ALBASA Ransomware
Kibernetski kriminalci ciljajo na poslovne subjekte z močno grožnjo izsiljevalske programske opreme, imenovano ALBASA Ransomware. Hekerji uporabljajo shemo dvojnega izsiljevanja, da svoje žrtve prisilijo, da izpolnijo njihove zahteve in plačajo zajetno odkupnino. Zaradi napada ALBASA Ransomware žrtve ne bodo več mogle dostopati do datotek, shranjenih na vlomljenih računalnikih. Upodobljeni bodo vsi dokumenti, PDF-ji, preglednice, baze podatkov, arhivi itdpopolnoma neuporabna.
Vsaka zaklenjena datoteka bo imela zdaj izvirnemu imenu dodano '.ALBASA' kot novo pripono. Ko grožnja zaključi šifriranje vseh ciljnih vrst datotek, bo ustvarila odkupnino z navodili za žrtev v okuženem sistemu. To sporočilo, ki zahteva odkupnino, bo v besedilni datoteki z imenom »RESTORE_FILES_INFO.txt«.
Pregled opombe z odkupnino
Po njihovem sporočilu o odkupnini so kibernetski kriminalci poleg zaklepanja žrtvinih datotek izvlekli tudi številne zasebne datoteke z občutljivimi podatki, kot so pogodbe, finančni dokumenti, podatki o strankah, različne baze podatkov in drugo. Prizadete organizacije imajo 3 dni časa, da vzpostavijo stik in izpolnijo zahteve napadalcev, sicer bodo njihovi podatki objavljeni v javnosti.
Hekerji navajajo, da bodo po preteku treh dni začeli uhajati informacije prek svojega Twitter računa. Edini komunikacijski kanal, omenjen v opombi, je prek qTOX. Žrtve so tudi napotene, da določijo razširitev svojih šifriranih podatkov (v tem primeru '.ALBASA'). Zadnja vrstica v opombi prikazuje skupno število zaklenjenih datotek.
Celotno besedilo navodil ALBASA Ransomware je:
'------------------
| Kaj se je zgodilo? |
------------------
Vaše omrežje je bilo NAPATNO, vaši računalniki in strežniki so bili ZAKLJUČENI,
Vaši zasebni podatki so bili PRENESENI:
- Pogodbe
- Podatki o strankah
- Finance
- HR
- Baze podatkov
- In več drugih ...
----------------------
| Kaj to pomeni? |
----------------------
To pomeni, da bodo kmalu množični mediji, vaši partnerji in stranke VEDELI za vaš PROBLEM.
----------------------------------
| Kako se ji je mogoče izogniti? |
----------------------------------
Da bi se izognili tej težavi,
najkasneje v 3 DNEH NAS stopite v stik in sklenete POGODBO o obnovi podatkov in odpravljanju kršitev.
-------------------------------------------
| Kaj pa, če te ne kontaktiram v 3 dneh? |
-------------------------------------------
Če nas ne kontaktirate v naslednjih 3 DNEH, bomo začeli objavljati PODATKE.
Informacije o vdoru v vaše podjetje bomo objavili na našem twitterju hxxps://twitter.com/RobinHoodLeaks ali hxxps://www.gettr.com/user/robinhoodleaks
VSI CLINTI BODO ZAVEDALI ZA VAŠE VDIRANJE IN UJANJE PODATKOV!!! Ugled VAŠEGA PODJETJA BO BODO POŠKODOVAN!
-------------------------------------
| Zmorem sam |
-------------------------------------
To je vaša PRAVICA, vendar bodo v tem primeru vsi vaši podatki objavljeni za javno RABO.
--------------------------------
| Ne bojim se vaših groženj! |
--------------------------------
To ni grožnja, ampak algoritem naših dejanj.
Če imate na stotine milijonov NEZAŽELENIH dolarjev, se vam ni treba bati.
To je TOČEN ZNESEK denarja, ki ga boste porabili za izterjavo in izplačila zaradi OBJAVE.
Izpostavljate se ogromnim kaznim s tožbami in vlado, če oba ne najdeva dogovora.
To smo videli že v primerih z večmilijonskimi stroški glob in tožb,
da ne omenjam ugleda podjetja in izgube zaupanja strank ter medijev, ki non-stop kličejo po odgovore.
----------------------------------
| Prepričali ste me! |
----------------------------------
Potem se morate obrniti na nas, obstaja nekaj načinov za to.
--- Varna metoda ---
a) Prenesite odjemalca qTOX: hxxps://tox.chat/download.html
b) Namestite odjemalca qTOX in registrirajte račun
c) Dodajte naš ID qTOX: -
d) Napišite nam razširitev vaših šifriranih datotek .ALBASA
Naša PODPORA V ŽIVO vam je pripravljena POMAGATI pri tem klepetu.
-----------------------------------------
| Kaj dobim v primeru dogovora |
-----------------------------------------
DOBILI BOSTE POPOLNO DEKRIPIRANJE vaših strojev v omrežju, IZBRISANJE vaših podatkov z naših strežnikov,
PRIPOROČILA za varovanje vašega omrežnega oboda.
In POPOLNA ZAUPNOST O INCIDENTU.
-------------------------------------------------- --------------------------------
Število obdelanih datotek je:'