BlackDream Ransomware producerer en udførlig løsepengenotat

ransomware

Mens vi undersøgte nye malware-eksempler, stødte vores forskerhold på BlackDream ransomware, som falder ind under kategorien programmer, der krypterer data med den hensigt at kræve betaling for dekryptering. På vores testsystem krypterede BlackDream filer og ændrede deres filnavne.

De originale filnavne blev udvidet med en unik identifikator, e-mail-adressen på de cyberkriminelle og en ".BlackDream"-udvidelse. For at præcisere, en fil, der oprindeligt hed "1.jpg" dukkede nu op som "1.jpg.[9ECFA84E].[Blackdream01@zohomail.eu].BlackDream." Efter denne proces blev en løsesum med navnet "ReadME-Decrypt.txt" deponeret.

Beskeden om løsesum forsikrer offeret om, at filerne ikke er beskadigede, men snarere krypteret og utilgængelige. Det tyder også på, at det at søge hjælp til datagendannelse fra andre kilder end angriberne (f.eks. tredjepartsværktøjer eller -tjenester) kan resultere i, at dataene bliver permanent ukryptere.

Notatet antyder, at dekrypteringsprocessen vil involvere at betale en løsesum i Bitcoin kryptovaluta (med det specifikke beløb uspecificeret). Derudover bliver offeret bedt om at sende et par krypterede filer, der opfylder visse specifikationer, til cyberkriminelle for en gratis dekrypteringstest.

BlackDream producerer lang løsesum-note

Den fulde tekst af den lange BlackDream løsesumseddel lyder som følger:

Dit system er blevet krypteret af vores team, og dine filer er blevet låst ved hjælp af vores proprietære algoritme!

Læs venligst denne besked omhyggeligt og tålmodigt

Hvis du bruger værktøjer, programmer eller metoder til at gendanne dine filer, og de bliver beskadiget, er vi ikke ansvarlige for nogen skade på dine filer!

Bemærk, at dine filer ikke er blevet beskadiget på nogen måde, de er kun blevet krypteret af vores algoritme. Dine filer og hele dit system vil vende tilbage til normal tilstand gennem det program, vi leverer til dig. Ingen andre end os vil være i stand til at dekryptere dine filer!

For at opnå tillid til os kan du højst sende os 2 ikke-vigtige filer, og vi dekrypterer dem gratis for dig. Bemærk venligst, at dine filer ikke bør indeholde vigtige oplysninger. Dine filer skal være i et format, som vi kan læse, såsom .txt, .pdf, .xlsx, .jpg eller ethvert andet læsbart format for os.

Angiv venligst dit unikke ID som titlen på e-mailen eller som starttitlen på samtalen.

For hurtigere dekryptering, send os først besked på Telegram. Hvis der ikke er noget svar inden for 24 timer, bedes du sende os en e-mail *

Telegram-id: @blackdream_support
Mail 1: Blackdream01@zohomail.eu
Mail 2: Blackdream01@skiff.com

Du modtager btc-adresse til betaling i svarbrevet

Vigtig

Venligst spild ikke tiden og prøv ikke at bedrage os, det vil kun resultere i en prisstigning!

Bemærk venligst, at vi er professionelle og bare gør vores arbejde!

Vi er altid åbnet for dialog og klar til at hjælpe dig!

Unikt ID: -
Dit personlige ID:-

Hvordan kan Ransomware inficere dit system?

Ransomware kan inficere dit system på forskellige måder, og cyberkriminelle udvikler konstant deres taktik for at målrette mod sårbarheder. Her er almindelige måder, hvorpå ransomware kan inficere dit system:

  • Phishing-e-mails: Den mest almindelige metode er gennem phishing-e-mails. Du modtager muligvis en e-mail, der virker legitim, men som indeholder ondsindede vedhæftede filer eller links. Hvis du klikker på disse links eller åbner inficerede vedhæftede filer, kan det udløse en ransomware-download.
  • Ondsindede websteder: Besøg af kompromitterede eller ondsindede websteder kan føre til downloads, der kører forbi. I dette scenarie downloades og udføres ransomware lydløst på dit system uden din viden eller samtykke.
  • Malvertising: Ondsindet reklame (malvertising) kan føre til ransomware-infektioner. Cyberkriminelle kan injicere ondsindet kode i onlineannoncer, og når du klikker på disse annoncer eller besøger et kompromitteret websted med sådanne annoncer, kan ransomware leveres til dit system.
  • Falsk software eller opdateringer: Ransomware kan være bundtet med falsk software eller opdateringer. Du tror måske, du downloader et legitimt program eller en opdatering, men det leverer faktisk ransomware til dit system.
  • Udnyttelse af softwaresårbarheder: Cyberkriminelle kan drage fordel af sårbarheder i dit operativsystem eller softwareapplikationer. Hvis dit system ikke er opdateret med sikkerhedsrettelser, bliver det mere modtageligt for udnyttelse.
  • Social Engineering: Cyberkriminelle kan narre dig til at køre ondsindet kode på dit system. De kan efterligne en troværdig enhed eller bruge social engineering-teknikker til at overbevise dig om at udføre en skadelig fil.
  • Remote Desktop Protocol (RDP)-angreb: Hvis du har RDP aktiveret på dit system, og det ikke er ordentligt sikret med stærke adgangskoder og netværkssikkerhedsforanstaltninger, kan angribere få uautoriseret adgang og implementere ransomware.
  • Ondsindede downloads: Download af filer, især fra upålidelige kilder, kan føre til ransomware-infektioner. Torrents, cracket software og piratkopieret indhold bruges ofte som lokkemad til at sprede ransomware.

October 31, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.