Threat Database Ransomware Medusa Ransomware

Medusa Ransomware

ransomware i njohur si MEDUSA është krijuar për të enkriptuar të dhënat dhe për të shtuar shtesën '.MEDUSA' në emrat e skedarëve të skedarëve të prekur. Medusa Ransomware lëshon gjithashtu një shënim shpërblesëje që gjendet në një skedar të quajtur '!!!READ_ME_MEDUSA!!!.txt.'

Një metodë e zakonshme e përdorur nga MEDUSA Ransomware për të modifikuar emrat e skedarëve është shtimi i shtesës '.MEDUSA' në emrin e skedarit origjinal. Për shembull, "1.jpg" bëhet "1.jpg.MEDUSA", ndërsa "2.doc" është riemërtuar në "2.doc.MEDUSA", e kështu me radhë.

Medusa Ransomware bllokon skedarët dhe zhvat përdoruesit për para

Sipas shënimit të shpërblimit, sulmuesit kibernetikë kanë arritur të shkelin rrjetin dhe të kopjojnë të dhënat e tij. Ata pretendojnë se kanë akses në të gjithë rrjetin, duke përfshirë sistemin rezervë dhe kanë nxjerrë të gjithë informacionin e vlefshëm, të cilin i kanë ruajtur në një ruajtje private cloud.

Për më tepër, sulmuesit kanë koduar të gjithë skedarët në rrjet duke përdorur një algoritëm enkriptimi të pathyeshëm, duke e bërë të pamundur aksesin e viktimës në këto skedarë pa ndihmën e tyre. Sulmuesit deklarojnë se janë të gatshëm të deshifrojnë skedarët nëse viktimat krijojnë kontakt përmes bisedës së drejtpërdrejtë të specifikuar dhe paguajnë një shpërblim për mjetin dhe çelësat e deshifrimit.

Megjithatë, shënimi i shpërblimit pretendon gjithashtu se nëse viktimat nuk paguajnë shpërblimin brenda tre ditëve, sulmuesit do t'i bëjnë publike të gjitha të dhënat e mbledhura. Për të kontaktuar kriminelët kibernetikë, shënimi i shpërblesës jep udhëzime se si të aksesoni bisedën e tyre të drejtpërdrejtë, Programin Tox Chat ose emailin mbështetës, 'medusa.serviceteam@protonmail.com.'

Kërcënimet e Ransomware si Medusa mund të kenë një ndikim shkatërrues

Sulmet ransomware mund të kenë pasoja të rënda si për individët ashtu edhe për organizatat. Ato mund të rezultojnë në humbjen e të dhënave të ndjeshme ose të vlefshme, dëme financiare dhe dëmtim të reputacionit. Një nga rreziqet më të rëndësishme të një sulmi ransomware është mundësia e humbjes së aksesit në sistemet dhe të dhënat kritike. Sulmuesit shpesh kodojnë skedarët ose mbyllin përdoruesit jashtë sistemeve të tyre derisa të paguhet një shpërblim, gjë që mund të jetë e kushtueshme dhe kërkon kohë për t'u rikuperuar. Kjo mund të çojë në ndërprerje operative dhe madje edhe në dështim total të sistemit.

Sulmet ransomware gjithashtu mund të çojnë në shkelje të të dhënave, ku sulmuesit mbledhin informacione të ndjeshme nga sistemet e komprometuara. Kjo mund të përfshijë informacione personale të identifikueshme, të dhëna financiare ose pronë intelektuale. Vjedhja e një informacioni të tillë mund të ketë pasoja të rënda, duke përfshirë vjedhjen e identitetit, mashtrimin financiar ose spiunazhin e korporatës.

Për më tepër, sulmet e ransomware gjithashtu mund të shkaktojnë dëmtim të reputacionit të individëve dhe organizatave. Nëse informacionet delikate rrjedhin ose një kompani nuk është në gjendje të ofrojë shërbime ose të përmbushë detyrimet e saj për shkak të një sulmi ransomware, klientët ose klientët mund të humbasin besimin në organizatë. Kjo mund të çojë në një humbje të biznesit ose publicitet negativ.

Në përgjithësi, sulmet e ransomware paraqesin një kërcënim të rëndësishëm për individët dhe organizatat njësoj, dhe pasojat e tyre mund të jenë të rënda dhe afatgjata. Është thelbësore të merren masa parandaluese, të tilla si kopje rezervë të rregullt dhe trajnime të ndërgjegjësimit për sigurinë, për të reduktuar rrezikun e të qenit viktimë e sulmeve të tilla.

