777 Ransomware
Tijdens hun onderzoek naar malwarebedreigingen hebben onderzoekers op het gebied van informatiebeveiliging (infosec) een nieuwe ransomware-variant ontdekt, genaamd 777. Cybercriminelen zetten ransomware-aanvallen in met de bedoeling de apparaten van slachtoffers te infiltreren en waardevolle of gevoelige gegevens te versleutelen, waardoor gebruikers in feite de toegang tot hun eigen bestanden worden uitgesloten. Vervolgens worden deze individuen of organisaties gedwongen om losgeld te betalen, vaak met de belofte dat ze bij betaling decoderingstools of sleutels zullen ontvangen.
Als onderdeel van zijn werking voegt de malware een extensie '.777' toe aan de bestandsnamen van gecodeerde bestanden. Een bestand met de naam aanvankelijk '1.png' zou bijvoorbeeld worden hernoemd naar '1.png.777', terwijl '2.pdf' '2.pdf.777' zou worden, enzovoort. Na voltooiing van het versleutelingsproces genereert de ransomware een losgeldbrief met de titel 'how_to_back_files.html'. Dit bedreigende programma wordt geïdentificeerd als behorend tot de Globe Imposter Ransomware- familie.
De 777-ransomware sluit slachtoffers uit hun eigen gegevens
Het bericht van de 777 Ransomware informeert de slachtoffers dat hun bestanden zijn gecodeerd, waardoor ze ontoegankelijk zijn. Om de gegevens te herstellen, hebben de slachtoffers een decoderingstool nodig die in het bezit is van de aanvallers. Slachtoffers wordt gevraagd contact op te nemen met de cybercriminelen en een gecodeerd tekst- of afbeeldingsbestand in te dienen om de decodering te testen. Na een succesvolle test geven de aanvallers betalingsinstructies om de decryptor te verkrijgen.
De losgeldbrief schetst acties die kunnen leiden tot permanent gegevensverlies, waaronder het verwijderen van de ransomware, het uitvoeren van beveiligingssoftware en pogingen tot handmatige decodering. Slachtoffers worden gewaarschuwd dat de herstelhulpmiddelen die door andere slachtoffers worden gebruikt, incompatibel zijn met deze specifieke infectie en niet kunnen worden uitgewisseld.
Het is van cruciaal belang op te merken dat decodering zonder tussenkomst van de aanvaller zelden haalbaar is, behalve in gevallen waarin de ransomware aanzienlijke tekortkomingen vertoont. Bovendien ontvangen slachtoffers zelfs na betaling vaak niet de beloofde decoderingssleutels of -hulpmiddelen. Daarom wordt het ten zeerste afgeraden om aan losgeldeisen te voldoen, omdat het sturen van geld naar cybercriminelen hun illegale activiteiten alleen maar aanwakkert.
Om te voorkomen dat de 777 Ransomware extra bestanden versleutelt, moet deze uit het besturingssysteem worden verwijderd. Als u de ransomware verwijdert, worden de bestanden die al zijn aangetast echter niet hersteld.
Belangrijke maatregelen die u moet nemen als onderdeel van uw aanpak voor de beveiliging van gegevens en apparaten
Het implementeren van een robuuste benadering van gegevens- en apparaatbeveiliging omvat het nemen van verschillende belangrijke maatregelen om gevoelige informatie te beschermen en te beschermen tegen verschillende bedreigingen. Deze maatregelen omvatten:
Door deze belangrijke maatregelen te nemen als onderdeel van een alomvattende benadering van gegevens- en apparaatbeveiliging, kunnen organisaties het risico op datalekken, ongeoorloofde toegang en andere cyberveiligheidsincidenten aanzienlijk verminderen, waardoor de algehele veerkracht tegen evoluerende bedreigingen wordt vergroot.
Het losgeldbriefje dat door de 777 Ransomware aan zijn slachtoffers is afgegeven, luidt:
'YOUR PERSONAL ID
ENGLISH
YOUR FILES ARE ENCRYPTED!
ALL YOUR IMPORTANT DATA HAS BEEN ENCRYPTED.To recover data you need decryptor.
To get the decryptor you should:Send 1 test image or text file decodoperator1@aol.com,decodoperator1.1@aol.com.
In the letter include your personal ID (look at the beginning of this document).We will give you the decrypted file and assign the price for decryption all files
After we send you instruction how to pay for decrypt and after payment you will receive a decryptor and instructions We can decrypt one file in quality the evidence that we have the decoder.
Attention!Only decodoperator1@aol.com,decodoperator1.1@aol.com can decrypt your files
Don't trust anyone except decodoperator1@aol.com,decodoperator1.1@aol.com
Do not attempt to remove the program or run the anti-virus tools
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'