„BlackDream Ransomware“ pateikia išsamią išpirkos pastabą

ransomware

Nagrinėdama naujus kenkėjiškų programų pavyzdžius, mūsų tyrimų komanda aptiko BlackDream išpirkos reikalaujančią programinę įrangą, kuri patenka į programų, kurios šifruoja duomenis, siekiant reikalauti sumokėti už iššifravimą, kategoriją. Mūsų bandomojoje sistemoje „BlackDream“ užšifravo failus ir pakeitė jų pavadinimus.

Pradiniai failų pavadinimai buvo papildyti unikaliu identifikatoriumi, kibernetinių nusikaltėlių el. pašto adresais ir plėtiniu „.BlackDream“. Kad būtų aiškiau, failas, kuris iš pradžių buvo pavadintas „1.jpg“, dabar pasirodė kaip „1.jpg.[9ECFA84E].[Blackdream01@zohomail.eu].BlackDream“. Po šio proceso buvo deponuotas išpirkos laiškas pavadinimu „ReadME-Decrypt.txt“.

Išpirkos žinutė užtikrina auką, kad failai nėra pažeisti, o užšifruoti ir nepasiekiami. Tai taip pat rodo, kad ieškant pagalbos atkurti duomenis iš kitų šaltinių, o ne užpuolikai (pvz., trečiųjų šalių įrankiai ar paslaugos), duomenys gali būti visam laikui neiššifruoti.

Pastaboje užsimenama, kad iššifravimo procesas apims išpirkos mokėjimą Bitcoin kriptovaliuta (konkreti suma nenurodyta). Be to, aukai nurodoma nusiųsti keletą užšifruotų failų, atitinkančių tam tikras specifikacijas, kibernetiniams nusikaltėliams, kad jie atliktų nemokamą iššifravimo testą.

„BlackDream“ gamina „Long Ransom Note“.

Visas ilgo BlackDream išpirkos rašto tekstas skamba taip:

Jūsų sistema buvo užšifruota mūsų komandos, o failai buvo užrakinti naudojant mūsų patentuotą algoritmą!

Prašome atidžiai ir kantriai perskaityti šį pranešimą

Jei failams atkurti naudojate kokius nors įrankius, programas ar metodus ir jie bus sugadinti, mes nebūsime atsakingi už bet kokią žalą jūsų failams!

Atminkite, kad jūsų failai nebuvo pažeisti, jie buvo tik užšifruoti mūsų algoritmo. Jūsų failai ir visa sistema grįš į įprastą režimą naudojant programą, kurią jums pateikiame. Niekas, išskyrus mus, negalės iššifruoti jūsų failų!

Norėdami įgyti pasitikėjimą mumis, galite atsiųsti mums ne daugiau kaip 2 nesvarbius failus ir mes juos iššifruosime už jus nemokamai. Atminkite, kad jūsų failuose neturėtų būti svarbios informacijos. Jūsų failai turi būti tokio formato, kurį galėtume skaityti, pvz., .txt, .pdf, .xlsx, .jpg arba bet kokiu kitu mums suprantamu formatu.

Įveskite savo unikalų ID kaip el. laiško pavadinimą arba kaip pokalbio pradžios pavadinimą.

Norėdami greičiau iššifruoti, pirmiausia parašykite mums telegrama. Jei per 24 valandas negaunate atsakymo, atsiųskite mums el.

Telegramos ID: @blackdream_support
1 paštas: Blackdream01@zohomail.eu
2 paštas: Blackdream01@skiff.com

Btc adresą apmokėjimui gausite atsakymo laiške

Svarbu

Negaiškite laiko ir nemėginkite mūsų apgauti, dėl to tik kaina padidės!

Atkreipkite dėmesį, kad esame profesionalai ir tiesiog dirbame savo darbą!

Mes visada esame atviri dialogui ir pasiruošę jums padėti!

Unikalus ID: -
Jūsų asmens kodas: -

Kaip Ransomware gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą įvairiomis priemonėmis, o kibernetiniai nusikaltėliai nuolat tobulina savo taktiką, kad taikytų pažeidžiamumą. Štai dažni būdai, kaip išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą:

  • Sukčiavimo el. laiškai: dažniausiai naudojamas sukčiavimo el. laiškai. Galite gauti el. laišką, kuris atrodo teisėtas, bet kuriame yra kenkėjiškų priedų ar nuorodų. Spustelėjus šias nuorodas arba atidarius užkrėstus priedus, gali būti atsisiunčiama išpirkos reikalaujančios programos.
  • Kenkėjiškos svetainės: apsilankius pažeistose ar kenkėjiškose svetainėse, gali būti atsisiunčiama greitai. Pagal šį scenarijų išpirkos reikalaujančios programos tyliai atsisiunčiamos ir paleidžiamos jūsų sistemoje be jūsų žinios ar sutikimo.
  • Kenkėjiška reklama: kenkėjiška reklama (kenksminga reklama) gali sukelti išpirkos reikalaujančių programų užkrėtimą. Kibernetiniai nusikaltėliai gali įterpti kenkėjišką kodą į internetinius skelbimus, o spustelėjus šiuos skelbimus arba apsilankius pažeistoje svetainėje su tokiais skelbimais, išpirkos reikalaujančios programos gali būti pristatytos į jūsų sistemą.
  • Suklastota programinė įranga arba naujiniai: Ransomware gali būti susietas su netikra programine įranga arba naujiniais. Galbūt manote, kad atsisiunčiate teisėtą programą arba naujinimą, bet iš tikrųjų tai į jūsų sistemą pristato išpirkos reikalaujančią programinę įrangą.
  • Programinės įrangos pažeidžiamumų išnaudojimas: kibernetiniai nusikaltėliai gali pasinaudoti jūsų operacinės sistemos ar programinės įrangos pažeidžiamumais. Jei jūsų sistema nėra atnaujinta su saugos pataisomis, ji tampa labiau jautri išnaudojimui.
  • Socialinė inžinerija: kibernetiniai nusikaltėliai gali apgauti jus, kad jūsų sistemoje būtų paleistas kenkėjiškas kodas. Jie gali apsimesti patikimu subjektu arba naudoti socialinės inžinerijos metodus, kad įtikintų jus paleisti kenksmingą failą.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų sistemoje įjungtas RDP ir ji nėra tinkamai apsaugota stipriais slaptažodžiais ir tinklo saugos priemonėmis, užpuolikai gali gauti neteisėtą prieigą ir įdiegti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiški atsisiuntimai: atsisiunčiant failus, ypač iš nepatikimų šaltinių, gali būti užkrėstos išpirkos reikalaujančios programos. Torrentai, nulaužta programinė įranga ir piratinis turinys dažnai naudojami kaip masalas išpirkos reikalaujančioms programoms platinti.

October 31, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.