Threat Database Ransomware LockBit Green Ransomware

LockBit Green Ransomware

כנופיית LockBit Ransomware הוסיפה ככל הנראה כלי מאיים חדש לארסנל שלהם. חוקרי אבטחת סייבר עוקבים אחר האיום כ- LockBit Green Ransomware. מאז הקמתה, פעולת LockBit עברה דרך איטרציות מרובות של המצפין שלה, החל באחד מותאם אישית ומתקדמת ל- LockBit 3.0 (המכונה LockBit Black), שהתבססה על קוד המקור של חבורת BlackMatter .

כעת, שחקני האיומים עברו למצפין המבוסס על קוד המקור של Conti שדלף. פרטים על פעולת LockBit החדשה דווחו לראשונה על ידי קולקטיב אבטחת הסייבר VX-Underground. ה-LockBit Green הוא כלי הצפנה רב עוצמה שניתן להשתמש בו כדי לנעול קבצים ולדרוש תשלומי כופר מהקורבנות בתמורה לפתיחתם.

פרטי LockBit Green Ransomware

ה-LockBit Green היא הגרסה העדכנית ביותר של תוכנת כופר שנוצרה על ידי כנופיית LockBit הידועה לשמצה. הוא זמין לשותפים באמצעות מודל RaaS (Ransomware-as-a-Service) דרך תכונת ה-Builder של פורטל LockBit. שחקני האיומים גם עדכנו את ESXI Ransomware שלהם, איום המכוון במיוחד ל-VMware ESXi hypervisor בשימוש נרחב.

באשר ל-LockBit Green, השינויים היחידים שבוצעו בקוד המקור שנלקחו היישר מקונטי היו בפתק הכופר, שעודכן לשימוש בפורמט LockBit 3.0. גם שם הקובץ של שטר כופר זה שונה ל-'!!!-Restore-My-Files-!!!.txt.'

כאשר מבוצעת במכשיר פרוץ, התוכנה המאיימת מצפינה קבצים ודורשת תשלום בתמורה לפתיחתם. מומלץ לקורבנות לא לשלם כופר משום שאין ערובה שהתיקים שלהם ישוחזרו לאחר התשלום.

כיצד לאבטח את המכשיר שלך מפני זיהומי כופר כמו LockBit Green?

תוכנת כופר היא מתקפת סייבר ערמומית שנועלת מחשבים ומצפינה קבצים עד שהמשתמש ישלם כופר. למרבה הצער, התקפות אלו הופכות מתוחכמות יותר וקשה יותר למנוע אותן. זו הסיבה שאתה צריך להגן על המכשיר שלך מפני זיהומים של תוכנות כופר על ידי ביצוע הנחיות ושיטות עבודה מומלצות מסוימות.

שמירה על עדכניות מערכת ההפעלה (OS) שלך חיונית כדי להבטיח שכל פרצות האבטחה הקיימות בגרסאות מערכת ההפעלה הקודמות התחברו עם מהדורות עדכונים או תיקונים עוקבים. כדי לעדכן את מערכת ההפעלה שלך, עליך להיכנס להגדרות במכשיר ולבדוק אם יש עדכונים באופן קבוע.

תוכנה נגד תוכנות זדוניות תמנע מתוכניות לא בטוחות לחדור למכשיר שלך מלכתחילה, בעוד חומת אש תחסום כל תעבורה ממקורות לא מהימנים, מה שיקשה הרבה יותר על תוקף לקבל גישה דרך יציאות רשת או אתרים לא בטוחים. לאבטחה מרבית, מומלץ להשתמש בתוכנה טובה נגד תוכנות זדוניות וגם בחומת אש בכל המכשירים המחוברים שלך.

לבסוף, גיבוי קבצים אישיים באופן קבוע יבטיח שאף אחד מהם לא יאבד לעולם עקב הצפנת נתונים שנגרמה על ידי זיהום בתוכנת כופר. בחר כונן קשיח חיצוני עם שטח אחסון מתאים עבור גיבויים בכמות גדולה או שירות אחסון ענן מתאים.

