Το HWABAG Ransomware θα κρυπτογραφήσει τα αρχεία σας

ransomware

Κατά την εξέταση νέων δειγμάτων κακόβουλου λογισμικού, εντοπίσαμε το HWABAG ως μια παραλλαγή ransomware που συνδέεται με την οικογένεια Dharma. Το HWABAG λειτουργεί κρυπτογραφώντας αρχεία, αλλάζοντας τα ονόματά τους και παραδίδοντας δύο σημειώσεις λύτρων: ένα μέσω ενός αναδυόμενου παραθύρου και ένα άλλο με τη μορφή αρχείου "HWABAG.txt".

Το HWABAG αλλάζει τα ονόματα αρχείων προσθέτοντας το αναγνωριστικό του θύματος, τη διεύθυνση email cobson@hwabag.us και την επέκταση ".HWABAG". Για παράδειγμα, το "1.jpg" γίνεται "1.jpg.id-9ECFA84E.[cobson@hwabag.us].HWABAG" και το "2.png" αλλάζει σε "2.png.id-9ECFA84E.[cobson@hwabag .us].HWABAG" και ούτω καθεξής.

Το σημείωμα λύτρων επιβεβαιώνει την κρυπτογράφηση όλων των αρχείων και συμβουλεύει το θύμα να ξεκινήσει την αποκατάσταση αρχείων δημοσιεύοντας ένα νήμα σε έναν καθορισμένο ιστότοπο, συμπεριλαμβανομένου ενός αναγνωριστικού στη γραμμή θέματος. Σε περίπτωση μη απάντησης εντός 24 ωρών, το σημείωμα κατευθύνει το θύμα να επικοινωνήσει με την παρεχόμενη διεύθυνση ηλεκτρονικού ταχυδρομείου (cobson@hwabag.us).

Η πληρωμή για αποκρυπτογράφηση ζητείται σε Bitcoin, με το ποσό να εξαρτάται από την ταχεία επικοινωνία. Κατά την πληρωμή, δεσμεύεται ένα εργαλείο αποκρυπτογράφησης. Επιπλέον, η σημείωση προσφέρει δωρεάν αποκρυπτογράφηση για έως και 5 αρχεία περιορισμένου μεγέθους και περιεχομένου. Τέλος, προειδοποιεί να μην μετονομάσετε κρυπτογραφημένα αρχεία ή να χρησιμοποιήσετε λογισμικό τρίτων για αποκρυπτογράφηση, καθώς μπορεί να οδηγήσει σε μόνιμη απώλεια δεδομένων ή σε αύξηση του κόστους.

Οι δύο σημειώσεις λύτρων της HWABAG

Η σύντομη έκδοση του σημειώματος λύτρων που δημιουργήθηκε από το HWABAG μέσα στο αρχείο "HWABAG.txt" έχει ως εξής:

all your data has been turned into coal

You want to return?

post thread on this website hxxps://soyjak.party/raid/

If no answer in 24 hours write here: cobson@hwabag.us

Η μεγαλύτερη έκδοση που εμφανίζεται μέσα στο αναδυόμενο παράθυρο χρησιμοποιεί το συνηθισμένο πρότυπο Dharma και έχει ως εξής:

HWABAG!
All your files have been encrypted due you being pure NAS coal. If you want to restore them, post a thread on this website: hxxps://soyjak.party/raid/
Write this ID in the subject of your post: 9ECFA84E
In case of no answer in 24 hours contact us at this e-mail: cobson@hwabag.us
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 10Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Πώς μπορεί το Ransomware όπως το HWABAG να μολύνει το σύστημά σας;

Ransomware όπως το HWABAG μπορεί να μολύνει το σύστημά σας με διάφορα μέσα, συχνά εκμεταλλευόμενοι ευπάθειες ή χρησιμοποιώντας παραπλανητικές τακτικές. Ακολουθούν μερικές κοινές μέθοδοι:

Email ηλεκτρονικού ψαρέματος: Μια διαδεδομένη μέθοδος είναι μέσω μηνυμάτων ηλεκτρονικού ψαρέματος που περιέχουν κακόβουλα συνημμένα ή συνδέσμους. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται νόμιμα, συχνά υποδύονται γνωστές εταιρείες ή άτομα και εξαπατούν τους χρήστες να κάνουν κλικ στο συνημμένο ή στο σύνδεσμο, το οποίο στη συνέχεια κατεβάζει και εκτελεί το ransomware.

