Données concernant les menaces Ransomware Shadow (Ran_jr_som) Ransomware

Shadow (Ran_jr_som) Ransomware

Une nouvelle souche de ransomware a été identifiée récemment. Surnommé Shadow (Ran_jr_som) Ransomware, ce logiciel menaçant crypte les fichiers sur les ordinateurs des victimes et exige une rançon pour le décryptage. Ce qui distingue ce ransomware, c’est son comportement unique et ses caractéristiques spécifiques qui ont alarmé les experts en sécurité du monde entier.

Cryptage et extension de fichiers

Le Ransomware Shadow (Ran_jr_som) fonctionne en cryptant les fichiers sur le système infecté et en leur ajoutant une extension de fichier distincte. Les victimes ont signalé que les fichiers cryptés portent désormais l'extension « .shadow » ou, dans certains cas, « .Shadow.Shadow ». Cette altération rend les fichiers concernés inaccessibles et souligne la présence du ransomware.

Après le processus de cryptage, le ransomware dépose une demande de rançon nommée « readme.txt » sur le bureau de la machine infectée. Ce qui est remarquable dans cette demande de rançon, c'est son approche multilingue. La note est rédigée en anglais et en turc, indiquant la portée potentiellement large de ce malware. Cette tactique suggère que les attaquants derrière le Ransomware Shadow (Ran_jr_som) ciblent un large éventail d’utilisateurs.

La demande de rançon indique aux victimes ce qu'elles doivent faire pour payer la rançon et retrouver l'accès à leurs fichiers cryptés. Il fournit les coordonnées pour la communication, répertoriant explicitement deux adresses e-mail : ran_master_som@proton.me et ran_jr_som@barid.com. Ces adresses e-mail sont censées être le principal moyen permettant aux victimes d'établir un contact avec les auteurs et de négocier les conditions de paiement de la rançon.

Implications et recommandations

L'émergence du ransomware Shadow (Ran_jr_som) souligne la menace permanente posée par les cybercriminels qui exploitent les tactiques de cryptage pour obtenir des gains financiers. Les conséquences pour les particuliers et les entreprises peuvent être graves, entraînant des pertes de données, des perturbations opérationnelles et des conséquences économiques potentielles.

Pour minimiser les risques d'être victime d'attaques de ransomware comme Shadow (Ran_jr_som), il est conseillé aux individus et aux organisations d'adopter des pratiques de cybersécurité robustes :

  • Sauvegardez régulièrement : maintenez des sauvegardes sécurisées des données essentielles hors ligne ou sur des serveurs protégés. Des sauvegardes systématiques peuvent atténuer l'impact du cryptage des données en cas d'attaque.
  • Maintenir le logiciel à jour : assurez-vous que les systèmes d'exploitation et les applications logicielles sont mis à jour en appliquant les derniers correctifs de sécurité. Les vulnérabilités des logiciels Outwom peuvent être exploitées par des ransomwares.
  • Soyez prudent en ligne : évitez d'accéder à des liens suspects ou de télécharger des fichiers provenant de sources inconnues. Les ransomwares se propagent souvent via des e-mails de phishing et des sites Web compromis.
  • Mettre en œuvre des solutions de sécurité : déployez un logiciel anti-malware réputé pour détecter et bloquer les menaces de ransomware avant qu'elles ne puissent s'exécuter.
  • Éduquer les utilisateurs : Éduquez les employés et les individus sur les risques liés aux ransomwares et les meilleures pratiques en matière d'hygiène de cybersécurité, comme la reconnaissance des tentatives de phishing.

Le Ransomware Shadow (Ran_jr_som) représente une évolution inquiétante dans le domaine de la cybersécurité. Son comportement distinct en matière de cryptage de fichiers, sa demande de rançon multilingue et son approche ciblée mettent en évidence l’évolution des tactiques employées par les cybercriminels. En restant vigilants, en mettant en œuvre des mesures de sécurité robustes et en sensibilisant, les individus et les organisations peuvent mieux se protéger contre les menaces de ransomware comme Shadow (Ran_jr_som) et minimiser l'impact des attaques potentielles.

Le Shadow Ransomware affiche une demande de rançon avec le contenu suivant :

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Tendance

Le plus regardé

Chargement...