BlackHatUP Ransomware demande une rançon en roupies

ransomware

BlackHatUP, une variante du ransomware Chaos, a été identifié grâce à l'examen d'échantillons de logiciels malveillants téléchargés sur VirusTotal. Il fonctionne en cryptant les données, en ajoutant l'extension « .BlackHatUP » aux noms de fichiers, en créant une demande de rançon appelée « read_it.txt » et en modifiant le fond d'écran du bureau.

Pour illustrer comment BlackHatUP modifie les noms de fichiers, il transforme « 1.jpg » en « 1.jpg.BlackHatUP », « 2.png » en « 2.png.BlackHatUP », etc.

La demande de rançon informe la victime que la tentative d'exécution d'un fichier .exe non autorisé a entraîné la perte irréversible de ses fichiers. Il suggère une solution potentielle en proposant que les fichiers puissent être restaurés si la victime paie une somme de 500 roupies indiennes (INR). Pour lancer le paiement de la rançon, la victime est invitée à contacter « BlackHatUP » sur la plateforme de messagerie Telegram pour obtenir des conseils supplémentaires.

La note de rançon BlackHatUP exige le paiement en roupies indiennes

Le texte intégral de la demande de rançon extrêmement brève produite par BlackHatUP se lit comme suit :

You have tried to run a exe file which doesn't belong to you as a punishment your files are gone forever >you can recover them by paying 500 inr .

Contact:- BlachHatUP on telegram

Que pouvez-vous faire pour éviter au mieux les infections par ransomware ?

Pour éviter au mieux les infections par ransomware et protéger vos actifs numériques, suivez ces bonnes pratiques en matière de cybersécurité :

Gardez les logiciels et les systèmes à jour :
Mettez régulièrement à jour votre système d'exploitation, vos applications et votre logiciel antivirus pour corriger les vulnérabilités connues. De nombreuses attaques de ransomware exploitent des logiciels obsolètes.

Utilisez des mots de passe forts et uniques :
Utilisez des mots de passe forts et uniques pour tous vos comptes et envisagez d'utiliser un gestionnaire de mots de passe réputé pour vous aider à les générer et à les stocker en toute sécurité.

Activer l'authentification multifacteur (MFA) :
Activez MFA autant que possible pour ajouter une couche de sécurité supplémentaire à vos comptes en ligne. Cela rend plus difficile pour les attaquants d’obtenir un accès non autorisé.

Sauvegardez régulièrement vos données :
Effectuez des sauvegardes régulières de vos données importantes et assurez-vous qu'elles sont stockées dans un emplacement hors ligne ou isolé. Les sauvegardes automatisées peuvent aider à protéger vos données contre les ransomwares.

Utilisez un logiciel de sécurité fiable :
Installez un logiciel antivirus et anti-malware réputé pour détecter et prévenir les infections par ransomware. Gardez ce logiciel à jour et analysez régulièrement votre système.

Soyez prudent avec les téléchargements :
Téléchargez des logiciels et des fichiers uniquement à partir de sources fiables. Évitez de télécharger des logiciels ou des fichiers piratés à partir de sites Web non vérifiés.

November 2, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.