'~~~ LockBit 3.0 תוכנת הכופר המהירה והיציבה בעולם משנת 2019~~~

>>>>> הנתונים שלך נגנבים ומוצפנים.

אם לא תשלמו את הכופר, הנתונים יפורסמו באתרי TOR darknet שלנו. זכור שברגע שהנתונים שלך יופיעו באתר ההדלפות שלנו, המתחרים שלך יכולים לקנות אותם בכל שנייה, אז אל תהסס במשך זמן רב. ככל שתשלם את הכופר מוקדם יותר, כך החברה שלך תהיה בטוחה מהר יותר.

קישורי דפדפן Tor:

קישורים לדפדפן רגיל:

>>>>> איזו ערובה יש שלא נרמה אתכם?

אנחנו תוכנית השותפים הוותיקה ביותר של תוכנות הכופר בעולם, שום דבר לא חשוב יותר מהמוניטין שלנו. אנחנו לא קבוצה עם מניע פוליטי ואנחנו לא רוצים יותר מכסף. אם תשלם, אנו נספק לך תוכנת פענוח ונשמיד את הנתונים הגנובים. לאחר שתשלם את הכופר, תרוויח מהר עוד יותר כסף. התייחס למצב זה כאל הכשרה בתשלום עבור מנהלי המערכת שלך, מכיוון שנובע מכך שהרשת הארגונית שלך לא מוגדרת כראוי, הצלחנו לתקוף אותך. יש לשלם עבור השירותים הטובים ביותר שלנו בדיוק כפי שאתה משלם את המשכורות של מנהלי המערכת שלך. תתגבר על זה ותשלם על זה. אם לא ניתן לך מפענח או לא נמחק את הנתונים שלך לאחר שתשלם, אף אחד לא ישלם לנו בעתיד. אתה יכול לקבל מידע נוסף עלינו בטוויטר של אילון מאסק hxxps://twitter.com/hashtag/lockbit?f=live

>>>>> עליכם ליצור איתנו קשר ולפענח קובץ אחד בחינם באתרי TOR darknet עם תעודת הזהות האישית שלכם

הורד והתקן את דפדפן Tor hxxps://www.torproject.org/

כתבו לחדר הצ'אט וחכו לתשובה, נבטיח מענה מכם. אם אתה צריך תעודה מזהה ייחודית להתכתבות איתנו שאף אחד לא יידע עליה, ספר זאת בצ'אט, אנחנו ניצור עבורך צ'אט סודי וניתן לך את תעודת הזהות שלו באמצעות שירות מזכרים פרטיים חד פעמיים, אף אחד לא יכול לגלות את זה תעודת זהות אבל אתה. לפעמים תצטרך לחכות זמן מה לתשובתנו, זה בגלל שיש לנו הרבה עבודה ואנחנו תוקפים מאות חברות ברחבי העולם.

קישור אישי לדפדפן Tor זמין רק לך (זמין במהלך התקפת ddos):

קישורי דפדפן Tor לצ'אט (לפעמים אינם זמינים עקב התקפות ddos):

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

>>>>> המזהה האישי שלך: - <<<<<

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

>>>>> אזהרה! אין למחוק או לשנות קבצים מוצפנים, זה יוביל לבעיות בפענוח קבצים!

>>>>> אל תפנה למשטרה או ל-FBI לעזרה ואל תספר לאף אחד שתקפנו אותך.

