Bhgr Ransomware užrakins jūsų kompiuterį
Analizuodami kenkėjiškų programų pavyzdžius susidūrėme su Bhgr, Djvu ransomware šeimos nariu. Bhgr veikia šifruodama pažeistoje sistemoje esančius failus ir pakeisdama jų pavadinimus su plėtiniu ".bhgr". Bhgr taip pat sugeneruoja išpirkos raštelį, pavadintą „_readme.txt“.
Norėdami iliustruoti pervadinimo procesą, Bhgr pakeičia failų pavadinimus, pvz., „1.jpg“ į „1.jpg.bhgr“ ir „2.png“ į „2.png.bhgr“. Labai svarbu pažymėti, kad Djvu išpirkos reikalaujančios programinės įrangos variantai dažnai pateikiami kartu su informacijos vagystėmis, tokiomis kaip „Vidar“ ir „RedLine“.
Išpirkos rašte pateikti du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc) ir aukoms nurodoma susisiekti su užpuolikais per 72 valandas, kad išpirkos suma nepadidėtų. Iš pradžių reikalaujama sumokėti 490 USD. Tačiau, jei nesilaikysite reikalavimų per nurodytą laikotarpį, išpirka už iššifravimo įrankius padidės iki 980 USD.
Be to, išpirkos rašte pabrėžiama, kad užšifruotų failų negalima atkurti iš užpuolikų neįsigijus iššifravimo programinės įrangos ir unikalaus rakto. Nors paminėtas nemokamas vieno failo iššifravimo pasiūlymas, jame aiškiai nurodoma, kad faile neturi būti svarbios informacijos.
Bhgr Ransom Note padidina išpirkos paklausą per tris dienas
Visas Bhgr išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-vKvLYNOV9o
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip „Ransomware“ kaip „Bhgr“ platinama internete?
Išpirkos reikalaujančios programos, tokios kaip Bhgr, paprastai platinamos internete įvairiais būdais. Štai keletas bendrų platinimo būdų, kuriuos naudoja kibernetiniai nusikaltėliai:
- El. pašto priedai: Vienas iš dažniausių būdų yra naudoti kenkėjiškus el. pašto priedus. Užpuolikai siunčia sukčiavimo el. laiškus, kurie atrodo teisėti ir kuriuose dažnai yra priedų, tokių kaip dokumentai ar suspausti failai, užkrėsti išpirkos reikalaujančia programa. Kai vartotojai nesąmoningai atidaro arba atsisiunčia šiuos priedus, išpirkos reikalaujančios programos paleidžiamos jų sistemose.
- Kenkėjiškos nuorodos: Kitas būdas yra kenkėjiškų nuorodų naudojimas. Kibernetiniai nusikaltėliai gali siųsti el. laiškus arba kurti netikras svetaines, kuriose yra nuorodų atsisiųsti ar pasiekti iš pažiūros nekenksmingus failus ar programinę įrangą. Tačiau spustelėjus šias nuorodas aukos įrenginyje atsisiunčiama ir vykdoma išpirkos reikalaujanti programa.
- Išnaudojimo rinkiniai: išnaudojimo rinkiniai yra kenkėjiškos programinės įrangos paketai, nukreipiantys į dažniausiai naudojamos programinės įrangos, pvz., žiniatinklio naršyklių ar papildinių, pažeidžiamumą. Lankydamiesi pažeistose ar kenkėjiškose svetainėse, vartotojai gali nesąmoningai suaktyvinti išnaudojimo rinkinį, kuris vėliau pristato ir įdiegia išpirkos reikalaujančią programinę įrangą į jų sistemas.
- Piktnaudžiavimas: piktnaudžiavimas apima kenkėjiško kodo įvedimą į teisėtus internetinius skelbimus. Kai vartotojai spusteli šiuos pažeistus skelbimus, jie nukreipiami į svetaines, kuriose yra išnaudojimo rinkiniai arba tiesiogiai atsisiunčiama išpirkos reikalaujančių programų į savo įrenginius.
- Nuotolinio darbalaukio protokolo (RDP) atakos: Ransomware platintojai taip pat gali nusitaikyti į pažeidžiamas nuotolinio darbalaukio protokolo jungtis. Jie išnaudoja silpnus arba numatytuosius prisijungimo duomenis, kad gautų neteisėtą prieigą prie sistemos, kur vėliau įdiegia išpirkos reikalaujančią programinę įrangą.
- Programinės įrangos pažeidžiamumas: programinės įrangos pažeidžiamumų išnaudojimas yra dar vienas išpirkos reikalaujančios programinės įrangos platinimo būdas. Kibernetiniai nusikaltėliai naudojasi nepataisyta arba pasenusia programine įranga su žinomais pažeidžiamumu, kad galėtų patekti į sistemas ir įdiegti išpirkos reikalaujančią programinę įrangą.
- „Drive-by“ atsisiuntimai: „Drive-by“ atsisiuntimai atsiranda, kai vartotojai apsilanko pažeistose arba kenkėjiškose svetainėse, kurios automatiškai atsisiunčia ir paleidžia išpirkos reikalaujančią programinę įrangą į jų sistemas be jokio vartotojo sąveikos ar sutikimo.
Svarbu, kad vartotojai būtų atsargūs atidarydami el. laiškų priedus, spustelėdami nuorodas, lankydamiesi svetainėse ir nuolat atnaujindami savo programinę įrangą su naujausiomis saugos pataisomis, kad sumažintumėte išpirkos reikalaujančių programų užkrėtimo riziką. Be to, reguliarus svarbių failų atsarginių kopijų kūrimas ir patikimų saugos priemonių įgyvendinimas gali padėti apsisaugoti nuo išpirkos reikalaujančių programų.





