„Night Sky Ransomware“ naudoja dvigubo turto prievartavimo taktiką

ransomware

Korporatyvinius tinklus visame pasaulyje atakuoja nauja išpirkos reikalaujančios programinės įrangos atmaina, vadinama Night Sky. Pirmieji veikla naktinį dangų išpirkos buvo nustatyti pagal 27-ąjį gruodį tik likus kelioms dienoms iki Naujųjų Metų išvakarės. Kaip ir dauguma failų saugyklų, skirtų verslo subjektams, „Night Sky Ransomware“ taip pat remiasi dvigubo turto prievartavimo ataka. Tai reiškia, kad ji pirmiausia pavagia originalias aukos failų kopijas, o paskui jas užšifruoja. Tai leidžia nusikaltėliams naudoti du būdus prievartaujant auką už pinigus:

  • Jie grasina failus nutekinti internete, jei auka nesumokės.
  • Jie patikina, kad duomenų neįmanoma iššifruoti, neįsigijus iš nusikaltėlių unikalaus iššifruotojo.

Deja, su tokiais išpuoliais susidoroti yra nepaprastai sunku. Net jei aukoms pavyktų atkurti savo duomenis, būtų neįmanoma sutrukdyti „Night Sky Ransomware“ kūrėjams skelbti neskelbtinus failus internete. Tokias atakas dažniausiai lydi didelis išpirkos mokestis, o „Night Sky Ransomware“ nėra išimtis – vienai iš aukų buvo liepta atlikti 800 000 USD Bitcoin mokėjimą.

„Night Sky Ransomware“ „Modus Operandi“.

Kai failų saugykla įsiskverbia į įrenginį, ji nuskaitys visus turimus saugojimo įrenginius, ieškodama failų, atitinkančių konkrečius failų plėtinius, ir juos užšifruos. Grėsmės kūrėjai taip pat sudarė sąrašą failų ir katalogų, kuriuos failų užraktas praleis – tai įprasta priemonė, užtikrinanti, kad pažeista sistema vis dar veiks po atakos.

Failų, kuriuos užrakina grėsmė, pavadinime bus pridėtas plėtinys „.nightsky“. Be to, „NightSkyReadMe.hta“ išpirkos raštas bus pasiekiamas darbalaukyje. Pranešime aukai patariama susisiekti su užpuolikais naudotis žiniatinklio pokalbių paslauga. Tai taip pat nurodo juos į specialią svetainę, kurioje bus skelbiami informacijos nutekėjimai. Kol kas ten jokiais duomenimis nepasidalinta.

Mokėti išpirkos mokesčio nepatariama, nes negalite būti tikri, kad Night Sky Ransomware kūrėjai yra sąžiningi. Net jei atliksite vieną mokėjimą, jie gali iš karto paprašyti antrojo.

January 11, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.