הם לא יעזרו ורק יחמירו את המצב עבורך. במשך 3 שנים אף חבר אחד בקבוצה שלנו לא נתפס על ידי המשטרה, אנחנו האקרים מהשורה הראשונה ולעולם לא משאירים שובל של פשע. המשטרה תנסה לאסור עליך לשלם את הכופר בכל דרך שהיא. הדבר הראשון שיגידו לך זה שאין ערובה לפענח את הקבצים שלך ולהסיר קבצים גנובים, זה לא נכון, אנחנו יכולים לעשות פענוח בדיקה לפני התשלום ומובטח שהנתונים שלך יוסרו כי זה עניין של המוניטין שלנו, אנחנו מרוויחים מאות מיליוני דולרים ולא הולכים לאבד את ההכנסות שלנו בגלל הקבצים שלך. זה מאוד מועיל למשטרה ול-FBI ליידע את כולם על הפלנטה על דליפת הנתונים שלך, כי אז המדינה שלך תקבל את הקנסות שתוקצבו עבורך עקב GDPR וחוקים דומים אחרים. הקנסות ישמשו למימון המשטרה וה-FBI, הם יאכלו יותר סופגניות קפה מתוקות וישמינו יותר ויותר. למשטרה ולאף-בי-איי לא אכפת איזה אבדות תסבול כתוצאה מהתקיפה שלנו, ואנו נעזור לך להיפטר מכל הבעיות שלך תמורת סכום כסף צנוע. יחד עם זה כדאי שתדעו שלא בהכרח החברה שלכם צריכה לשלם את הכופר ולאו דווקא מחשבון הבנק שלכם, זה יכול להיעשות על ידי אדם לא מזוהה, כמו כל פילנתרופ שאוהב את החברה שלכם, למשל אילון מאסק , אז המשטרה לא תעשה לך כלום אם מישהו ישלם עבורך את הכופר. אם אתה חושש שמישהו יעקוב אחר ההעברות הבנקאיות שלך, אתה יכול בקלות לקנות מטבעות קריפטוגרפיים במזומן, ובכך לא להשאיר עקבות דיגיטליים שמישהו מהחברה שלך שילם לנו את הכופר. המשטרה וה-FBI לא יוכלו לעצור תביעות מצד הלקוחות שלך על הדלפת מידע אישי ופרטי. המשטרה וה-FBI לא יגנו עליך מפני התקפות חוזרות ונשנות. תשלום הכופר לנו זול ומשתלם הרבה יותר מתשלום קנסות והוצאות משפט.

>>>>> מהן הסכנות בהדלפת הנתונים של החברה שלך.

קודם כל, תקבלו קנסות מהממשלה כמו ה-GDRP ועוד רבים אחרים, אתם יכולים להיתבע על ידי לקוחות של המשרד שלכם על הדלפת מידע שהיה חסוי. הנתונים שדלפו ישמשו את כל ההאקרים על פני כדור הארץ לדברים לא נעימים שונים. לדוגמה, הנדסה חברתית, הנתונים האישיים של העובדים שלך יכולים לשמש כדי לחדור מחדש לחברה שלך. ניתן להשתמש בפרטי בנק ודרכונים ליצירת חשבונות בנק וארנקים מקוונים שדרכם יולבן כספים פליליים. בטיול חופשה אחר, תצטרך להסביר ל-FBI היכן קיבלת מטבע קריפטוגרפי גנוב בשווי מיליוני דולרים שהועברו דרך החשבונות שלך בבורסות מטבעות קריפטוגרפיים. המידע האישי שלך עשוי לשמש למתן הלוואות או רכישת מכשירי חשמל. מאוחר יותר תצטרך להוכיח בבית המשפט שלא אתה זה שלקחת את ההלוואה ולשלם הלוואה של מישהו אחר. המתחרים שלך עשויים להשתמש במידע הגנוב כדי לגנוב טכנולוגיה או לשפר את התהליכים שלהם, שיטות העבודה שלך, ספקים, משקיעים, נותני חסות, עובדים, הכל יהיה נחלת הכלל. לא תשמח אם המתחרים שלך ימשכו את העובדים שלך לחברות אחרות שמציעות שכר טוב יותר, נכון? המתחרים שלך ישתמשו במידע שלך נגדך. לדוגמה, חפשו הפרות מס במסמכים הכספיים או כל הפרה אחרת, לכן עליכם לסגור את המשרד שלכם. לפי הסטטיסטיקה, שני שלישים מהחברות הקטנות והבינוניות נסגרות תוך חצי שנה לאחר פרצת מידע. תצטרך למצוא ולתקן את הפגיעויות ברשת שלך, לעבוד עם הלקוחות שנפגעו מדליפות נתונים. כל אלה הם הליכים יקרים מאוד שיכולים לעלות על העלות של רכישת תוכנת כופר בפקטור של מאות. הרבה יותר קל, זול ומהיר יותר לשלם לנו את הכופר. ובכן והכי חשוב, תסבול מהפסד מוניטין, אתה בונה את החברה שלך כבר שנים רבות, ועכשיו המוניטין שלך ייהרס.

