Blackoutware Ransomware richiede il pagamento entro tre giorni

ransomware

Durante l'esame dei file inviati recentemente, il nostro team di ricerca si è imbattuto nel ransomware Blackoutware, progettato specificamente per crittografare i dati e richiedere il pagamento per la decrittografia.

Sul nostro sistema sperimentale, Blackoutware ha crittografato con successo i file, aggiungendo un'estensione ".blo" ai nomi dei file originali. Ad esempio, un file denominato "1.jpg" è diventato "1.jpg.blo" e "2.png" è stato trasformato in "2.png.blo". Dopo il processo di crittografia, una richiesta di riscatto intitolata "!!!WARNING!!!.txt" è stata depositata nella directory "C:\Users[nome utente]".

La richiesta di riscatto comunicava che i file della vittima erano stati crittografati e che il processo di decrittazione richiedeva un pagamento in denaro. Il rifiuto di conformarsi comporterebbe l'esposizione dei dati sensibili estratti dal dispositivo, inclusi file, credenziali di accesso e numeri di carta di credito.

L'importo del riscatto specificato nella nota è di 5000 euro in criptovalute LTC (Litecoin) o BTC (Bitcoin), con un termine di 72 ore per l'adempimento. La nota metteva inoltre in guardia contro l'alterazione dei file crittografati o l'utilizzo di strumenti di decrittazione di terze parti, poiché ciò potrebbe portare alla perdita irreversibile dei dati.

Blackoutware richiede 5000 euro di riscatto

Il testo completo della richiesta di riscatto di Blackoutware è il seguente:

Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:-

This File is Stored in C:\Users[username]!!!WARNING!!!.txt
Do not delete This Text File
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
You have 72 hours to get the key.

In che modo ransomware come Blackoutware possono entrare nel tuo sistema?

I ransomware come Blackoutware possono entrare nel tuo sistema in vari modi e spesso si basano su tattiche ingannevoli. Alcuni metodi comuni di infiltrazione di ransomware includono:

  • E-mail di phishing: i criminali informatici possono inviare e-mail che appaiono legittime, spesso con allegati o collegamenti che, se cliccati, eseguono codice dannoso. Queste e-mail possono imitare fonti attendibili, come banche, agenzie governative o aziende rispettabili.
  • Siti Web dannosi: visitare siti Web compromessi o dannosi può esporre il sistema al ransomware. Ciò può avvenire tramite download drive-by o facendo clic su elementi apparentemente innocui del sito Web che in realtà avviano il download e l'esecuzione di codice dannoso.
  • Installatori di software infetti: il download di software da fonti non attendibili o non ufficiali aumenta il rischio di infezione da ransomware. Alcuni aggressori distribuiscono versioni infette di software popolari o creano programmi di installazione falsi che trasportano payload ransomware.
  • Software e sistemi operativi vulnerabili: software obsoleti e sistemi operativi con vulnerabilità note forniscono punti di ingresso per il ransomware. I criminali informatici spesso sfruttano le debolezze della sicurezza per ottenere accessi non autorizzati e installare software dannoso.
  • Malvertising: le pubblicità online contenenti codice dannoso possono portare a infezioni ransomware. Fare clic su annunci compromessi, anche su siti Web legittimi, può attivare il download di payload dannosi.
  • Supporti rimovibili: il ransomware può diffondersi attraverso unità USB infette, dischi rigidi esterni o altri supporti rimovibili. La connessione di questi dispositivi al sistema può comportare il trasferimento involontario di ransomware.
  • Sfruttare il protocollo RDP (Remote Desktop Protocol): se i servizi desktop remoti non sono adeguatamente protetti, gli aggressori possono sfruttare le vulnerabilità per ottenere accesso non autorizzato al sistema e distribuire ransomware.

November 27, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.