם נגד משתמשים בודדים. פרטים על התוכנה הזדונית נחשפו על ידי חוקר אבטחת סייבר שכתב פטרוביץ' בטוויטר.

האיום הפולשני מסוגל לנעול מספר סוגי קבצים חשובים, ולהשאיר אותם בלתי שמישים ובלתי נגישים לחלוטין. לכל קובץ מוצפן תהיה מחרוזת אקראית של תווים שתצורף לשמו המקורי כתוספת חדשה. בנוסף, תוכנת הכופר של Agenda תספק גם קובץ טקסט בשם '[random_string]-RECOVER-README.txt' המכיל פתק כופר מהתוקפים של המכשיר הנגוע.

בהודעה הדורשת כופר נכתב כי פושעי הסייבר הצליחו לאסוף נתונים סודיים ורגישים שונים מהרשת ומהמכשירים של הקורבן. רשימה של מידע שעלול להסתנן מפורטת בהערה. זה גם מגלה שהדרך היחידה ליצור קשר עם מפעילי תוכנות הכופר היא על ידי ביקור באתר הייעודי שלהם המאוחסן ברשת TOR. משתמשים צפויים לגשת לאתר על ידי הזנת פרטי הכניסה המצויים בהודעת הכופר.

הטקסט המלא של ההודעה של Agenda Ransomware הוא:

'-- סדר היום

הרשת/מערכת שלך הוצפנו.
לקבצים מוצפנים יש סיומת חדשה.

-- נתונים מתפשרים ורגישים

הורדנו מהמערכת/רשת שלך נתונים מתפשרים ורגישים
אם תסרב לתקשר איתנו ולא נגיע להסכמה, הנתונים שלך יפורסמו.
הנתונים כוללים:
- נתונים אישיים של עובדיםCVsDLSSN.
- מפת רשת מלאה כולל אישורים עבור שירותים מקומיים ומרוחקים.
- מידע פיננסי כולל נתוני לקוחות חשבונות תקציבים דוחות שנתיים דוחות בנק.
- מלא נתונים גרמות / סכמות / שרטוטים לייצור בפורמט solidworks
- ועוד…

-- אזהרה

1) אם תשנה קבצים - תוכנת הפענוח שלנו לא תוכל לשחזר נתונים
2) אם אתה משתמש בתוכנת צד שלישי - אתה יכול להזיק/לשנות קבצים (ראה פריט 1)
3) אתה צריך מפתח צופן / תוכנת הפענוח שלנו כדי לשחזר את הקבצים שלך.
4) המשטרה או הרשויות לא יוכלו לעזור לך להשיג את מפתח הצופן. אנו ממליצים לך לשקול את ההחלטות שלך.

-- התאוששות

1) הורד את דפדפן Tor: hxxps://www.torproject.org/download/
2) עבור לדומיין
3) הזן אישורים

-- אישורים

סיומת:
תְחוּם:
התחברות:
סיסמה:'

SpyHunter מזהה והסר Agenda Ransomware

פרטי מערכת הקבצים

Agenda Ransomware עשוי ליצור את הקבצים הבאים:
# שם קובץ MD5 זיהויים
1. file.exe a7ab0969bf6641cd0c7228ae95f6d217 2

מגמות

הכי נצפה

טוען...