РАДАР-вымогатель
Защита ваших устройств от угроз вредоносного ПО имеет решающее значение в современную цифровую эпоху. Один особенно опасный тип вредоносного ПО — программы-вымогатели — представляет значительный риск, поскольку шифрует файлы и требует оплаты за их расшифровку. Понимание и защита от таких угроз крайне важны как для отдельных лиц, так и для организаций.
Оглавление
Программа-вымогатель RADAR: обзор
Исследователи выявили новую угрозу-вымогателя под названием RADAR. Это угрожающее программное обеспечение специально создано для шифрования файлов на зараженных устройствах и последующего требования выкупа за их расшифровку. Метод работы программы-вымогателя RADAR включает шифрование файлов и добавление к их именам случайной строки символов, преобразуя, например, «1.png» в «1.png.W8M8ePNp».
Поведение после казни
Как только программа-вымогатель запускается на взломанном устройстве, она выполняет ряд вредоносных действий:
- Шифрование файлов : RADAR шифрует файлы жертвы, изменяя их имена путем добавления случайной строки символов.
- Изменение рабочего стола : программа-вымогатель изменяет обои рабочего стола, сигнализируя о заражении.
- Создание записки о выкупе : создается записка с требованием выкупа под названием «README_FOR_DECRYPT.txt», информирующая жертву о шифровании и краже данных.
Подробности записки о выкупе
Записка о выкупе содержит явные требования и угрозы. Он начинается с информирования жертвы о том, что ее файлы зашифрованы, а затем предупреждает, что собранные данные будут раскрыты, если выкуп не будет выплачен. Чтобы подчеркнуть серьезность их претензий, в записке приводятся подробности о предыдущих атаках киберпреступников и утечках данных. Жертвам разрешается протестировать расшифровку 5-10 файлов, прежде чем платить выкуп. Кроме того, в примечании жертвам предостерегают от переименования, изменения или удаления заблокированных файлов, поскольку такие действия могут сделать расшифровку невозможной. Это также угрожает, что обращение к властям приведет к автоматическому раскрытию украденных данных. Наконец, в примечании не рекомендуется обращаться за помощью к сторонним компаниям по восстановлению, утверждая, что это увеличит финансовые потери.
Проблемы в расшифровке
Исследователи подчеркивают сложность расшифровки файлов без помощи киберпреступников. Большинство программ-вымогателей, включая RADAR, имеют высокую устойчивость к попыткам расшифровки, если злоумышленник не предоставит необходимые ключи. Даже платить выкуп рискованно, поскольку злоумышленники редко сдерживают свое обещание прислать инструменты расшифровки.
Чтобы предотвратить дальнейшее шифрование данных, крайне важно удалить RADAR Ransomware из операционной системы. Однако удаление не восстанавливает уже зашифрованные файлы.
Меры безопасности для защиты от программ-вымогателей
Чтобы защитить ваши устройства от программ-вымогателей, таких как RADAR, необходимо принять следующие меры безопасности:
- Регулярное резервное копирование . Регулярно создавайте резервные копии всех важных данных на внешний диск или в облачную службу, чтобы обеспечить возможность восстановления файлов без уплаты выкупа.
- Обновление программного обеспечения : сохраните операционную систему и приложения, обновленные с использованием последних обновлений безопасности.
- Инструменты защиты от вредоносных программ . Используйте надежные программы защиты от вредоносных программ, чтобы выявить и заморозить программы-вымогатели, прежде чем они смогут причинить вред.
- Бдительность электронной почты . Будьте осторожны с вложениями и ссылками электронной почты, особенно от неизвестных отправителей, поскольку они являются распространенными векторами распространения программ-вымогателей.
- Сетевая безопасность . Примите строгие меры сетевой безопасности, включая брандмауэры, для предотвращения несанкционированного доступа.
- Обучение пользователей : информируйте сотрудников и пользователей о рисках, связанных с программами-вымогателями и другими типами вредоносных программ, а также о важности безопасных методов работы в Интернете.
- Контроль доступа : регулируйте доступ пользователей к критически важным системам и данным, чтобы минимизировать потенциальное воздействие атаки программ-вымогателей.
Принимая эти меры предосторожности, пользователи могут значительно снизить вероятность заражения программами-вымогателями и защитить свои ценные данные от киберпреступников.
Полный текст записки о выкупе, оставленной жертвам RADAR Ransomware:
'RADAR
Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.
Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.Follow the guidelines below to avoid losing your data:
Do not modify, rename or delete encrypted files. In result your data will be undecryptable.
Do not modify or rename encrypted files. You will lose them.
Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.
Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.
Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.
P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.Let's respect each others time.
With best Regards, RADAR'