Kas yra „DarkBit Ransomware“?

ransomware

Tirdama naujas kenkėjiškų programų padermes, mūsų komanda susidūrė su „DarkBit“ – išpirkos reikalaujančia programa, kuri veikia šifruodama duomenis ir reikalauja išpirkos už iššifravimą. Paleidęs „DarkBit“ pavyzdį, jis iš karto pradeda šifruoti failus ir pervadinti juos atsitiktine simbolių eilute ir plėtiniu „.Darkbit“.

Kai šifravimo procesas buvo baigtas, „DarkBit“ sukūrė išpirkos raštelį pavadinimu „RECOVERY_DARKBIT.txt“ ir paliko jį darbalaukyje. Skirtingai nuo kitų išpirkos kupiūrų, „DarkBit“ žinutė prasidėjo politiniu šūkiu, o tai reiškia, kad išpirkos reikalaujanti programa buvo skirta dideliems subjektams, pavyzdžiui, įmonėms, o ne namų vartotojams.

Remiantis išpirkos raštu, failai buvo užšifruoti naudojant AES-256 kriptografinį algoritmą, o jautrūs duomenys buvo išfiltruoti. Pastaba įspėja aukas nesinaudoti trečiųjų šalių atkūrimo įrankiais ar paslaugomis, nes tai gali sukelti nuolatinį duomenų praradimą.

Užpuolikai už iššifravimo raktus/įrankius reikalauja 80 BTC (Bitcoin kriptovaliutos) išpirkos, kuri prilygsta maždaug 1,7 mln. USD (priklausomai nuo valiutų kursų). Išpirkos suma rodo, kad išpirkos reikalaujanti programa paprastai nėra naudojama namų vartotojams. Pastaboje taip pat nurodoma, kad jei per 48 valandas nebus imtasi jokių veiksmų, išpirkos suma padidės 30 proc., o po penkių dienų užpuolikai iškels pavogtus duomenis pardavimui.

„DarkBit Ransom Note“ tampa politiniu

Visas failo „RECOVERY_DARKBIT.txt“, kuriame yra išpirkos raštelis, tekstas yra toks:

Mieli kolegos,
Apgailestaujame, kad pranešame, kad turėjome visiškai nulaužti Technion tinklą ir perkelti „visus“ duomenis į saugius serverius.
Taigi, nusiraminkite, atsikvėpkite ir pagalvokite apie apartheido režimą, kuris šen bei ten pridaro rūpesčių.
Jie turėtų sumokėti už savo melą ir nusikaltimus, savo vardus ir gėdą. Jie turėtų mokėti už okupaciją, karo nusikaltimus žmoniškumui,
žudyti žmones (ne tik palestiniečių kūnus, bet ir izraeliečių sielas) ir sugriauti ateitį bei visas mūsų svajones.
Jie turėtų mokėti už aukštos kvalifikacijos ekspertų atleidimą.

Šiaip ar taip, jums (kaip asmeniui) nėra ko nerimauti.
Tai yra administracijos užduotis laikytis mūsų nurodymų dėl tinklo atkūrimo.
Tačiau galite susisiekti su mumis per TOX Messenger, jei norite atkurti failus asmeniškai. (TOX ID: AB33BC51AFAC64D98226826E70B483593C81CB22E6A3B504F7A75348C38C862F00042F5245AC)

Mūsų instrukcija administracijai:
Visi jūsų failai yra užšifruoti naudojant AES-256 karinio lygio algoritmą. Taigi,

  1. Nebandykite atkurti duomenų, nes užšifruotų failų negalima atkurti, nebent turite raktą.
    Bet koks bandymas atkurti duomenis be rakto (naudojant trečiųjų šalių programas / įmones) sukelia NUOLATINĘ žalą. Priimk tai rimtai.
  2. Turite mumis pasitikėti. Tai yra mūsų verslas (atleidus iš aukštųjų technologijų įmonių), o reputacija yra viskas, ką turime.
  3. Viskas, ką jums reikia padaryti, tai atlikti mokėjimo procedūrą ir tada gausite iššifravimo raktą, naudojamą visiems failams ir VM grąžinti.
  4. Mokėjimo būdas:
    Įveskite žemiau esančią nuorodą
    hxxp://iw6v2p3cruy7tqfup3yl4dgt4pfibfa3ai4zgnu5df2q3hus3lm7c7ad.onion/support

Įveskite ID žemiau ir apmokėkite sąskaitą (80 BTC)

Po apmokėjimo gausite iššifravimo raktą.

Atkreipkite dėmesį, kad turite tik 48 valandas. Pasibaigus terminui, prie kainos bus pridėta 30% bauda.
Duomenis parduodame po 5 dienų.
Priimkite tai rimtai ir neklausykite galimų kvailos vyriausybės patarimų.

Sėkmės!
DarkBit

Kodėl kai kurie „Ransomware“ variantai, tokie kaip „DarkBit“, renkasi taikydami įmones, o ne namų vartotojus?

Remiantis „DarkBit“ paliktu išpirkos raštu, atrodo, kad jis skirtas dideliems subjektams, pavyzdžiui, įmonėms, o ne namų vartotojams. Nors tikslios išpirkos reikalaujančių programų autorių motyvacijos gali skirtis, viena iš galimų priežasčių, dėl kurių reikia nukreipti į bendroves, yra didesnės išmokos. Įmonės gali turėti vertingesnių ar jautresnių duomenų nei pavieniai vartotojai, todėl jos gali būti pasirengusios mokėti didesnę išpirką, kad išvengtų trikdžių ir galimos teisinės atsakomybės, kurios gali kilti dėl duomenų pažeidimo. Be to, įmonės gali turėti mažiau patikimas saugumo priemones, palyginti su namų vartotojais, todėl jos yra labiau pažeidžiamos atakoms. Tačiau svarbu pažymėti, kad bet kuri organizacija ar asmuo gali būti išpirkos reikalaujančios programos atakos taikiniu, nepaisant jų dydžio ar pramonės.

February 16, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.