Teksti i plotë i mesazhit që kërkon shpërblesë të Medusa Ransomware është:

'-----------------------------[ Përshëndetje, ******** !!! ]--------------------------

CFARE NDODHI?

-------------------------------------------------- ----------

1. Ne kemi PENETRATE në rrjetin tuaj dhe të dhënat e KOPJUARA.

* Ne kemi depërtuar në të gjithë rrjetin duke përfshirë sistemin rezervë dhe kemi hulumtuar gjithçka për të dhënat tuaja.

* Dhe ne kemi nxjerrë të gjitha të dhënat tuaja të rëndësishme dhe të vlefshme dhe i kemi kopjuar në ruajtjen private të cloud.

2. Ne kemi KRIPTUAR skedarët tuaj.

Ndërsa jeni duke e lexuar këtë mesazh, kjo do të thotë që të gjithë skedarët dhe të dhënat tuaja janë KRIPTuar nga ransomware më i fortë në botë.

Të gjithë skedarët janë të koduar me algoritëm të ri të kriptimit të shkallës ushtarake dhe ju nuk mund të deshifroni skedarët tuaj.

Por mos u shqetësoni, ne mund të deshifrojmë skedarët tuaj.

Ekziston vetëm një mënyrë e mundshme për të rikthyer kompjuterët dhe serverët tuaj - NA KONTAKTONI përmes LIVE CHAT dhe paguani për specialin

MEDUSA DECRIPTOR dhe ÇELËSAT E DEKRIPIMIT.

Ky MEDUSA DECRYPTOR do të rivendosë të gjithë rrjetin tuaj, kjo do të zgjasë më pak se 1 ditë pune.

ÇFARË GARANCI?

-------------------------------------------------- --------------

Ne mund t'i postojmë të dhënat tuaja në publik dhe t'u dërgojmë email klientëve tuaj.

Ne kemi OSINT profesionistë dhe ekip mediatik për rrjedhjen e të dhënave në telegram, facebook, kanale twitter dhe faqet kryesore të lajmeve.

Ju mund të pësoni probleme të rëndësishme për shkak të pasojave katastrofike, duke çuar në humbjen e pronës intelektuale të vlefshme dhe informacioneve të tjera të ndjeshme,

përpjekje të kushtueshme për reagim ndaj incidenteve, keqpërdorim/abuzimi i informacionit, humbje e besimit të klientit, dëmtim i markës dhe reputacionit, çështje ligjore dhe rregullatore.

Pas pagesës për shkeljen dhe deshifrimin e të dhënave, ne garantojmë që të dhënat tuaja nuk do të rrjedhin kurrë dhe kjo është gjithashtu për reputacionin tonë.

DUHET TË VETËSISH!

-------------------------------------------------- --------------

Ne do të flasim vetëm me një person të autorizuar. Mund të jetë CEO, menaxhmenti i lartë, etj.

Në rast se nuk jeni një person i tillë - MOS NA KONTAKTONI! Vendimet dhe veprimet tuaja mund të rezultojnë në dëm serioz për kompaninë tuaj!

Informoni mbikëqyrësit tuaj dhe qëndroni të qetë!

Nëse nuk na kontaktoni brenda 3 ditëve, Ne do të fillojmë të publikojmë rastin tuaj në blogun tonë zyrtar dhe të gjithë do të fillojnë të vërejnë incidentin tuaj!

--------------------[ Adresa e blogut zyrtar ]--------------------

Duke përdorur shfletuesin TOR (hxxps://www.torproject.org/download/):

-

NA KONTAKTONI!

----------------------[ Adresa e bisedës së drejtpërdrejtë të kompanisë suaj ]--------------------- ------

Duke përdorur shfletuesin TOR (hxxps://www.torproject.org/download/):

-

Ose përdorni programin Tox Chat (hxxps://qtox.github.io/)

Shto përdorues me ID-në tonë toks: 4AE245548F2A225882951FB14E9BF87E E01A0C10AE159B99D1EA62620D91A372205227254A9F

Email-i ynë i mbështetjes: (medusa.serviceteam@protonmail.com)

Hashi i identifikimit të kompanisë:'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...