ALBASA Ransomware
Kriminelët kibernetikë po synojnë entitete korporative me një kërcënim të fuqishëm ransomware të quajtur ALBASA Ransomware. Hakerët përdorin një skemë të zhvatjes së dyfishtë për t'i shtyrë viktimat e tyre që të përmbushin kërkesat e tyre dhe të paguajnë një shpërblim të madh. Si rezultat i sulmit ALBASA Ransomware, viktimat nuk do të jenë më në gjendje të aksesojnë skedarët e ruajtur në makinat e shkelura. Do të jepen çdo dokument, PDF, fletëllogaritëse, baza të dhënash, arkiv, etji papërdorshëm plotësisht.
Çdo skedar i kyçur tani do të ketë '.ALBASA' të bashkangjitur në emrin e tij origjinal si një shtesë e re. Kur kërcënimi të ketë përfunduar enkriptimin e të gjitha llojeve të skedarëve të synuar, ai do të krijojë një shënim shpërblimi me udhëzime për viktimën në sistemin e infektuar. Ky mesazh që kërkon shpërblim do të përmbahet brenda një skedari teksti të quajtur "RESTORE_FILES_INFO.txt".
Përmbledhja e Ransom Note
Sipas mesazhit të tyre për shpërblesë, kriminelët kibernetikë përveç mbylljes së dosjeve të viktimës kanë ekfiluar edhe dosje të shumta private me të dhëna delikate, si kontrata, dokumente financiare, të dhëna klientësh, baza të ndryshme të dhënash etj. Organizatat e prekura u jepen 3 ditë për të vendosur kontakte dhe për të përmbushur kërkesat e sulmuesve ose të dhënat e tyre do të publikohen.
Hakerët deklarojnë se pas përfundimit të tre ditëve, ata do të fillojnë të nxjerrin informacione përmes llogarisë së tyre në Twitter. I vetmi kanal komunikimi i përmendur në shënim është nëpërmjet qTOX. Viktimat gjithashtu udhëzohen të specifikojnë shtrirjen e të dhënave të tyre të koduara ('.ALBASA,' në këtë rast). Rreshti i fundit në shënim tregon numrin total të skedarëve të kyçur.
Teksti i plotë i udhëzimeve të ALBASA Ransomware është:
'-------------------
| Cfare ndodhi? |
-------------------
Rrjeti juaj u sulmua, kompjuterët dhe serverët tuaj u KYÇAN,
Të dhënat tuaja private u SHKARKUAN:
- Kontratat
- Të dhënat e klientëve
- Financa
- HR
- Bazat e të dhënave
- Dhe të tjera të tjera ...
-----------------------
| Çfarë do të thotë? |
-----------------------
Do të thotë që së shpejti masmediat, partnerët dhe klientët tuaj DO TË DIJNË PËR PROBLEMIN tuaj.
--------------------------
| Si mund të shmanget? |
--------------------------
Për të shmangur këtë çështje,
ju duhet të KONIKONI ME NE jo më vonë se brenda 3 DITËVE dhe të përfundoni MARRËVESHJEN e rikuperimit të të dhënave dhe rregullimin e shkeljeve.
--------------------------------------------
| Po sikur të mos ju kontaktoj brenda 3 ditësh? |
--------------------------------------------
Nëse nuk na kontaktoni në 3 DITËT e ardhshme, ne do të fillojmë publikimin e TË DHËNAVE.
Ne do të postojmë informacione në lidhje me hakimin e kompanisë suaj në Twitter-in tonë hxxps://twitter.com/RobinHoodLeaks ose hxxps://www.gettr.com/user/robinhoodleaks
TË GJITHË KLINTËT DO TË MËSOJNË PËR HAKIMIN DHE RRJEDHJE TË TË DHËNAVE TUAJ!!! REPUTAMI I KOMPANISË TUAJ DO TË DËMTOHET ME DËM!
------------------------------
| Unë mund ta trajtoj vetë |
------------------------------
Është e DREJTA juaj, por në këtë rast të gjitha të dhënat tuaja do të publikohen për PËRDORIM publik.
--------------------------------
| Nuk kam frikë nga kërcënimet tuaja! |
--------------------------------
Ky nuk është kërcënimi, por algoritmi i veprimeve tona.
Nëse keni qindra miliona dollarë të padëshiruar, nuk ka asgjë për t'u frikësuar për ju.
Kjo është shuma e saktë e parave që do të shpenzoni për rikuperim dhe pagesa për shkak të PUBLIKIMIT.
Po e ekspozoni veten ndaj dënimeve të mëdha me padi dhe qeveri nëse të dy nuk gjejmë një marrëveshje.
E kemi parë edhe më parë raste me shpenzime shumë milionëshe në gjoba dhe padi,
për të mos përmendur reputacionin e kompanisë dhe humbjen e besimit të klientëve dhe mediat që thërrasin pa pushim për përgjigje.
--------------------------
| Më ke bindur! |
--------------------------
Atëherë duhet të NA KONTAKTONI, ka pak mënyra për ta bërë këtë.
---Metodë e sigurt ---
a) Shkarkoni një klient qTOX: hxxps://tox.chat/download.html
b) Instaloni klientin qTOX dhe regjistroni llogarinë
c) Shtoni ID-në tonë qTOX: -
d) Na shkruani zgjerimin e skedarëve tuaj të enkriptuar .ALBASA
MBËSHTETJA jonë LIVE është gati t'ju ndihmojë në këtë bisedë.
----------------------------------------
| Çfarë do të marr në rast marrëveshjeje |
----------------------------------------
Do të merrni DEKRIPIM të plotë të makinerive tuaja në rrjet, DO TË FSHINI të dhënat tuaja nga serverët tanë,
REKOMANDIME për sigurimin e perimetrit të rrjetit tuaj.
Dhe KONFIDENCIALITETI I PLOTË RRETH INCIDENTIT.
-------------------------------------------------- ---------------------------------
Numri i skedarëve që janë përpunuar është:'