Base de dades d'amenaces Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

Recentment s'ha identificat una nova varietat de ransomware. Anomenat Shadow (Ran_jr_som) Ransomware, aquest programari amenaçador xifra els fitxers als ordinadors de les víctimes i demana un rescat per desxifrar-los. El que diferencia aquest ransomware és el seu comportament únic i les característiques específiques que han alarmat els experts en seguretat de tot el món.

Xifratge i extensió de fitxers

El ransomware Shadow (Ran_jr_som) funciona xifrant els fitxers del sistema infectat i afegint-hi una extensió de fitxer diferent. Les víctimes han informat que els fitxers xifrats ara porten l'extensió '.shadow' o, en alguns casos, '.Shadow.Shadow'. Aquesta alteració fa que els fitxers afectats siguin inaccessibles i subratlla la presència del ransomware.

Després del procés de xifratge, el ransomware deixa caure una nota de rescat anomenada "readme.txt" a l'escriptori de la màquina infectada. El que destaca d'aquesta nota de rescat és el seu enfocament multilingüe. La nota està escrita tant en anglès com en turc, indicant l'abast d'objectiu potencialment ampli d'aquest programari maliciós. Aquesta tàctica suggereix que els atacants darrere del ransomware Shadow (Ran_jr_som) s'adrecen a una àmplia gamma d'usuaris.

La nota de rescat indica a les víctimes què han de fer per pagar el rescat i recuperar l'accés als seus fitxers xifrats. Proporciona dades de contacte per a la comunicació, enumerant explícitament dues adreces de correu electrònic: ran_master_som@proton.me i ran_jr_som@barid.com. Aquestes adreces de correu electrònic han de ser el mitjà principal perquè les víctimes puguin establir contacte amb els perpetradors i negociar les condicions del pagament del rescat.

Implicacions i recomanacions

L'aparició del ransomware Shadow (Ran_jr_som) subratlla l'amenaça contínua que representen els ciberdelinqüents que aprofiten les tàctiques d'encriptació per obtenir beneficis financers. El resultat per a les persones i les empreses pot ser greu i comportar pèrdues de dades, interrupcions operatives i possibles conseqüències econòmiques.

Per minimitzar les possibilitats de ser víctimes d'atacs de ransomware com Shadow (Ran_jr_som), es recomana a les persones i organitzacions que adoptin pràctiques de ciberseguretat sòlides:

  • Còpia de seguretat periòdica : manteniu còpies de seguretat segures de les dades essencials fora de línia o en servidors protegits. Les còpies de seguretat sistemàtiques poden mitigar l'impacte del xifratge de dades en cas d'atac.
  • Mantenir el programari actualitzat : assegureu-vos que els sistemes operatius i les aplicacions de programari estiguin actualitzats aplicant els pedaços de seguretat més recents. Les vulnerabilitats del programari outwom poden ser explotades per ransomware.
  • Aneu amb compte en línia : eviteu accedir a enllaços sospitosos o baixar fitxers de fonts desconegudes. El ransomware sovint es propaga a través de correus electrònics de pesca i llocs web compromesos.
  • Implementeu solucions de seguretat : implementeu un programari anti-malware de bona reputació per detectar i bloquejar les amenaces de ransomware abans que es puguin executar.
  • Educar els usuaris : educar els empleats i les persones sobre els riscos del ransomware i les millors pràctiques per a la higiene de la ciberseguretat, com ara el reconeixement dels intents de pesca.

El ransomware Shadow (Ran_jr_som) representa un desenvolupament preocupant en l'àmbit de la ciberseguretat. El seu distint comportament de xifratge de fitxers, la nota de rescat multilingüe i l'enfocament dirigit destaquen les tàctiques en evolució que utilitzen els ciberdelinqüents. Mantenir-se vigilants, implementar mesures de seguretat sòlides i conscienciar, els individus i les organitzacions poden protegir-se millor contra amenaces de ransomware com Shadow (Ran_jr_som) i minimitzar l'impacte dels possibles atacs.

Shadow Ransomware mostra una nota de rescat amb el contingut següent:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Tendència

Més vist

Carregant...