Hva er Pomochit Ransomware?

ransomware

Pomochit er et ransomware-program, identifisert som en del av MedusaLocker ransomware-familien. Denne skadelige programvaren krypterer filer på det infiserte systemet, med sikte på å presse ut betaling fra ofre i bytte mot dekryptering.

Filkryptering og løsepengernotat

På vår testmaskin la Pomochit til en ".pomochit01"-utvidelse til titlene på krypterte filer. For eksempel ble "1.jpg" til "1.jpg.pomochit01", og "2.png" ble til "2.png.pomochit01." Nummeret i utvidelsen kan variere avhengig av løsepengevarevarianten.

Etter å ha fullført krypteringsprosessen, droppet Pomochit en løsepenge med navnet "How_to_back_files.html." Dette notatet indikerer at løsepengevaren primært retter seg mot store enheter i stedet for individuelle hjemmebrukere.

Løsepengene fra Pomochit lyder som følgende:

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.


No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.


You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
pomocit01@kanzensei.top
pomocit01@surakshaguardian.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:


qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Oversikt over løsepenger

Løsepengene fra Pomochit avslører at offerets firmanettverk har blitt kompromittert. Den opplyser at de krypterte filene ble sikret ved hjelp av RSA og AES kryptografiske algoritmer. I tillegg ble konfidensielle og personlige data hentet ut under angrepet.

Notatet advarer ofre mot å gi nytt navn, modifisere eller bruke tredjeparts gjenopprettingsverktøy på de krypterte filene, da disse handlingene kan gjøre dataene ukrypterbare. Angriperne krever betaling for dekryptering og truer med å lekke det stjålne innholdet dersom deres krav ikke blir oppfylt. Dersom kontakt ikke etableres innen 72 timer, vil løsepengebeløpet øke. Ofre har lov til å teste dekryptering på et par filer gratis før de foretar betalingen.

Naturen til Pomochit Ransomware

Basert på omfattende forskning på ransomware-infeksjoner er det vanligvis umulig å dekryptere filer uten angripernes involvering. Å betale løsepenger garanterer imidlertid ikke datagjenoppretting, ettersom nettkriminelle ofte ikke klarer å levere de lovede dekrypteringsnøklene eller programvaren til tross for at de har mottatt betaling. Derfor frarådes det sterkt å imøtekomme de kriminelles krav om å unngå å støtte deres ulovlige virksomhet.

Fjerning av Pomochit løsepengevare fra operativsystemet vil forhindre ytterligere datakryptering. Dessverre vil ikke fjerning gjenopprette filer som allerede er kompromittert. Den eneste løsningen er å gjenopprette dem fra en sikkerhetskopi, hvis en ble opprettet på forhånd og er lagret et annet sted.

Forebyggings- og sikkerhetskopieringsstrategier

Den beste måten å sikre datasikkerhet på er å opprettholde sikkerhetskopier på flere separate steder, for eksempel eksterne servere, frakoblede lagringsenheter og andre sikre midler.

OceanSpy, ZILLA, LostInfo og GameCrypt er noen av de nyeste løsepengevarevariantene. Disse programmene fungerer på samme måte ved å kryptere filer og kreve betaling for dekryptering.

Distribusjonsmetoder for løsepengevare

Nettkriminelle bruker først og fremst phishing og sosial ingeniørtaktikk for å spre løsepengevare og annen skadelig programvare. Skadelig programvare er ofte forkledd som vanlige programmer eller medier. Alternativt kan skadelig programvare pakkes sammen med vanlig innhold.

Smittsomme filer kommer i ulike formater, for eksempel arkiver (ZIP, RAR), kjørbare filer (.exe, .run) og dokumenter (Microsoft Office, PDF). Når en ondsinnet fil kjøres, starter infeksjonskjeden.

Vanlige distribusjonsmetoder

  • Bakdør/Loader-Type trojanere : Skadelige programmer som gir uautorisert tilgang til offerets system.
  • Drive-By-nedlastinger : Skjulte eller villedende nedlastinger startet uten brukerens viten.
  • Ondsinnede vedlegg eller koblinger i spam-e-poster : Phishing-e-poster som inneholder skadelige lenker eller vedlegg.
  • Nettsvindel og malvertising : Villedende nettannonser eller svindelnettsteder som fører til nedlasting av skadelig programvare.
  • Upålitelige nedlastingskanaler : Freeware og tredjepartssider, P2P-delingsnettverk, etc.
  • Ulovlige programvareaktiveringsverktøy ("Cracks") : Uautoriserte verktøy som brukes til å omgå programvareaktivering.
  • Falske oppdateringer : Falske oppdateringer for legitim programvare som leverer skadelig programvare.

Å være på vakt og opprettholde robuste sikkerhetspraksis er avgjørende for å bekjempe løsepengevaretrusler som Pomochit. Regelmessig sikkerhetskopiering, forsiktig håndtering av e-post og unngåelse av mistenkelige nedlastinger kan redusere risikoen for infeksjon betydelig. Husk at forebygging alltid er bedre enn kur når det gjelder cybersikkerhet.

July 29, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.