Podjetje o grožnjah Ransomware RADAR Ransomware

RADAR Ransomware

Zaščita vaših naprav pred grožnjami zlonamerne programske opreme je ključnega pomena v današnji digitalni dobi. Ena posebej škodljiva vrsta zlonamerne programske opreme, izsiljevalska programska oprema, predstavlja veliko tveganje, saj šifrira datoteke in zahteva plačilo za njihovo dešifriranje. Razumevanje in zaščita pred takšnimi grožnjami je bistvenega pomena za posameznike in organizacije.

Izsiljevalska programska oprema RADAR: pregled

Raziskovalci so identificirali novo grožnjo izsiljevalske programske opreme, imenovano RADAR. Ta grozeča programska oprema je zasnovana posebej za šifriranje datotek na okuženih napravah in nato zahteva odkupnino za njihovo dešifriranje. Način delovanja izsiljevalske programske opreme RADAR vključuje šifriranje datotek in dodajanje njihovih imen datotek z naključnim nizom znakov, pri čemer se na primer »1.png« spremeni v »1.png.W8M8ePNp«.

Vedenje po usmrtitvi

Ko se izsiljevalska programska oprema zažene na ogroženi napravi, gre skozi vrsto škodljivih dejanj:

  • Šifriranje datotek : RADAR šifrira datoteke žrtve in jim spremeni imena datotek z dodajanjem naključnega niza znakov.
  • Sprememba namizja : izsiljevalska programska oprema spremeni ozadje namizja, da signalizira okužbo.
  • Ustvarjanje opombe o odkupnini : Ustvari se opomba o odkupnini z naslovom 'README_FOR_DECRYPT.txt', ki žrtev obvesti o šifriranju in kraji podatkov.

Podrobnosti obvestila o odkupnini

Obvestilo o odkupnini je jasno v svojih zahtevah in grožnjah. Začne se tako, da žrtev obvesti, da so bile njene datoteke šifrirane, nato pa opozori, da bodo zbrani podatki ušli, če odkupnina ne bo plačana. Da bi poudarili resnost njihove trditve, zapis vključuje podrobnosti o prejšnjih napadih kibernetskih kriminalcev in uhajanju podatkov. Žrtvam je dovoljeno preizkusiti dešifriranje na 5-10 datotekah, preden plačajo odkupnino. Poleg tega opomba žrtve svari pred preimenovanjem, spreminjanjem ali brisanjem zaklenjenih datotek, saj bi taka dejanja lahko onemogočila dešifriranje. Nadalje grozi, da bo kontaktiranje organov povzročilo samodejno sprostitev eksfiltriranih podatkov. Nazadnje, opomba odsvetuje iskanje pomoči pri tretjih podjetjih za izterjavo, saj trdi, da bo to povečalo finančno izgubo.

Izzivi pri dešifriranju

Raziskovalci poudarjajo težave pri dešifriranju datotek brez pomoči kibernetskih kriminalcev. Večina izsiljevalske programske opreme, vključno z RADAR-jem, je zasnovana tako, da je zelo odporna na poskuse dešifriranja, razen če napadalec zagotovi potrebne ključe. Tudi plačilo odkupnine je tvegano, saj bodo napadalci le redko izpolnili svojo obljubo, da bodo poslali orodja za dešifriranje.

Da bi preprečili nadaljnje šifriranje podatkov, je ključnega pomena, da iz operacijskega sistema odstranite izsiljevalsko programsko opremo RADAR. Vendar odstranitev ne obnovi že šifriranih datotek.

Varnostni ukrepi za zaščito pred izsiljevalsko programsko opremo

Za zaščito vaših naprav pred izsiljevalsko programsko opremo, kot je RADAR, je bistvenega pomena izvajanje naslednjih varnostnih ukrepov:

  • Redne varnostne kopije : redno varnostno kopirajte vse pomembne podatke na zunanji pogon ali storitev v oblaku, da zagotovite obnovitev datotek brez plačila odkupnine.
  • Posodobite programsko opremo : Ohranite operacijski sistem in aplikacije, nadgrajene z najnovejšimi varnostnimi popravki.
  • Orodja proti zlonamerni programski opremi : uporabite ugledne programe proti zlonamerni programski opremi, da razkrijete in zamrznete izsiljevalsko programsko opremo, preden lahko povzroči škodo.
  • Previdnost pri e-pošti : Bodite previdni pri e-poštnih prilogah in povezavah, zlasti od neznanih pošiljateljev, saj so to običajni vektorji za distribucijo izsiljevalske programske opreme.
  • Varnost omrežja : Izvedite stroge varnostne ukrepe omrežja, vključno s požarnimi zidovi, da preprečite nepooblaščen dostop.
  • Izobraževanje uporabnikov : poučite zaposlene in uporabnike o tveganjih izsiljevalske programske opreme in drugih vrst zlonamerne programske opreme ter o pomenu varnih spletnih praks.
  • Kontrole dostopa : regulirajte uporabniški dostop do kritičnih sistemov in podatkov, da zmanjšate potencialni vpliv napada izsiljevalske programske opreme.

Z upoštevanjem teh varnostnih ukrepov lahko uporabniki znatno zmanjšajo možnosti okužb z izsiljevalsko programsko opremo in zaščitijo svoje dragocene podatke pred kibernetskimi kriminalci.

Celotno besedilo obvestila o odkupnini, ki je bilo prepuščeno žrtvam izsiljevalske programske opreme RADAR, je:

'RADAR

Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.

To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.

Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.

Follow the guidelines below to avoid losing your data:

Do not modify, rename or delete encrypted files. In result your data will be undecryptable.

Do not modify or rename encrypted files. You will lose them.

Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.

Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.

Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.

P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]

We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/

For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.

Let's respect each others time.
With best Regards, RADAR'

Sorodne objave

V trendu

Najbolj gledan

Nalaganje...