BlackHatUP Ransomware demande une rançon en roupies
BlackHatUP, une variante du ransomware Chaos, a été identifié grâce à l'examen d'échantillons de logiciels malveillants téléchargés sur VirusTotal. Il fonctionne en cryptant les données, en ajoutant l'extension « .BlackHatUP » aux noms de fichiers, en créant une demande de rançon appelée « read_it.txt » et en modifiant le fond d'écran du bureau.
Pour illustrer comment BlackHatUP modifie les noms de fichiers, il transforme « 1.jpg » en « 1.jpg.BlackHatUP », « 2.png » en « 2.png.BlackHatUP », etc.
La demande de rançon informe la victime que la tentative d'exécution d'un fichier .exe non autorisé a entraîné la perte irréversible de ses fichiers. Il suggère une solution potentielle en proposant que les fichiers puissent être restaurés si la victime paie une somme de 500 roupies indiennes (INR). Pour lancer le paiement de la rançon, la victime est invitée à contacter « BlackHatUP » sur la plateforme de messagerie Telegram pour obtenir des conseils supplémentaires.
La note de rançon BlackHatUP exige le paiement en roupies indiennes
Le texte intégral de la demande de rançon extrêmement brève produite par BlackHatUP se lit comme suit :
You have tried to run a exe file which doesn't belong to you as a punishment your files are gone forever >you can recover them by paying 500 inr .
Contact:- BlachHatUP on telegram
Que pouvez-vous faire pour éviter au mieux les infections par ransomware ?
Pour éviter au mieux les infections par ransomware et protéger vos actifs numériques, suivez ces bonnes pratiques en matière de cybersécurité :
Gardez les logiciels et les systèmes à jour :
Mettez régulièrement à jour votre système d'exploitation, vos applications et votre logiciel antivirus pour corriger les vulnérabilités connues. De nombreuses attaques de ransomware exploitent des logiciels obsolètes.
Utilisez des mots de passe forts et uniques :
Utilisez des mots de passe forts et uniques pour tous vos comptes et envisagez d'utiliser un gestionnaire de mots de passe réputé pour vous aider à les générer et à les stocker en toute sécurité.
Activer l'authentification multifacteur (MFA) :
Activez MFA autant que possible pour ajouter une couche de sécurité supplémentaire à vos comptes en ligne. Cela rend plus difficile pour les attaquants d’obtenir un accès non autorisé.
Sauvegardez régulièrement vos données :
Effectuez des sauvegardes régulières de vos données importantes et assurez-vous qu'elles sont stockées dans un emplacement hors ligne ou isolé. Les sauvegardes automatisées peuvent aider à protéger vos données contre les ransomwares.
Utilisez un logiciel de sécurité fiable :
Installez un logiciel antivirus et anti-malware réputé pour détecter et prévenir les infections par ransomware. Gardez ce logiciel à jour et analysez régulièrement votre système.
Soyez prudent avec les téléchargements :
Téléchargez des logiciels et des fichiers uniquement à partir de sources fiables. Évitez de télécharger des logiciels ou des fichiers piratés à partir de sites Web non vérifiés.