Log4Shell-kwetsbaarheid misbruikt om de Khonsari-ransomware te planten
Het onlangs ontdekte beveiligingslek in de Log4j-service heeft snel de aandacht getrokken van cybercriminelen die gespecialiseerd zijn in verschillende soorten aanvallen. Hoewel de eerste rapporten voornamelijk botnets en cryptocurrency-mijnwerkers noemden, lijkt het erop dat ransomware-operators ook op zoek zijn naar servers die kunnen worden misbruikt via de Log4Shell-kwetsbaarheid. Dankzij deze exploit krijgen criminelen de mogelijkheid om op afstand commando's uit te voeren op de gecompromitteerde systemen, waardoor ze effectief allerlei soorten taken kunnen uitvoeren, zoals het uitvoeren van de nieuwe Khonsari Ransomware.
Khonsari Ransomware-operators gebruiken een telefoonnummer voor contact
De Khonsari Ransomware is niet gerelateerd aan een van de file-locker-families die in 2021 uitkwamen, en het lijkt een heel nieuw stuk software te zijn. Helaas blijkt uit de eerste analyse van de payload dat deze een foutloos mechanisme voor bestandscodering gebruikt, waardoor het onmogelijk zou zijn om een gratis decryptor te ontwikkelen en vrij te geven. Dit laat slachtoffers van de Khonsari Ransomware met zeer beperkte opties als het gaat om het herstellen van hun bestanden.

Het is belangrijk om toe te voegen dat de Khonsari Ransomware niet werd gezien totdat de Log4Shell-kwetsbaarheid werd onthuld . Tot nu toe lijkt dit de enige methode die de makers gebruiken om systemen te infecteren. De malware is in staat om snel een groot deel van de bestanden van het slachtoffer te versleutelen en het achtervoegsel '.khonsari' aan hun naam toe te voegen. Net als andere file-lockers, kiest deze er ook voor om een losgeldbriefje te tonen na het voltooien van de aanval.
De criminelen van de Khonsari Ransomware vragen hun slachtoffer om losgeld te betalen via Bitcoin en om contact op te nemen met karenkhonsari@gmail.com voor meer informatie. Het verrassende in hun losgeldbericht is de aanwezigheid van een telefoonnummer dat kan worden gebruikt om hen te bereiken - (225) 287-1309. Het is raadzaam om niet akkoord te gaan met het sturen van geld naar anonieme cybercriminelen. Als u betaalt, krijgt u mogelijk niets terug, waardoor u zowel uw geld als uw bestanden verliest. Het is het beste om de Khonsari Ransomware te verwijderen via antivirussoftware en vervolgens alternatieve opties voor gegevensherstel te verkennen. Zorg er natuurlijk voor dat u ook uw Log4j-service bijwerkt om de kwetsbaarheid te verhelpen.





