A BackMyData Ransomware a hírhedt Phobos Ransomware klónja

ransomware lock

A BackMyData a Phobos családhoz kapcsolódó zsarolóprogramok egyik típusa. Eredményeink azt mutatják, hogy a BackMyData titkosítja a fájlokat és megváltoztatja a nevüket, két váltságdíj-jegyzetet ("info.hta" és "info.txt") vezetve be.

A fájl átnevezési folyamat során hozzá kell csatolni az áldozat azonosítóját, egy e-mail címet (backmydata@skiff.com) és a „.backmydata” kiterjesztést. Például átalakítja az „1.jpg”-t „1.jpg.id[9ECFA84E-3511].[backmydata@skiff.com].backmydata”-ra, a „2.png”-t pedig „2.png.id[9ECFA84E- 3511].[backmydata@skiff.com].backmydata" és így tovább.

A váltságdíj értesíti az áldozatot, hogy a hálózatát feltörték, ami fájltitkosításhoz vezet. A helyzet súlyosságát hangsúlyozza az érzékeny adatok eltulajdonításának részletezésével, beleértve az alkalmazottakkal, ügyfelekkel, partnerekkel kapcsolatos információkat és a belső vállalati dokumentációt. A jegyzet azt állítja, hogy minden adat elérhetetlen marad, amíg a váltságdíjat ki nem fizetik.

Sikertelen tárgyalások esetén a feljegyzés a veszélyeztetett adatok eladásával fenyeget, és felvázolja a lehetséges következményeket, beleértve a jogi lépéseket, pénzügyi veszteségeket és az áldozat jó hírnevének visszafordíthatatlan sérelmét.

A támadók kedvezményes váltságdíjat javasolnak, ha meghatározott időn belül kapcsolatba lépnek velük, és utasításokat adnak a kommunikációhoz egy kijelölt üzenetküldő platformon (Session) és e-mail címen (backmydata@skiff.com).

Ezenkívül a megjegyzés hangsúlyozza a szigorú szabályok betartásának fontosságát a titkosított fájlok károsodásának megelőzése érdekében, és figyelmeztet harmadik felek bevonására vagy jogosulatlan visszafejtő eszközök használatára.

A BackMyData Ransom megjegyzés teljes terjedelmében

A hosszabb BackMyData váltságdíj-jegyzet teljes szövege a következő:

ATTENTION

Your network is hacked and files are encrypted.
Including the encrypted data we also downloaded other confidential information:
Data of your employees, customers, partners, as well as accounting and
other internal documentation of your company.

All data is stored until you will pay.
After payment we will provide you the programs for decryption and we will delete your data
We dont want did something bad to your company, it is just bussines (Our reputation is our money!)
If you refuse to negotiate with us (for any reason) all your data will be put up for sale.

Amivel szembe kell néznie, ha adatai a feketepiacra kerülnek:
1) Alkalmazottainak és ügyfeleinek személyes adatai felhasználhatók kölcsön, ill
vásárlások az online áruházakban.
2) Cége ügyfelei beperelhetik Önt bizalmas információk kiszivárogtatása miatt.
3) Miután más hackerek személyes adatokat szereztek meg az Ön alkalmazottairól, a social engineering megtörténik
alkalmazzák a cégére, és a későbbi támadások csak fokozódnak.
4) A banki adatok és útlevelek segítségével bankszámlákat és online pénztárcákat hozhat létre
melyik bűnözői pénzt mossák ki.
5) Örökre elveszíti a hírnevét.
6) Hatalmas pénzbírságot szab ki rád a kormány.
Az adatvesztésért való felelősségről itt tudhat meg többet:
hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation
hxxps://gdpr-info.eu/
A bíróságok, a bírságok és a fontos fájlok használatának képtelensége hatalmas veszteségekhez vezet.
Ennek következményei visszafordíthatatlanok lesznek az Ön számára.
A rendőrséggel való kapcsolatfelvétel nem menti meg Önt ezektől a következményektől és az elveszett adatoktól,
csak ront a helyzetén.