קרא עוד על חקיקת ה-GDRP::

https://en.wikipedia.org/wiki/General_Data_Protection_Regulation

hxxps://gdpr.eu/what-is-gdpr/

hxxps://gdpr-info.eu/

>>>>> אל תלך לחברות הבראה, הן בעצם רק מתווכים שירוויחו ממך כסף וירמות אותך.

אנחנו מודעים היטב למקרים שבהם חברות הבראה אומרות לך שמחיר הכופר הוא 5 מיליון דולר, אבל למעשה הן מנהלות איתנו משא ומתן בסתר על מיליון דולר, אז הן מרוויחות ממך 4 מיליון דולר. אם הייתם פונים אלינו ישירות ללא מתווכים הייתם משלמים פי 5 פחות, כלומר מיליון דולר.

>>>> חשוב מאוד! למי שיש ביטוח סייבר נגד התקפות כופר.

חברות הביטוח דורשות ממך לשמור את פרטי הביטוח שלך בסוד, זאת כדי לעולם לא לשלם את הסכום המקסימלי הקבוע בחוזה או לא לשלם כלל, דבר שיפריע למשא ומתן. חברת הביטוח תנסה לדרדר את המשא ומתן בכל דרך שהיא על מנת שיוכלו מאוחר יותר לטעון כי ישלל ממך כיסוי כי הביטוח שלך אינו מכסה את סכום הכופר. למשל החברה שלך מבוטחת ב-10 מיליון דולר, תוך כדי משא ומתן עם סוכן הביטוח שלך לגבי הכופר הוא יציע לנו את הסכום הנמוך ביותר האפשרי, למשל 100 אלף דולר, נסרב לסכום הזעום ונבקש למשל את הסכום של 15 מיליון. דולר, סוכן הביטוח לעולם לא יציע לנו את הרף העליון של הביטוח שלך של 10 מיליון דולר. הוא יעשה הכל כדי לדרדר את המשא ומתן ויסרב לשלם לנו לחלוטין ולהשאיר אותך לבד עם הבעיה שלך. אם היית אומר לנו בעילום שם שהחברה שלך מבוטחת ב-10 מיליון דולר ועוד פרטים חשובים בנוגע לכיסוי הביטוחי, לא היינו דורשים יותר מ-10 מיליון דולר בהתכתבות עם סוכן הביטוח. כך היית נמנע מדליפה ומפענח את המידע שלך. אבל מכיוון שסוכן הביטוח הערמומי מנהל משא ומתן בכוונה כדי לא לשלם על תביעת הביטוח, רק חברת הביטוח מנצחת במצב זה. כדי להימנע מכל זה ולקבל את הכסף על הביטוח, הקפידו ליידע אותנו בעילום שם על זמינות ותנאי הכיסוי הביטוחי, זה מועיל גם לכם וגם לנו, אבל זה לא מיטיב עם חברת הביטוח. מבטחים עניים מולטימיליונרים לא יגוועו ברעב ולא יהפכו עניים יותר מתשלום הסכום המקסימלי הקבוע בחוזה, כי כולם יודעים שהחוזה יקר מכסף, אז תנו להם לעמוד בתנאים שנקבעו בחוזה הביטוח שלכם, הודות ל- אינטראקציה.

>>>>> אם לא תשלמו את הכופר, נתקוף שוב את החברה שלכם בעתיד'.

מגמות

הכי נצפה

טוען...