HWABAG Ransomware kommer att kryptera dina filer

ransomware

Efter att ha undersökt nya prover av skadlig programvara har vi utpekat HWABAG som en ransomware-variant kopplad till Dharma-familjen. HWABAG fungerar genom att kryptera filer, ändra deras namn och leverera två lösensedlar: en via ett popup-fönster och en annan i form av en "HWABAG.txt"-fil.

HWABAG ändrar filnamn genom att lägga till offrets ID, cobson@hwabag.us e-postadress och tillägget ".HWABAG". Till exempel, "1.jpg" blir "1.jpg.id-9ECFA84E.[cobson@hwabag.us].HWABAG", och "2.png" ändras till "2.png.id-9ECFA84E.[cobson@hwabag" .us].HWABAG", och så vidare.

Lösenedeln bekräftar krypteringen av alla filer och råder offret att initiera filåterställning genom att lägga upp en tråd på en angiven webbplats, inklusive ett ID i ämnesraden. I händelse av inget svar inom 24 timmar, uppmanar anteckningen offret att kontakta den angivna e-postadressen (cobson@hwabag.us).

Betalning för dekryptering begärs i Bitcoins, med beloppet beroende på snabb kommunikation. Vid betalning utlovas ett dekrypteringsverktyg. Dessutom erbjuder anteckningen gratis dekryptering för upp till 5 filer med begränsad storlek och innehåll. Slutligen varnar den för att döpa om krypterade filer eller använda programvara från tredje part för dekryptering, eftersom det kan resultera i permanent dataförlust eller ökade kostnader.

HWABAGs två lösensedlar

Den korta versionen av lösennotan som genererats av HWABAG i filen "HWABAG.txt" lyder som följer:

all your data has been turned into coal

You want to return?

post thread on this website hxxps://soyjak.party/raid/

If no answer in 24 hours write here: cobson@hwabag.us

Den längre versionen som visas i popup-fönstret använder den vanliga Dharma-mallen och går som följer:

HWABAG!
All your files have been encrypted due you being pure NAS coal. If you want to restore them, post a thread on this website: hxxps://soyjak.party/raid/
Write this ID in the subject of your post: 9ECFA84E
In case of no answer in 24 hours contact us at this e-mail: cobson@hwabag.us
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 10Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://localbitcoins.com/buy_bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hur kan Ransomware som HWABAG infektera ditt system?

Ransomware som HWABAG kan infektera ditt system på olika sätt, ofta genom att utnyttja sårbarheter eller använda vilseledande taktik. Här är några vanliga metoder:

Nätfiske-e-post: En vanlig metod är genom nätfiske-e-postmeddelanden som innehåller skadliga bilagor eller länkar. Dessa e-postmeddelanden kan verka legitima, ofta efterlikna välkända företag eller individer, och lura användare att klicka på bilagan eller länken, som sedan laddar ner och kör ransomware.

Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan också leda till infektion med ransomware. Dessa webbplatser kan innehålla exploateringssatser som automatiskt laddar ner och installerar ransomware på besökarens system utan deras vetskap eller samtycke.

Utnyttja sårbarheter: Ransomware kan utnyttja säkerhetssårbarheter i programvara eller operativsystem för att få tillgång till ett system. Föråldrad programvara, oparpade system eller brist på säkerhetsuppdateringar kan göra system sårbara för sådana attacker.

Malvertising: Skadlig annonsering, eller malvertisements, kan omdirigera användare till webbplatser som är värd för ransomware eller initiera automatiska nedladdningar av ransomware till deras system utan deras interaktion.

Drive-by-nedladdningar: Ransomware kan också levereras genom drive-by-nedladdningar, där skadlig programvara laddas ner och installeras på en användares system utan deras vetskap eller samtycke helt enkelt genom att besöka en utsatt webbplats.

Remote Desktop Protocol (RDP)-attacker: Angripare kan utnyttja svaga eller standardreferenser för fjärrskrivbordsanslutningar för att få obehörig åtkomst till system och distribuera ransomware.

Sårbarheter i programvara: Sårbarheter i program installerade på ett system kan utnyttjas för att exekvera ransomware. Detta inkluderar sårbarheter i vanliga program som webbläsare, kontorssviter eller plugins.

För att minska risken för ransomware-infektion är det viktigt att upprätthålla uppdaterade säkerhetsåtgärder som att använda ansedd antivirusprogramvara, regelbundet uppdatera programvara och operativsystem, vara försiktig med oönskade e-postmeddelanden eller bilagor och implementera starka autentiseringsmetoder för fjärråtkomst. Dessutom kan regelbundna säkerhetskopior av viktig data lagrad på säkra platser hjälpa till att mildra effekterna av en ransomware-attack.

April 11, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.