Threat Database Ransomware FilesEncrypted Ransomware

FilesEncrypted Ransomware

De FilesEncrypted Ransomware is een ernstige bedreiging die in het wild is ontdekt. Het begint zijn werking op de geschonden apparaten door de bestanden die daar zijn opgeslagen te versleutelen en de extensie ".filesencrypted" toe te voegen aan hun bestandsnamen. De FilesEncrypted Ransomware lijkt zich te richten op bedrijven in plaats van op thuisgebruikers, zoals blijkt uit het bericht waarin een losgeld wordt gevraagd met de naam 'how_to_back_files.html', dat op de desktop van de geïnfecteerde systemen wordt gedropt. De FilesEncrypted Ransomware is een bedreigende variant uit de MedusaLocker Ransomware- familie.

De eisen van de FilesEncrypted Ransomware

Slachtoffers van de Filesencrypted Ransomware krijgen een bericht waarin wordt beweerd dat de enige manier om de vergrendelde gegevens te herstellen is door losgeld te betalen voor het verkrijgen van decoderingstools van de aanvallers. De dreigingsactoren waarschuwen dat ze belangrijke gegevens hebben verzameld die zogenaamd aan het publiek zullen worden onthuld of aan geïnteresseerde partijen zullen worden verkocht als slachtoffers weigeren te betalen.

Volgens de dreiging zullen alle pogingen om de getroffen bestanden te wijzigen of te decoderen ertoe leiden dat ze onherstelbaar beschadigd raken. In de notitie van de malware staat ook dat als er binnen 72 uur geen contact met de cybercriminelen tot stand wordt gebracht, het losgeldbedrag zal stijgen. Er worden twee e-mails genoemd als manieren om de aanvallers te bereiken: 'uncrypt-official@outlook.com' en 'uncryptofficial@yahoo.com'.

Maar zelfs als de slachtoffers betalen, ontvangen ze mogelijk niet de beloofde decoderingssleutels/software. Het wordt sterk afgeraden om het losgeld te betalen, omdat het illegale activiteiten ondersteunt. Houd er rekening mee dat het verwijderen van FilesEncrypted van het geschonden systeem verdere versleuteling zal voorkomen, maar dat het geen van de reeds gecompromitteerde bestanden zal herstellen.

Tips om aanvallen van de FilesEncrypted Ransomware te voorkomen

Ransomware-aanvallen zijn ernstige cyberdreigingen die verwoestende gevolgen kunnen hebben voor bedrijven, instellingen en individuen. Bij een ransomware-aanval worden gegevens versleuteld of gegijzeld in ruil voor betaling van losgeld. Er zijn verschillende eenvoudig te implementeren tips die u kunnen helpen het risico op een aanval te verkleinen.

  • Maak regelmatig een back-up van uw gegevens

Het regelmatig maken van een back-up van uw gegevens is een van de meest noodzakelijke stappen die u kunt nemen om u te beschermen tegen een ransomware-aanval. Als u regelmatig back-ups maakt, betekent dit dat als u toch wordt aangevallen en uw gegevens kwijtraakt, uw bestanden nog steeds online of op locatie op veilige externe opslagapparaten zijn opgeslagen, in plaats van dat ze allemaal worden gewist vanwege de versleuteling van de schadelijke software.

  • Installeer een antimalwaresoftware

Het installeren van up-to-date anti-malwaresoftware op alle werkstations en netwerkinfrastructuur zal ook helpen beschermen tegen ransomware-bedreigingen. Deze programma's bieden doorgaans uitgebreide bescherming door gebruik te maken van heuristische scantechnieken en op handtekeningen gebaseerde detectiemethoden. Bovendien worden beveiligingsoplossingen continu bijgewerkt om nieuw geïdentificeerde bedreigingen te detecteren voordat ze schade kunnen aanrichten.

De volledige losgeldbrief die aan de slachtoffers van de FilesEncrypted Ransomware wordt getoond, is:

'UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
uncrypt-official@outlook.com
uncryptofficial@yahoo.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.'

Trending

Meest bekeken

Bezig met laden...