Hotdatabas Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

En ny stam av ransomware har identifierats nyligen. Den här hotfulla programvaran, kallad Shadow (Ran_jr_som) Ransomware, krypterar filer på offrens datorer och kräver en lösensumma för dekryptering. Det som skiljer denna ransomware åt är dess unika beteende och specifika egenskaper som har larmat säkerhetsexperter över hela världen.

Filkryptering och filtillägg

Shadow (Ran_jr_som) Ransomware fungerar genom att kryptera filer på det infekterade systemet och lägga till ett distinkt filtillägg till dem. Offren har rapporterat att de krypterade filerna nu har tillägget ".shadow" eller i vissa fall ".Shadow.Shadow". Denna ändring gör de berörda filerna otillgängliga och understryker ransomwarens närvaro.

Efter krypteringsprocessen släpper ransomware en lösensumma med namnet 'readme.txt' på skrivbordet på den infekterade maskinen. Det som är anmärkningsvärt med denna lösennota är dess flerspråkiga tillvägagångssätt. Anteckningen är skriven på både engelska och turkiska, vilket indikerar det potentiellt breda målet för denna skadliga programvara. Den här taktiken antyder att angriparna bakom Shadow (Ran_jr_som) Ransomware riktar sig mot en mängd olika användare.

Lösennotan instruerar offren om vad de behöver göra för att betala lösen och återfå tillgång till sina krypterade filer. Den tillhandahåller kontaktuppgifter för kommunikation, med två e-postadresser: ran_master_som@proton.me och ran_jr_som@barid.com. Dessa e-postadresser är avsedda att vara det primära sättet för offren att etablera kontakt med förövarna och förhandla om villkoren för lösen.

Implikationer och rekommendationer

Framväxten av Shadow (Ran_jr_som) Ransomware understryker det pågående hotet från cyberkriminella som utnyttjar krypteringstaktik för ekonomisk vinning. Resultatet för individer och företag kan bli allvarliga, vilket leder till dataförlust, driftstörningar och potentiella ekonomiska konsekvenser.

För att minimera risken att falla offer för ransomware-attacker som Shadow (Ran_jr_som), rekommenderas individer och organisationer att tillämpa robusta cybersäkerhetsmetoder:

  • Säkerhetskopiera regelbundet : Upprätthåll säkra säkerhetskopior av viktiga data offline eller på skyddade servrar. Systematiska säkerhetskopieringar kan mildra effekten av datakryptering i händelse av en attack.
  • Håll programvaran uppdaterad : Se till att operativsystem och program är uppdaterade genom att använda de senaste säkerhetskorrigeringarna. Sårbarheter i outwom-programvara kan utnyttjas av ransomware.
  • Var försiktig online : Undvik att komma åt misstänkta länkar eller ladda ner filer från okända källor. Ransomware sprids ofta via nätfiske-e-postmeddelanden och komprometterade webbplatser.
  • Implementera säkerhetslösningar : Distribuera ansedd anti-malware-programvara för att upptäcka och blockera ransomware-hot innan de kan köras.
  • Utbilda användare : Utbilda anställda och individer om riskerna med ransomware och bästa praxis för cybersäkerhetshygien, som att känna igen nätfiskeförsök.

The Shadow (Ran_jr_som) Ransomware representerar en oroande utveckling inom området cybersäkerhet. Dess distinkta filkrypteringsbeteende, flerspråkiga lösennota och riktade tillvägagångssätt framhäver den utvecklande taktiken som används av cyberbrottslingar. Genom att vara vaksam, implementera robusta säkerhetsåtgärder och öka medvetenheten kan individer och organisationer bättre skydda sig mot ransomware-hot som Shadow (Ran_jr_som) och minimera effekten av potentiella attacker.

Shadow Ransomware visar en lösensumma med följande innehåll:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Trendigt

Mest sedda

Läser in...