Log4Shell sårbarhet utnyttjas för att plantera Khonsari Ransomware

Det nyligen upptäckta säkerhetshålet i tjänsten Log4j har snabbt uppmärksammats från cyberbrottslingar som specialiserat sig på olika typer av attacker. Även om de första rapporterna mest nämnde botnät och gruvarbetare för kryptovaluta, verkar det som att ransomware-operatörer också är på jakt efter servrar som kan utnyttjas genom Log4Shell-sårbarheten. Tack vare detta utnyttjande får brottslingar möjligheten att utföra fjärrkommandon på de komprometterade systemen, vilket effektivt gör det möjligt för dem att utföra alla sorters uppgifter – som att köra den nya Khonsari Ransomware.

Khonsari Ransomware-operatörer använder ett telefonnummer för kontakt

Khonsari Ransomware är inte relaterad till någon av fillåsfamiljerna som kom ut 2021, och det verkar vara en väldigt ny mjukvara. Tyvärr visar den första analysen av nyttolasten att den använder en felfri filkrypteringsmekanism, vilket skulle göra det omöjligt att utveckla och släppa en gratis dekryptering. Detta lämnar offer för Khonsari Ransomware med mycket begränsade alternativ när det gäller att återställa sina filer.

Det är viktigt att tillägga att Khonsari Ransomware inte sågs förrän Log4Shell-sårbarheten avslöjades . Hittills verkar detta vara den enda metoden som dess skapare använder för att infektera system. Skadlig programvara kan snabbt kryptera en stor del av offrets filer och lägga till suffixet '.khonsari' till deras namn. Precis som andra filskåp väljer den här också att visa en lösennota efter att attacken är klar.

Brottslingarna i Khonsari Ransomware ber sitt offer att betala en lösensumma via Bitcoin och att kontakta karenkhonsari@gmail.com för ytterligare information. Det överraskande i deras lösenmeddelande är närvaron av ett telefonnummer, som kan användas för att nå dem – (225) 287-1309. Det är tillrådligt att inte gå med på att skicka pengar till anonyma cyberbrottslingar. Om du betalar kan det hända att du inte får något i gengäld och att du förlorar både dina pengar och dina filer. Det är bäst att ta bort Khonsari Ransomware via antivirusprogram och sedan utforska alternativa alternativ för dataåterställning. Se naturligtvis till att även uppdatera din Log4j-tjänst för att åtgärda sårbarheten.

December 17, 2021
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.