A BIDON Ransomware adatszivárgással fenyeget

A BIDON a hírhedt MONTI ransomware friss változataként jelent meg. A többi zsarolóprogramhoz hasonlóan kifejezetten fájlok titkosítására és az adatok visszafejtéséért cserébe fizetés kicsikarására készült.

Amikor a tesztrendszerünkön végrehajtott egy BIDON mintát, a ransomware azonnal elindította a fájltitkosítási folyamatot. Az érintett fájlok fájlnevét „.PUUUK” utótaggal bővítették. Például egy „1.jpg” nevű fájl „1.jpg.PUUUK”-ra, míg a „2.png” „2.png.PUUUK”-ra, és így tovább.

A titkosítási eljárást követően a BIDON egy „readme.txt” nevű váltságdíjat generált. A feljegyzés tartalma rávilágít arra, hogy a BIDON kettős zsarolási taktikát alkalmaz, elsősorban nagy entitásokat, például cégeket céloz meg az egyéni otthoni felhasználók helyett.

A váltságdíj-jegy figyelmeztetésül szolgál az áldozatnak, hogy adataihoz titkosítás miatt nem férhetnek hozzá. Hangsúlyozza, hogy az adatok helyreállítása a támadók bevonása nélkül gyakorlatilag lehetetlen.

A megjegyzés határozottan visszatartja az áldozatot attól, hogy kézi visszafejtést kíséreljen meg, vagy segítséget kérjen harmadik fél helyreállítási eszközeitől, figyelmeztetve arra, hogy az ilyen műveletek visszafordíthatatlanul károsíthatják a titkosított fájlokat.

Annak érdekében, hogy az áldozatot együttműködésre kényszerítsék, a feljegyzés azonnali kommunikációt kér a kiberbűnözőkkel. A támadók a fertőzés során érzékeny információkat vontak ki, és ha az áldozat habozik kommunikálni, vagy segítséget kér a helyreállítási cégektől vagy a bűnüldöző szervektől, az ellopott tartalmat nyilvánosan közzéteszik a támadók adatszivárogtató honlapján.

Az adatok visszafejtésére való képességük demonstrálásaként a váltságdíjjegy ingyenes visszafejtési tesztet kínál két fájlon. Kimondja továbbá, hogy a bűnözők csak az áldozat cégének felhatalmazott személyzetével fognak kommunikálni.

A BIDON hosszas váltságdíj-jegyzetet használ

A BIDON váltságdíj teljes szövege a következő:

Jelenleg minden fájlja BIDON-törzzsel van titkosítva. Ha nem tudja, kik vagyunk, egyszerűen keresse meg a Google-t.

Mint már tudja, szoftverünk minden adatát titkosította.
Semmilyen módon nem állítható vissza anélkül, hogy közvetlenül kapcsolatba lépne csapatunkkal.

NE PRÓBÁLJON VISSZAÁLLÍTNI adatait egyedül. Az adatok helyreállítására tett kísérletek (beleértve a kiegészítő helyreállítási szoftverek használatát is) károsíthatják a fájlokat. Azonban,
ha szeretné kipróbálni - javasoljuk a legalacsonyabb értékű adat kiválasztását.

NE PRÓBÁLJ EL figyelmen kívül hagyni minket. Letöltöttünk egy csomagot az Ön belső adataiból, és készen állunk arra, hogy közzétesszük híroldalunkon, ha nem válaszol.
Így mindkét fél számára jobb lesz, ha a lehető leghamarabb felveszi velünk a kapcsolatot.

NE PRÓBÁLJON KAPCSOLATBA VÉGETNI FED-ekkel vagy bármilyen helyreállítási céggel.
Ezekben a struktúrákban vannak informátoraink, így minden panaszát azonnal hozzánk irányítjuk.
Tehát ha bármilyen helyreállítási céget bérel fel tárgyalásokra, vagy kéréseket küld a rendőrségnek/FBI-nak/nyomozóknak, akkor ezt ellenséges szándéknak fogjuk tekinteni, és haladéktalanul kezdeményezzük a kompromittált adatok közzétételét.

Annak bizonyítására, hogy VALÓBAN visszakaphatjuk adatait – felajánljuk két véletlenszerű fájl visszafejtését teljesen ingyenesen.

További útmutatásért közvetlenül kapcsolatba léphet csapatunkkal weboldalunkon keresztül:

TOR VERZIÓ:

(először le kell töltenie és telepítenie kell a TOR böngészőt, hxxps://torproject.org)

Látogassa meg blogunkat is (a Toron keresztül):

TUDATÁBAN KELL LENNI!
Csak felhatalmazott személlyel beszélünk. Ez lehet a vezérigazgató, a felső vezetés stb.
Abban az esetben, ha Ön nem ilyen személy - NE FELJÜK VELÜNK KAPCSOLATOT! Döntései és tettei komoly károkat okozhatnak cégének!
Tájékoztassa feletteseit és maradjon nyugodt!

Hogyan védheti meg érzékeny adatait az olyan zsarolóvírusoktól, mint a BIDON?

Az érzékeny adatok védelme a zsarolóvírusoktól, például a BIDON-tól proaktív és többrétegű megközelítést igényel. Íme néhány alapvető lépés, amelyeket megtehet adatai biztonságának fokozása és a ransomware támadások elleni védelem érdekében:

  • Rendszeres adatmentések: Valósítson meg egy robusztus biztonsági mentési stratégiát, amely magában foglalja a kritikus adatok rendszeres és automatikus biztonsági mentését offline vagy külső helyre. Ez biztosítja, hogy még akkor is, ha elsődleges adatai veszélybe kerülnek, visszaállíthatja azokat a biztonsági másolatokból a váltságdíj fizetése nélkül.
  • A szoftver frissítése: Győződjön meg arról, hogy minden operációs rendszere, szoftvere és alkalmazása naprakész a legújabb biztonsági javításokkal. A kiberbűnözők gyakran használják ki az elavult szoftverek ismert sebezhetőségeit zsarolóvírus-támadások indítására.
  • Víruskereső és biztonsági szoftver használata: Telepítsen jó hírű víruskereső és kártevőirtó szoftvert minden eszközén, és tartsa naprakészen. Ezek az eszközök segíthetnek észlelni és megakadályozni, hogy a zsarolóvírusok megfertőzzék a rendszereket.
  • Tűzfal és hálózati biztonság engedélyezése: Használjon tűzfalakat és hálózati biztonsági intézkedéseket a bejövő és kimenő forgalom szabályozására. A megfelelően konfigurált tűzfal megakadályozhatja, hogy a zsarolóvírusok bejussanak a hálózatba.
  • Felhasználói jogosultságok korlátozása: Csak a szerepkörükhöz szükséges felhasználói hozzáférést korlátozza. Ily módon, ha egy felhasználói fiókot feltörnek, a kárt a hálózat egy meghatározott területére korlátozzák.
  • Használja az e-mail szűrést: Használjon e-mail-szűrő megoldásokat az e-mailekben található rosszindulatú mellékletek és hivatkozások észlelésére és blokkolására, csökkentve ezzel az adathalász kísérletek által okozott zsarolóvírus-fertőzés kockázatát.

August 2, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.