Κακόβουλοι ιστότοποι: Η επίσκεψη σε παραβιασμένους ή κακόβουλους ιστότοπους μπορεί επίσης να οδηγήσει σε μόλυνση με ransomware. Αυτοί οι ιστότοποι ενδέχεται να περιέχουν κιτ εκμετάλλευσης που πραγματοποιούν αυτόματη λήψη και εγκατάσταση ransomware στο σύστημα των επισκεπτών χωρίς τη γνώση ή τη συγκατάθεσή τους.

Εκμετάλλευση ευπαθειών: Το Ransomware μπορεί να εκμεταλλευτεί ευπάθειες ασφαλείας σε λογισμικό ή λειτουργικά συστήματα για να αποκτήσει πρόσβαση σε ένα σύστημα. Το ξεπερασμένο λογισμικό, τα μη επιδιορθωμένα συστήματα ή η έλλειψη ενημερώσεων ασφαλείας μπορεί να αφήσουν τα συστήματα ευάλωτα σε τέτοιες επιθέσεις.

Κακόβουλες διαφημίσεις: Οι κακόβουλες διαφημίσεις ή κακόβουλες διαφημίσεις μπορούν να ανακατευθύνουν τους χρήστες σε ιστότοπους που φιλοξενούν ransomware ή να ξεκινήσουν αυτόματες λήψεις ransomware στα συστήματά τους χωρίς την αλληλεπίδρασή τους.

Λήψεις Drive-by: Το Ransomware μπορεί επίσης να παραδοθεί μέσω λήψεων Drive-by, όπου γίνεται λήψη και εγκατάσταση κακόβουλου λογισμικού στο σύστημα ενός χρήστη χωρίς τη γνώση ή τη συγκατάθεσή του, απλώς με μια επίσκεψη σε έναν παραβιασμένο ιστότοπο.

Επιθέσεις Remote Desktop Protocol (RDP): Οι εισβολείς ενδέχεται να εκμεταλλευτούν αδύναμα ή προεπιλεγμένα διαπιστευτήρια για συνδέσεις απομακρυσμένης επιφάνειας εργασίας για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στα συστήματα και να αναπτύξουν ransomware.

Ευπάθειες λογισμικού: Τα τρωτά σημεία σε εφαρμογές λογισμικού που είναι εγκατεστημένες σε ένα σύστημα μπορούν να αξιοποιηθούν για την εκτέλεση ransomware. Αυτό περιλαμβάνει τρωτά σημεία σε λογισμικό που χρησιμοποιείται συνήθως, όπως προγράμματα περιήγησης ιστού, σουίτες γραφείου ή προσθήκες.

Για να μετριαστεί ο κίνδυνος μόλυνσης από ransomware, είναι απαραίτητο να διατηρούνται ενημερωμένα μέτρα ασφαλείας, όπως η χρήση αξιόπιστου λογισμικού προστασίας από ιούς, η τακτική ενημέρωση λογισμικού και λειτουργικών συστημάτων, η προσοχή σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ή συνημμένα και η εφαρμογή ισχυρών μεθόδων ελέγχου ταυτότητας για απομακρυσμένη πρόσβαση. Επιπλέον, τα τακτικά αντίγραφα ασφαλείας σημαντικών δεδομένων που είναι αποθηκευμένα σε ασφαλείς τοποθεσίες μπορούν να συμβάλουν στον μετριασμό των επιπτώσεων μιας επίθεσης ransomware.

April 11, 2024
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.