A BlackHeart (MedusaLocker) Ransomware egy adatcsapda
Table of Contents
A BlackHeart Ransomware megértése
A BlackHeart a MedusaLocker családhoz tartozó zsarolóvírus-törzs, amelyet az adatok titkosítására és a fájlok helyreállításáért való fizetés követelésére terveztek. A feltört rendszeren végrehajtott BlackHeart titkosítja a fájlokat, és hozzáfűzi a ".blackheart138" kiterjesztést, így elérhetetlenné teszi őket. Például egy "document.jpg" nevű fájl "document.jpg.blackheart138" néven jelenik meg a titkosítás után. A zsarolóprogram váltságdíj-jegyzetet is generál, általában "read_this_to_decrypt_files.html" címmel.
A váltságdíjról szóló értesítés nyomasztó üzenetet küld, tájékoztatva az áldozatot, hogy behatoltak a vállalati hálózatukba, és minden kritikus fájlt titkosítottak. A támadók azt állítják, hogy kizárólagos hozzáférésük van a visszafejtő eszközökhöz, és óva intenek minden független fájl-visszaállítási kísérlettől. Az áldozatokat adatszivárogtatással vagy eladásokkal is fenyegetik, ha nem teljesítik a váltságdíjra vonatkozó követeléseket.
Íme, mit ír a váltságdíj-levél:
Your personal ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
support1@contonta.com
support2@cavopo.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.* Tor-chat to always be in touch:
Mit akar a BlackHeart Ransomware
Más zsarolóvírus-törzsekhez hasonlóan a BlackHeart is arra készült, hogy pénzt zsaroljon ki áldozataitól. A váltságdíj feljegyzésében az áldozatok felveszik a kapcsolatot a támadókkal a megadott e-mail címeken (például support1@contonta.com vagy support2@cavopo.com), vagy egy Tor-alapú chat-szolgáltatáson keresztül. A támadók sürgősségre hívják fel a figyelmet, hogy ha az áldozat 72 órán belül nem kommunikál, a váltságdíj összege megemelkedik.
Egy másik sürgető aggodalom az adatok nyilvánosságra hozatalának veszélye. A váltságdíjban az áll, hogy személyes és érzékeny adatokat gyűjtöttek, és ha nem történik fizetés, az ellopott információkat értékesíthetik vagy nyilvánosan kiszivárogtathatják. Ez a taktika rákényszeríti az áldozatokat, hogy megfeleljenek, félve a jó hírnév károsodásától vagy a jogi következményektől.
A Ransomware fertőzések valósága
Miután a zsarolóprogramok, például a BlackHeart titkosítottak a fájlokat, nagyon valószínűtlen a visszafejtés a támadók segítsége nélkül. Ennek az az oka, hogy a kiberbűnözők gyakran robusztus kriptográfiai algoritmusokat, például RSA-t és AES-t használnak a fájlok biztonságos zárolására. A visszafejtési kulcshoz való hozzáférés nélkül az adatok visszaállítása szinte lehetetlen, hacsak nem állnak rendelkezésre harmadik féltől származó visszafejtő eszközök – ami ritka.
Ennek ellenére a váltságdíj kifizetése erősen nem ajánlott. Nincs garancia arra, hogy a támadók fizetés után megadják a visszafejtési kulcsot, és a zsarolóvírus-kezelők finanszírozása csak további bűncselekményekre ösztönöz. Az ilyen támadások elleni legjobb védekezés továbbra is a rendszeres és biztonságos adatmentések.
További károk megelőzése
A BlackHeart ransomware eltávolítása egy fertőzött rendszerről kritikus fontosságú a további titkosítás megakadályozása és a csatlakoztatott hálózatok közötti terjedésének korlátozása érdekében. A ransomware eltávolítása azonban nem állítja vissza a titkosított fájlokat. Az egyetlen működőképes helyreállítási módszer az adatok visszaállítása a feltört rendszertől elkülönítve tárolt biztonsági másolatból.
A jövőbeli kockázatok csökkentése érdekében a szervezeteknek és az egyéni felhasználóknak át kell venniük a legjobb kiberbiztonsági gyakorlatokat. Az adatok rendszeres biztonsági mentése offline vagy felhőalapú tárhelyen megakadályozhatja az állandó adatvesztést. A biztonságtudatos viselkedés, például a gyanús letöltések és az adathalász e-mailek elkerülése szintén csökkenti a ransomware fertőzések valószínűségét.
Hogyan terjed a Ransomware
A BlackHearthoz hasonló zsarolóprogramokat különféle megtévesztő módon terjesztik. A támadók gyakran kihasználják a rendszer sebezhetőségeit, az elavult szoftvereket vagy a rosszul konfigurált biztonsági beállításokat, hogy behatoljanak a hálózatokba. Ezenkívül szociális tervezési technikákat alkalmaznak, például adathalász e-maileket, hogy rávegyék a felhasználókat rosszindulatú mellékletek megnyitására vagy kártékony hivatkozásokra kattintva.
Más esetekben előfordulhat, hogy a zsarolóprogramok legitim szoftvernek álcázzák, kalózalkalmazásokkal vannak csomagolva, vagy feltört webhelyekről érkező letöltések útján terjedhetnek. A kiberbűnözők a rosszindulatú hirdetéseket, a peer-to-peer megosztási hálózatokat és a fertőzött USB-meghajtókat is felhasználják a zsarolóprogramok továbbítására.
Kulcsbiztonság szükséges
A ransomware fertőzések kockázatának minimalizálása érdekében a felhasználóknak követniük kell az alábbi biztonsági irányelveket:
- Töltse le a szoftvert kizárólag megbízható forrásokból, például hivatalos webhelyekről és jó hírű alkalmazásboltokból.
- Rendszeresen frissítse az operációs rendszereket és alkalmazásokat a biztonsági rések javítása érdekében.
- Legyen óvatos, amikor megnyitja az e-mail mellékleteket, vagy rákattint a hivatkozásokra, különösen, ha azok ismeretlen feladóktól származnak.
- Használjon erős biztonsági megoldásokat a ransomware fenyegetések észlelésére és blokkolására.
- Kerülje a gyanús hirdetésekkel, felugró ablakokkal vagy nem megbízható webhelyekkel való interakciót.
Ezen proaktív intézkedések elfogadásával a felhasználók nagymértékben csökkenthetik a zsarolóprogramokkal, például a BlackHeart-tal szembeni kitettségüket. Az adatbiztonság fenntartása és az internetböngészés közbeni óvatosság elengedhetetlen lépések a fejlődő kiberfenyegetésekkel szembeni védekezésben.





