H$ Ransomware
Infosec-onderzoekers hebben een nieuwe gevaarlijke ransomware-dreiging ontdekt die in het wild op de loer ligt. De dreiging, genaamd H$ Ransomware, kan enorme schade aanrichten aan elk computersysteem dat het weet te compromitteren. Door gebruik te maken van een sterk versleutelingsproces is H$ Ransomware in staat om een groot aantal bestandstypen ontoegankelijk en bruikbaar te maken. Gebruikers zullen merken dat ze hun privé- of werkgerelateerde bestanden niet kunnen openen - afbeeldingen, foto's, documenten, pdf's, databases, archieven, enz.
Om de bestanden als vergrendeld te markeren, voegt H$ Ransomware '.h$' toe aan hun naam als een nieuwe bestandsextensie. Na het voltooien van het versleutelingsproces, gaat de dreiging verder met het afleveren van de instructies van zijn kwaadwillende makers. Het losgeldbriefje wordt op een eigenaardige manier neergezet - H$ Ransomware creëert op het geïnfecteerde systeem honderd tekstbestanden met namen variërend van 'Pay2Decrypt1.txt' tot 'Pay2Decrypt100.txt.' Het bericht in alle losgeld-dragende bestanden is identiek.
De eisen van H$ Ransomware
De hackers waarschuwen hun slachtoffers dat het herstarten van het versleutelde systeem mogelijk schade aan de vergrendelde bestanden kan veroorzaken. Bovendien krijgen getroffen gebruikers slechts 5 dagen de tijd om contact op te nemen en aan de eisen van de hackers te voldoen, anders lopen ze het risico dat hun gegevens worden verwijderd. Twee communicatiekanalen worden genoemd in de losgeldbrief - een speciale Discord-server en het 'nekez@discard.email' e-mailadres.
Over het algemeen moeten gebruikers vermijden onderhandelingen aan te gaan met cybercriminelen die ransomware-bedreigingen verspreiden, omdat ze hierdoor aan nog meer beveiligingsrisico's kunnen worden blootgesteld. Er zijn ook geen garanties dat de hackers hun einde van de afspraak zullen nakomen. In plaats daarvan wordt gebruikers geadviseerd om de H$ Ransomware te verwijderen en pas daarna te proberen hun bestanden te herstellen vanaf een geschikte back-up.
De volledige tekst van het losgeld nota is:
PROBEER NIET TE REBOOTEN, JE BESTANDEN ZIJN VERSLEUTELD
WORD LID VAN ONZE DISCORD-SERVER: hxxps://discord.gg/E8dgPKsmrb, ALS JE GEEN DISCORD HEBT E-MAIL ONS IN nekez@discard.email
STUUR ONS EEN BERICHT MET UW PERSOONLIJKE SLEUTEL:-
U HEBT 5 DAGEN OM ONZE EISEN TE BETALEN, ZO NIET, WORDEN UW BESTANDEN VERWIJDERD
DE TIJD BEGINT NU: