Threat Database Ransomware REAL Ransomware

REAL Ransomware

De REAL Ransomware is een nieuwe, bedreigende malware die in het wild is gedetecteerd. Onderzoekers van Infosec waarschuwen dat de dreiging aanzienlijke schade kan toebrengen aan de computers die het weet te infiltreren. Door gebruik te maken van een sterk coderingsalgoritme, vergrendelt de REAL Ransomware een breed scala aan bestandstypen. Slachtoffers hebben dan geen toegang tot hun pdf's, documenten, archieven, databases en meer.

Aan alle getroffen bestanden wordt als nieuwe extensie '.REAL' toegevoegd aan hun oorspronkelijke naam. Daarna stuurt de dreiging een losgeldbrief naar het gecompromitteerde systeem. Slachtoffers vinden dit bericht waarin losgeld wordt gevraagd in een tekstbestand met de naam 'ReadIt.txt'.

Details van losgeldbrief

Volgens het gedropte bericht hebben de hackers achter de REAL Ransomware ook gevoelige informatie van de gehackte machines kunnen verzamelen. De verkregen gegevens worden vervolgens gebruikt als extra hefboom om de slachtoffers het gevraagde losgeld te laten betalen. Anders dreigen de aanvallers de informatie openbaar te maken.

Om meer details te krijgen, worden de betrokken gebruikers geïnstrueerd om contact op te nemen met het 'EmmaGaller@mailfence.com' e-mailadres. Er worden nog twee e-mails verstrekt als back-up - 'EmmaGaller@tutanota.com' en 'EmmaGaller@cock.lu.' Slachtoffers kunnen een enkel niet-belangrijk bestand bij hun bericht voegen. De aanvallers beloven vervolgens om het gratis te ontgrendelen.

De volledige set instructies geleverd door REAL Ransomware is:

' Hallo mijn vriend
Je systeem was kwetsbaar
Ik ben hier om je een lesje te leren, de veiligheidsles!!!!
Al uw bestanden zijn versleuteld en de belangrijkste is gestolen
U moet een hoeveelheid Bitcoin betalen in ruil voor het decoderen van bestanden en het begrijpen van de fouten in uw systeem En voorkomen dat uw bestanden openbaar worden
Maak je geen zorgen over het bedrag, het wordt besteed aan de beveiliging van je systeem en het is eerlijk.
Om onze goede bedoelingen en ons vertrouwen te tonen, kunt u ons een klein, waardeloos bestand sturen om de decodering te testen.
Dit is uw ID: 045AEBC7
En dit is mijn e-mail: EmmaGaller@mailfence.com
Stuur je ID naar mijn e-mail om erover te praten
Als ik 8 uur lang niet reageer, stuur dan berichten naar deze e-mails:

EmmaGaller@tutanota.com
EmmaGaller@cock.lu
Vergeet niet als je ze zelf probeert te ontcijferen, kom nooit meer bij ons terug.
Dus het eerste wat je moet doen is ons een e-mail sturen, want niemand kan ze ontcijferen.'

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...