HA AZ ELSŐ 6 ÓRÁBAN FELVESZ VELÜNK KAPCSOLATOT, és 24 órán belül lebonyolítjuk üzletünket, AZ ÁR CSAK 30% LESZ.
(Az idő mindkettőnk számára pénz, ha törődsz az időnkkel, mi is így tesszük, mi gondoskodunk az árról, és a visszafejtési folyamat NAGYON GYORSAN megtörténik)
A fizetés után MINDEN LETÖLTÖTT ADAT TÖRLÉSE.

Ebből a helyzetből minimális veszteséggel kerülhetsz ki (A mi pénzünk a hírnevünk!) !!!
Ehhez szigorúan be kell tartania a következő szabályokat:
Fájlokat NE MÓDOSÍTS, NE nevezzen át, NE másoljon, NE helyezzen át.
Az ilyen műveletek SÉRÜLHETNEK bennük, és a visszafejtés lehetetlen lesz.
NE használjon harmadik féltől származó vagy nyilvános visszafejtő szoftvert, mert az a fájlokat is KÁROSÍTHATJA.
NE állítsa le vagy indítsa újra a rendszert, mert ez KÁROSÍTHATJA a fájlokat.
NE alkalmazzon harmadik fél tárgyalópartnereket (helyreállítás/rendőrség stb.)
A lehető leghamarabb kapcsolatba kell lépnie velünk, és meg kell kezdenie a tárgyalásokat.

Tesztre küldhetsz nekünk 1-2 kisebb adatot, nem értéket, mi visszafejtjük és visszaküldjük.
Fizetés után legfeljebb 2 órára van szükségünk az összes adat visszafejtéséhez. Támogatást nyújtunk mindaddig, amíg a teljes visszafejtés meg nem történik! ! !
(A hírnevünk a pénzünk!)

Útmutató csapatunkkal való kapcsolatfelvételhez:
Töltse le a (Session) messengert (hxxps://getsession.org) a messengerben: 05947063ab6603c0e3a12db53d93d23634081c56390ff2084d11977820f78ce877

MAIL:backmydata@skiff.com

Hogyan fertőzheti meg a rendszerét a BackMyData-hoz hasonló Ransomware?

A zsarolóvírusok, mint például a BackMyData, különféle módon megfertőzhetik a rendszert, és gyakran megtévesztő taktikára támaszkodik a fájlok beszivárgására és titkosítására. Íme néhány gyakori módszer, amelyet a ransomware használ a rendszerek megfertőzésére:

Adathalász e-mailek: A kiberbűnözők rosszindulatú mellékleteket vagy linkeket tartalmazó adathalász e-maileket küldhetnek. Ezek az e-mailek gyakran jogszerű kommunikációt utánoznak, és úgy tűnhetnek, hogy megbízható forrásból származnak. Miután a címzett megnyitja a mellékletet vagy rákattint a hivatkozásra, a zsarolóprogram végrehajtásra kerül, megfertőzve a rendszert.

Rosszindulatú webhelyek: Ha feltört vagy rosszindulatú webhelyeket keres fel, rendszere ki van téve a zsarolóprogramoknak. Az ilyen oldalakon található Drive-by letöltések és kihasználó készletek kihasználhatják a webböngésző vagy a beépülő modulok sebezhetőségét, ami zsarolóvírusok telepítéséhez vezethet.

Rosszindulatú reklámozás: A kiberbűnözők rosszindulatú hirdetéseket (rosszindulatú hirdetéseket) használhatnak zsarolóprogramok terjesztésére. Ezek a hirdetések legitim webhelyeken jelenhetnek meg, és rosszindulatú webhelyekre vezethetik a felhasználókat, vagy letöltést indíthatnak el, ha rájuk kattintanak.

Szoftver sebezhetőségeinek kihasználása: A Ransomware kihasználhatja az operációs rendszerek, szoftverek vagy alkalmazások sebezhetőségeit. Kulcsfontosságú, hogy szoftverét naprakészen tartsa a legújabb biztonsági javításokkal, hogy minimalizálja a kizsákmányolás kockázatát.

Fertőzött külső eszközök: A Ransomware fertőzött külső eszközökön, például USB-meghajtókon vagy külső merevlemezeken keresztül terjedhet. Ha egy fertőzött eszközt csatlakoztat a rendszerhez, zsarolóvírust okozhat.

February 15, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.