Hvad er BuLock Ransomware?
BuLock Ransomware er et ondsindet program identificeret af computersikkerhedsforskere. Denne malware er kategoriseret som en del af MedusaLocker ransomware-familien, og dens primære funktion er at kryptere filer på ofrets system ved at tilføje en ".bulock16"-udvidelse til de originale filnavne.
BuLock Ransomwares ondsindede handlinger
Efter afslutning af krypteringsprocessen genererer BuLock en løsesum-krævende besked med titlen "HOW_TO_BACK_FILES.html." Denne meddelelse beskriver, at ofrets firmanetværk er blevet kompromitteret, og filerne i det er blevet krypteret ved hjælp af RSA- og AES-krypteringsalgoritmer. Derudover afslører løsesumsedlen, at fortrolige eller personlige data er blevet eksfiltreret fra netværket ved at anvende en dobbelt afpresningstaktik. Hvis offeret nægter at betale løsesum, vil det stjålne indhold blive solgt eller lækket online.
Løsesedlen giver offeret mulighed for at teste, hvilket giver dem mulighed for at forsøge at dekryptere 2-3 filer, før de etablerer kontakt med angriberne. Undladelse af at gøre det inden for 72 timer resulterer i en stigning i løsesummen. Noten advarer dog også om, at omdøbning eller ændring af de berørte filer, samt brug af tredjepartsgendannelsesværktøjer, vil gøre dataene ukryptere.
Løsning af problemerne med BuLock Ransomware
Mens ransomware kræver betaling, indikerer erfaringerne med lignende infektioner, at dekryptering ofte er umuligt uden involvering af cyberkriminelle. At betale løsesummen garanterer ikke kun datagendannelse, men understøtter også ulovlige aktiviteter. Derfor fraråder vi på det kraftigste at overholde krav om løsesum.
Den anbefalede fremgangsmåde er at fjerne BuLock ransomware fra det inficerede system for at forhindre yderligere filkryptering. Det er dog afgørende at bemærke, at fjernelse ikke gendanner allerede berørte data. Den eneste pålidelige løsning er at gendanne filerne fra en sikkerhedskopi, forudsat at en er tilgængelig og sikre, at BuLock Ransomware automatisk fjernes ved hjælp af et anti-malware-program.