RADAR Ransomware

Захист ваших пристроїв від загроз зловмисного програмного забезпечення є надзвичайно важливим у сучасну цифрову епоху. Один особливо шкідливий тип шкідливого програмного забезпечення, програми-вимагачі, створює значні ризики, шифруючи файли та вимагаючи плату за їх розшифровку. Розуміння та захист від таких загроз є важливими як для окремих осіб, так і для організацій.

Програмне забезпечення-вимагач RADAR: огляд

Дослідники виявили нову загрозу програмного забезпечення-вимагача під назвою RADAR. Це загрозливе програмне забезпечення спеціально розроблено для шифрування файлів на заражених пристроях і вимагання викупу за їх розшифровку. Принцип дії програми-вимагача RADAR включає шифрування файлів і додавання до їхніх назв файлів рядка випадкових символів, перетворюючи, наприклад, «1.png» на «1.png.W8M8ePNp».

Поведінка після страти

Після того, як програма-вимагач запущена на скомпрометованому пристрої, вона проходить низку шкідливих дій:

  • Шифрування файлів : RADAR шифрує файли жертви, змінюючи їхні назви, додаючи випадковий рядок символів.
  • Зміна робочого столу : програма-вимагач змінює шпалери робочого столу, щоб сигналізувати про зараження.
  • Створення повідомлення про викуп : створюється повідомлення про викуп під назвою «README_FOR_DECRYPT.txt», яке інформує жертву про шифрування та крадіжку даних.

Деталі записки про викуп

Записка про викуп чітко містить вимоги та погрози. Він починається з інформування жертви про те, що її файли зашифровано, а потім попереджає, що зібрані дані буде витік, якщо викуп не буде сплачено. Щоб підкреслити серйозність їхніх претензій, у записці містяться подробиці про попередні атаки кіберзлочинців і витік даних. Жертвам дозволяється перевірити розшифровку на 5-10 файлах перед сплатою викупу. Крім того, примітка застерігає жертв від перейменування, модифікації або видалення заблокованих файлів, оскільки такі дії можуть зробити дешифрування неможливим. Це також загрожує, що звернення до органів влади призведе до автоматичного оприлюднення викрадених даних. Нарешті, у примітці радиться не звертатися за допомогою до сторонніх компаній з відновлення, стверджуючи, що це збільшить фінансові втрати.

Проблеми в дешифруванні

Дослідники підкреслюють складність розшифровки файлів без допомоги кіберзлочинців. Більшість програм-вимагачів, у тому числі RADAR, розроблено таким чином, щоб бути високостійкими до спроб дешифрування, якщо зловмисник не надасть необхідні ключі. Навіть платити викуп ризиковано, оскільки зловмисники рідко виконують свою обіцянку надіслати інструменти для дешифрування.

Щоб запобігти подальшому шифруванню даних, вкрай важливо видалити RADAR Ransomware з операційної системи. Однак видалення не відновлює вже зашифровані файли.

Заходи безпеки для захисту від програм-вимагачів

Щоб захистити свої пристрої від програм-вимагачів, як-от RADAR, необхідно вжити таких заходів безпеки:

  • Регулярне резервне копіювання : регулярно створюйте резервні копії всіх важливих даних на зовнішньому диску або в хмарній службі, щоб гарантувати, що ви можете відновити файли, не сплачуючи викупу.
  • Оновлення програмного забезпечення : збереження операційної системи та програм, оновлених останніми виправленнями безпеки.
  • Інструменти для захисту від зловмисного програмного забезпечення : використовуйте перевірені програми для захисту від зловмисного програмного забезпечення, щоб виявити та заморозити програмне забезпечення-вимагач, перш ніж воно заподіє шкоду.
  • Пильність електронної пошти : будьте обережні з вкладеннями та посиланнями електронної пошти, особливо від невідомих відправників, оскільки це звичайні вектори поширення програм-вимагачів.
  • Безпека мережі : застосуйте надійні заходи безпеки мережі, включаючи брандмауери, щоб запобігти несанкціонованому доступу.
  • Навчання користувачів : розкажіть співробітникам і користувачам про ризики програм-вимагачів та інших типів шкідливих програм, а також про важливість безпечних дій в Інтернеті.
  • Контроль доступу : регулюйте доступ користувачів до критично важливих систем і даних, щоб мінімізувати потенційний вплив атаки програм-вимагачів.

Дотримуючись цих запобіжних заходів, користувачі можуть значно зменшити ймовірність зараження програмами-вимагачами та захистити свої цінні дані від кіберзлочинців.

Повний текст записки про викуп, залишений жертвам RADAR Ransomware:

'RADAR

Your network has been breached and all major data were encrypted.
Important files have been downloaded from your servers and are ready to be published on TOR blogs.

To decrypt all the data and prevent exfiltrated files to be disclosed on TOR blogs, dataleak forums, dataleak databases, telegram channels etc with lot of tags/videos on twitter/facebook you should purchase our decryption tool. We will provide you a proof video how our Decryption Tool works.

Please contact our sales department at Skype: [redacted]
We appreciate and respect everyone, that's why in Skype you will get a proof, we will record a video of 5-10 files of your choice.

Follow the guidelines below to avoid losing your data:

Do not modify, rename or delete encrypted files. In result your data will be undecryptable.

Do not modify or rename encrypted files. You will lose them.

Do not report to the Police, FBI, etc. They don't care about your business. They simply won't allow you to pay. As a result you will lose everything and your data, recorded data on videos etc will be published.

Do not hire a recovery company. They can't decrypt files without our Decryption Tool. They also don't care about your business. They believe that they are good negotiators, but it is not. They usually fail. You should contact with us yourself and we'll guarantee you 10077BCB65CA365CF885446C7CB6B4ABA99uccessful decryption without any loss + exfiltrated data erasing from our servers.

Do not reject to purchase RADAR Decryptor from us, otherwise exfiltrated files will be publicly disclosed with video of files.

P.S. Do not repeat the same mistakes as other companies did with us, for example our old case with a small Spain Company: [redacted] Their Website - [redacted]
Our media team published files and videos, because they didn't pay as in time. Small part of proofs:
[redacted]
[redacted]
[redacted]
[redacted]
Lot of telegram channels like [redacted] , [redacted] , all darkweb resources list from here - [redacted]

We have a direct contact with a list of ransomware owners in jabber and tox, you can see all the companies that refused to cooperate with us, TOR/onion URLs: hxxp://xb6q2aggycmlcrjtbj[redacted]sqb4nx6cmod3emy7sad.onion
hxxp://mbrlkbtq5jonaqkurj[redacted]4rgjbkkknndqwae6byd.onion
hxxp://bianlianlbc5an4kgn[redacted]gczopmm3dnbz3uaunad.onion/
hxxp://alphvmmm27o3abo3r2[redacted]5xsj7j7ejksbpsa36ad.onion
htxxp://knight3xppu263m7g4[redacted]h7vjdc3zrscqlfu3pqd.onion/

For [redacted] we hired 3rd party team of data analysts with OSINT-specialists. Because of adding such 3rd parties, the price for Decryption Tool and exfiltrated data erasing has been increased. In result they suffered significant problems due disastrous consequences, leading to loss of valuable intellectual property and other sensitive information, GDPR issues, costly incident response efforts, information misuse/abuse, loss of customer trust, brand and reputational damage, legal and regulatory issues. And it will never end for them, as their files are constantly downloaded and videos are viewed by people from all over the World.
That's why we don't recommend to ignore us.

Let's respect each others time.
With best Regards, RADAR'

В тренді

Найбільше переглянуті

Завантаження...