Threat Database Ransomware Midas Ransomware

Midas Ransomware

Forskare har identifierat ett färskt ransomware-hot vid namn Midas. Midas Ransomware verkar vara en omdöpt version av Haron Ransomware . Som typiskt för denna hottyp har Midas designats för att låsa filer efter att ha infiltrerat en dator. Sedan kräver skaparna av ransomware att deras offer betalar ett specifikt lösensumma om de vill dekryptera sina filer.

Tillgänglig data visar att Midas Ransomware främst riktar sig till företag och andra stora organisationer. Den lägger till de krypterade filerna med ett tillägg som består av företagets namn; till exempel skulle en typisk fil låst av Midas se ut så här: "1.jpg" skulle döpas om till "1.jpg.newwave".

Så snart skadlig programvara har slutfört krypteringen, genererar den meddelanden med krav på lösen och visar dem som ett popup-fönster ("RESTORE_FILES_INFO.hta"). En textfil "RESTORE_FILES_INFO.txt" skapas också, varvid båda anteckningarna är identiska.

Enligt lösensumman har cyberbrottslingarna lyckats extrahera känslig data, som finansiell data, kundinformation, personliga detaljer, etc. De attackerade företagen uppmanas att kontakta hackarna inom 72 timmar, annars kommer den extraherade informationen att läcka online.

För att förhindra Midas Ransomware från att låsa och samla in mer data, måste den elimineras från operativsystemet genom ett professionellt anti-malware-program. Borttagning kommer dock inte att återställa de berörda filerna, och de kan bara återställas från en säkerhetskopia.

Midas lösennota innehåller följande meddelande:

"Alla dina filer är krypterade och kan inte återställas."

Alla dina dokument har laddats upp och äventyrats

FÖRETAGSINFO:

********

- Vilka uppgifter mottogs:

Kontrakt, ekonomiska dokument, HR-dokument, kundinformation m.m.

Över 400 GB konfidentiell information.

-Vad kommer det att bli av dig:

Du har 72 timmar på dig att komma i kontakt med oss, om du under denna tid inte kontaktar oss kommer all din information att publiceras i vår blogg.

Vem som helst kan komma åt den. Vi kommer att informera kunden, anställda och slå samman din information med andra hackergrupper.

Du kommer att få flera stämningar, lida stora ekonomiska förluster och förlora ditt rykte.

Hur du kommer till vår sida

Ladda ner Tor-webbläsaren - hxxps://www.torproject.org/

Installera Tor-webbläsaren

Öppna länken i Tor-webbläsaren -

Följ instruktionerna"

Trendigt

Mest sedda

Läser in...