Threat Database Ransomware Supersuso-ransomware

Supersuso-ransomware

De Supersuso Ransomware bedreigt malware die in het wild is waargenomen door infosec-onderzoekers. De dreiging is ontworpen om de bestanden die zijn opgeslagen op de gecompromitteerde systemen te vergrendelen en onbruikbaar te maken via een sterk versleutelingsalgoritme. De aanvallers persen hun slachtoffers vervolgens af voor geld, door hen de decoderingssleutel en softwaretool aan te bieden die de gegevens mogelijk kunnen herstellen.

Wanneer Supersuso een bestand vergrendelt, voegt het ook '.ICQ_SUPERSUSO' toe aan de oorspronkelijke naam van dat bestand. Het laat de slachtoffers zien dat ze de ICQ-messenger zouden moeten installeren om contact op te nemen met de hackers. Na het versleutelen van alle doelbestandstypen, levert de dreiging een losgeldbericht in de vorm van een tekstbestand met de naam '#Decrypt#.txt.'

Details van losgeldbrief

Het openen van de losgeldbrief onthult dat de aanvallers er blijkbaar in zijn geslaagd om ook gevoelige privé-informatie van de systemen van het slachtoffer te verzamelen. Ze dreigen deze informatie ofwel gratis aan het publiek vrij te geven of ze proberen ze te verkopen aan geïnteresseerde partijen als 72 uur verstrijken zonder dat de slachtoffers contact met hen opnemen. Zoals we eerder zeiden, is het enige communicatiekanaal dat in de notitie wordt genoemd hetzelfde ICQ-account. De rest van het bericht van de hacker wordt overgenomen door verschillende waarschuwingen.

De volledige tekst van de nota is:

' Hallo mijn lieve vriend
Helaas voor u heeft een grote zwakte in de IT-beveiliging u opengelaten voor aanvallen, uw bestanden zijn versleuteld
Als u ze wilt herstellen, installeer dan ICQ-software op uw pc hxxps://icq.com/windows/ of op uw mobiele telefoon, zoek in de Appstore / Google-markt ICQ
Schrijf naar onze ICQ @supersuso hxxps://icq.im/supersuso
Aandacht!
Hernoem geen versleutelde bestanden.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
We staan altijd klaar om samen te werken en de beste manier te vinden om uw probleem op te lossen.
Hoe sneller u schrijft, hoe gunstiger de voorwaarden voor u zullen zijn.
Ons bedrijf waardeert zijn reputatie. We geven alle garanties voor de decodering van uw bestanden
ALS WE BINNEN 72 UUR GEEN BERICHTEN VAN U ZIEN - VERKOPEN WE UW DATABANKEN EN BELANGRIJKE INFORMATIE AAN UW CONCURRENTEN, NADAT U HET BIJ OPEN SOURCE EN DARKNET ZULT ZIEN
vertel je unieke ID
.'

Trending

Meest bekeken

Bezig met laden...