BACKJOHN Ransomware užšifruoja aukos failus

ransomware

Analizuodami kenkėjiškų programų pavyzdžius, mūsų tyrėjai atrado BACKJOHN, išpirkos reikalaujančios programos tipą, priklausantį Phobos šeimai. BACKJOHN veikia šifruodama duomenis, keisdama šifruotų failų pavadinimus ir generuodama išpirkos užrašus „info.hta“ ir „info.txt“ failų pavidalu.

Prie failų pavadinimų BACKJOHN prideda aukos ID, el. pašto adresą (backjohn131@gmail.com) ir plėtinį „.BACKJOHN“. Pavyzdžiui, „1.jpg“ pakeičiamas į „1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN“, o „2.png“ tampa „2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN“ ir pan.

Išpirkos raštelyje aukai nurodoma susisiekti su užpuoliku adresu backjohn131@gmail.com ir į pranešimo pavadinimą įtraukti konkretų ID. Jei per 24 valandas neatsakoma, nukentėjusysis turi išsiųsti pranešimą adresu backjohn@tutanota.com.

Užpuolikas reikalauja sumokėti Bitcoin už aukos failų iššifravimą, o suma priklauso nuo to, kaip greitai auka susisiekia su užpuoliku. Išpirkos kupiūra suteikia nemokamą iki penkių failų iššifravimą kaip garantiją prieš apmokėjimą, tačiau su failo dydžio ir tipo apribojimais.

Išpirkos raštelyje auka taip pat įspėjama nepervardyti šifruotų failų arba bandyti iššifruoti naudojant trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą arba išpirkos išlaidų padidėjimą.

BACKJOHN naudoja standartinę Phobos Ransom Note

Visas BACKJOHN sugeneruoto pranešimo apie išpirką tekstas skamba taip:

Visi jūsų failai buvo užšifruoti!
Visi failai buvo užšifruoti dėl kompiuterio saugumo problemos. Jei norite juos atkurti, rašykite mums el.paštu backjohn131@gmail.com
Įrašykite šį ID savo pranešimo pavadinime -
Jei per 24 valandas neatsakysite, parašykite mums šiuo el. paštu:backjohn@tutanota.com
Turite mokėti už iššifravimą Bitcoinais. Kaina priklauso nuo to, kaip greitai mums rašysite. Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.
Nemokamas iššifravimas kaip garantija
Prieš mokėdami, galite atsiųsti mums iki 5 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 4 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Kaip galite apsaugoti savo sistemą nuo Ransomware, pavyzdžiui, BACKJOHN?

Štai keletas veiksmų, kurių galite imtis norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, pvz., BACKJOHN:

  • Įdiekite ir reguliariai atnaujinkite patikimą antivirusinę ir apsaugos nuo kenkėjiškų programų programinę įrangą: tai padės aptikti ir užkirsti kelią kenkėjiškai programinei įrangai užkrėsti jūsų sistemą.
  • Atnaujinkite operacinę sistemą ir visą programinę įrangą: programinės įrangos naujinimuose dažnai yra saugos pataisų, kurios pašalina žinomus pažeidžiamumus, kuriuos gali išnaudoti išpirkos reikalaujančios programos.
  • Reguliariai kurkite atsargines duomenų kopijas: Reguliariai kurkite svarbių duomenų atsargines kopijas išoriniame standžiajame diske arba debesies saugyklos paslaugoje. Tai leis jums atkurti duomenis, jei juos užšifruotų išpirkos reikalaujančios programos.
  • Būkite atsargūs dėl įtartinų el. laiškų ir priedų: Ransomware dažnai plinta per sukčiavimo el. laiškus, kuriuose yra kenkėjiškų priedų ar nuorodų. Būkite atsargūs dėl bet kokio el. laiško ar priedo iš nežinomo siuntėjo arba įtartinų.
  • Įgalinkite ugniasienes ir kitas saugos funkcijas: įgalinkite užkardas, šiukšlių filtrus ir kitas saugos funkcijas, kurios gali padėti blokuoti išpirkos reikalaujančių programų įsiskverbimą į jūsų sistemą.
  • Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančias programas ir jos plitimą. Apmokykite juos saugios el. pašto praktikos ir kaip atpažinti įtartinus el. laiškus ir pranešti apie juos.
  • Naudokite stiprius slaptažodžius ir dviejų veiksnių autentifikavimą: naudokite stiprius slaptažodžius ir dviejų veiksnių autentifikavimą, kad apsaugotumėte paskyras ir išvengtumėte neteisėtos prieigos.

Atlikdami šiuos veiksmus galite padėti apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, pvz., BACKJOHN ir kitos kenkėjiškos programinės įrangos.

March 16, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.