HWABAG Ransomware krypterer dine filer

ransomware

Efter at have undersøgt nye malware-prøver har vi udpeget HWABAG som en ransomware-variant, der er knyttet til Dharma-familien. HWABAG fungerer ved at kryptere filer, ændre deres navne og levere to løsesumsedler: en via et pop-up vindue og en anden i form af en "HWABAG.txt" fil.

HWABAG ændrer filnavne ved at tilføje ofrets ID, cobson@hwabag.us e-mailadresse og ".HWABAG" filtypenavnet. For eksempel bliver "1.jpg" til "1.jpg.id-9ECFA84E.[cobson@hwabag.us].HWABAG", og "2.png" ændres til "2.png.id-9ECFA84E.[cobson@hwabag" .us].HWABAG", og så videre.

Løsesedlen bekræfter kryptering af alle filer og råder offeret til at påbegynde filgendannelse ved at poste en tråd på et bestemt websted, inklusive et ID i emnelinjen. I tilfælde af intet svar inden for 24 timer, beder noten offeret om at kontakte den angivne e-mailadresse (cobson@hwabag.us).

Betaling for dekryptering anmodes i Bitcoins, hvor beløbet afhænger af hurtig kommunikation. Ved betaling er et dekrypteringsværktøj pantsat. Derudover tilbyder noten gratis dekryptering for op til 5 filer med begrænset størrelse og indhold. Endelig advarer den mod at omdøbe krypterede filer eller bruge tredjepartssoftware til dekryptering, da det kan resultere i permanent datatab eller øgede omkostninger.

HWABAGs to løsesumsedler

Den korte version af løsesumsedlen genereret af HWABAG inde i filen "HWABAG.txt" lyder som følger:

all your data has been turned into coal

You want to return?

post thread on this website hxxps://soyjak.party/raid/

If no answer in 24 hours write here: cobson@hwabag.us

Den længere version, der vises inde i pop-up-vinduet, bruger den sædvanlige Dharma-skabelon og går som følger:

HWABAG!
All your files have been encrypted due you being pure NAS coal. If you want to restore them, post a thread on this website: hxxps://soyjak.party/raid/
Write this ID in the subject of your post: 9ECFA84E
In case of no answer in 24 hours contact us at this e-mail: cobson@hwabag.us
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 10Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hvordan kan ransomware som HWABAG inficere dit system?

Ransomware som HWABAG kan inficere dit system på forskellige måder, ofte ved at udnytte sårbarheder eller bruge vildledende taktikker. Her er nogle almindelige metoder:

Phishing-e-mails: En udbredt metode er gennem phishing-e-mails, der indeholder ondsindede vedhæftede filer eller links. Disse e-mails kan forekomme legitime, ofte efterligne velkendte virksomheder eller enkeltpersoner, og narre brugere til at klikke på den vedhæftede fil eller link, som derefter downloader og udfører ransomwaren.

Ondsindede websteder: Besøg af kompromitterede eller ondsindede websteder kan også føre til ransomware-infektion. Disse websteder kan indeholde udnyttelsessæt, der automatisk downloader og installerer ransomware på den besøgendes system uden deres viden eller samtykke.

Udnyttelse af sårbarheder: Ransomware kan udnytte sikkerhedssårbarheder i software eller operativsystemer til at få adgang til et system. Forældet software, ikke-patchede systemer eller mangel på sikkerhedsopdateringer kan gøre systemer sårbare over for sådanne angreb.

Malvertising: Ondsindede reklamer eller malvertisements kan omdirigere brugere til websteder, der hoster ransomware eller starte automatiske downloads af ransomware på deres systemer uden deres interaktion.

Drive-by-downloads: Ransomware kan også leveres gennem drive-by-downloads, hvor malware downloades og installeres på en brugers system uden deres viden eller samtykke blot ved at besøge et kompromitteret websted.

Remote Desktop Protocol (RDP)-angreb: Angribere kan udnytte svage eller standardlegitimationsoplysninger til fjernskrivebordsforbindelser for at få uautoriseret adgang til systemer og implementere ransomware.

Softwaresårbarheder: Sårbarheder i softwareapplikationer installeret på et system kan udnyttes til at udføre ransomware. Dette inkluderer sårbarheder i almindeligt brugt software såsom webbrowsere, kontorpakker eller plugins.

For at mindske risikoen for ransomware-infektion er det vigtigt at opretholde ajourførte sikkerhedsforanstaltninger, såsom at bruge velrenommeret antivirussoftware, regelmæssig opdatering af software og operativsystemer, være forsigtig med uopfordrede e-mails eller vedhæftede filer og implementere stærke godkendelsesmetoder til fjernadgang. Derudover kan regelmæssige sikkerhedskopier af vigtige data, der er gemt på sikre steder, hjælpe med at afbøde virkningen af et ransomware-angreb.

April 11, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.