Threat Database Ransomware Midas Ransomware

Midas Ransomware

Forskere har identifisert en nylig løsepengevaretrussel kalt Midas. Midas Ransomware ser ut til å være en rebranded versjon av Haron Ransomware . Som typisk for denne trusseltypen, er Midas designet for å låse filer etter å ha infiltrert en datamaskin. Deretter krever løsepengevareskaperne at ofrene deres betaler et spesifikt løsepengebeløp hvis de ønsker å dekryptere filene deres.

Tilgjengelige data viser at Midas Ransomware retter seg hovedsakelig mot selskaper og andre store organisasjoner. Den legger til de krypterte filene med en utvidelse som består av selskapets navn; for eksempel vil en typisk fil låst av Midas se slik ut: "1.jpg" vil bli omdøpt til "1.jpg.newwave".

Så snart skadevaren fullfører krypteringen, genererer den meldinger med løsepengekravene og viser dem som et popup-vindu ("RESTORE_FILES_INFO.hta"). En tekstfil "RESTORE_FILES_INFO.txt" opprettes også, der begge notatene er identiske.

Ifølge løsepengenotatet har nettkriminelle klart å trekke ut sensitive data, som finansiell data, klientinformasjon, personopplysninger osv. De angrepne selskapene blir bedt om å kontakte hackerne innen 72 timer, ellers vil de utpakkede dataene bli lekket på nettet.

For å forhindre at Midas Ransomware låser og samler inn mer data, må den elimineres fra operativsystemet gjennom et profesjonelt anti-malware-program. Fjerning vil imidlertid ikke gjenopprette de berørte filene, og de kan bare gjenopprettes fra en sikkerhetskopi.

Midas løsepenger inneholder følgende melding:

"Alle filene dine er kryptert og kan ikke gjenopprettes."

Alle dokumentene dine er lastet opp og kompromittert

BEDRIFTSINFO:

********

- Hvilke data ble mottatt:

Kontrakter, økonomiske dokumenter, HR-dokumenter, kundeinformasjon m.m.

Over 400 GB med konfidensiell informasjon.

-Hva blir det av deg:

Du har 72 timer på deg til å komme i kontakt med oss, hvis du i løpet av denne tiden ikke kontakter oss, vil all informasjonen din bli publisert i bloggen vår.

Alle kan få tilgang til den. Vi vil informere klienten, ansatte og slå sammen informasjonen din med andre hackergrupper.

Du vil motta flere søksmål, lide store økonomiske tap og miste ryktet ditt.

Slik kommer du til siden vår

Last ned Tor-nettleseren - hxxps://www.torproject.org/

Installer Tor-nettleseren

Åpne lenken i Tor-nettleseren -

Følg instruksjonene"

Trender

Mest sett

Laster inn...