Veszély-adatbázis Ransomware RADAR Ransomware

RADAR Ransomware

Eszközeinek védelme a rosszindulatú programok ellen döntő fontosságú a mai digitális korban. A rosszindulatú programok egyik különösen káros típusa, a zsarolóprogramok jelentős kockázatokat rejtenek magukban azzal, hogy titkosítják a fájlokat, és fizetést követelnek a visszafejtésükért. Az ilyen fenyegetések megértése és az ellenük való védekezés elengedhetetlen mind az egyének, mind a szervezetek számára.

A RADAR Ransomware: Áttekintés

A kutatók egy új, RADAR nevű ransomware-fenyegetést azonosítottak. Ezt a fenyegető szoftvert kifejezetten arra tervezték, hogy titkosítsa a fájlokat a fertőzött eszközökön, majd váltságdíjat követeljen a visszafejtésükért. A RADAR ransomware működési módja magában foglalja a fájlok titkosítását és a fájlnevek véletlenszerű karakterláncokkal történő hozzáfűzését, például az „1.png” átalakítást az „1.png.W8M8ePNp”-re.

Végrehajtás utáni viselkedés

Ha a zsarolóprogramot végrehajtják egy feltört eszközön, az egy sor káros műveleten megy keresztül:

  • Fájltitkosítás : A RADAR titkosítja az áldozat fájljait, megváltoztatva a fájlnevüket egy véletlenszerű karaktersorozat hozzáfűzésével.
  • Asztali módosítása : A zsarolóprogram módosítja az asztal háttérképét, hogy jelezze a fertőzést.
  • Váltságdíj-jegyzet létrehozása : Létrejön egy 'README_FOR_DECRYPT.txt' nevű váltságdíj-jegyzet, amely tájékoztatja az áldozatot a titkosításról és az adatlopásról.

Ransom Note Részletek

A váltságdíjat követelései és fenyegetései egyértelműen kifejezik. Azzal kezdődik, hogy tájékoztatják az áldozatot, hogy fájljait titkosították, majd figyelmezteti, hogy az összegyűjtött adatok kiszivárognak, ha nem fizetik ki a váltságdíjat. Állításuk súlyosságának hangsúlyozására a feljegyzés részleteket tartalmaz a kiberbűnözők korábbi támadásairól és adatszivárgásairól. Az áldozatok 5-10 fájlon tesztelhetik a visszafejtést, mielőtt kifizetnék a váltságdíjat. Ezenkívül a megjegyzés figyelmezteti az áldozatokat a zárolt fájlok átnevezésére, módosítására vagy törlésére, mivel az ilyen műveletek lehetetlenné tehetik a visszafejtést. Továbbá azzal fenyeget, hogy a hatóságokkal való kapcsolatfelvétel a kiszűrt adatok automatikus kiadását eredményezi. Végül a feljegyzés azt tanácsolja, hogy ne kérjen segítséget harmadik féltől származó behajtási cégektől, mivel azt állítja, hogy ez növeli a pénzügyi veszteséget.

Kihívások a visszafejtésben

A kutatók hangsúlyozzák a fájlok visszafejtésének nehézségét a kiberbűnözők segítsége nélkül. A legtöbb zsarolóprogramot, beleértve a RADAR-t is, úgy tervezték, hogy rendkívül ellenálló legyen a visszafejtési kísérletekkel szemben, kivéve, ha a támadó megadja a szükséges kulcsokat. Még a váltságdíj kifizetése is kockázatos, mert a támadók ritkán tartják be ígéretüket, hogy elküldik a visszafejtő eszközöket.

A további adattitkosítás megelőzése érdekében kulcsfontosságú a RADAR Ransomware eltávolítása az operációs rendszerből. Az eltávolítás azonban nem állítja vissza a már titkosított fájlokat.

Biztonsági intézkedések a Ransomware elleni védelem érdekében

Ahhoz, hogy megvédje eszközeit a zsarolóprogramoktól, például a RADAR-tól, elengedhetetlen a következő biztonsági intézkedések végrehajtása:

  • Rendszeres biztonsági mentések : Rendszeresen készítsen biztonsági másolatot minden fontos adatról egy külső meghajtóra vagy felhőszolgáltatásra, hogy biztosítsa a fájlok visszaállítását váltságdíj fizetése nélkül.
  • Szoftver frissítése : Megőrizheti az operációs rendszert és a legújabb biztonsági javításokkal frissített alkalmazásokat.
  • Kártevőirtó eszközök : Használjon jó hírű kártevőirtó programokat a zsarolóprogramok felfedésére és lefagyasztására, mielőtt az kárt okozna.
  • E-mail éberség : Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal, különösen az ismeretlen feladóktól, mivel ezek a ransomware terjesztésének gyakori vektorai.
  • Hálózatbiztonság : Az illetéktelen hozzáférés megakadályozása érdekében hajtson végre erős hálózati biztonsági intézkedéseket, beleértve a tűzfalakat is.
  • Felhasználó oktatása : Az alkalmazottak és a felhasználók oktatása a zsarolóvírusok és más típusú rosszindulatú programok kockázatairól, valamint a biztonságos online gyakorlatok fontosságáról.
  • Hozzáférés-szabályozás : Szabályozza a felhasználók hozzáférését a kritikus rendszerekhez és adatokhoz, hogy minimalizálja a zsarolóvírus-támadások lehetséges hatását.

Ezen óvintézkedések megtételével a felhasználók jelentősen csökkenthetik a ransomware-fertőzések esélyét, és megvédhetik értékes adataikat a kiberbűnözőktől.

A RADAR Ransomware áldozatainak hagyott váltságdíj teljes szövege:

'RADAR

Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.

To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.

Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.

Follow the guidelines below to avoid losing your data:

Do not modify, rename or delete encrypted files. In result your data will be undecryptable.

Do not modify or rename encrypted files. You will lose them.

Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.

Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.

Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.

P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]

We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/

For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.

Let's respect each others time.
With best Regards, RADAR'

Kapcsolódó hozzászólások

Felkapott

Legnézettebb

Betöltés...