SuperBlack Ransomware: dar viena grėsmė, kurios reikia vengti

ransomware

SuperBlack Ransomware supratimas

SuperBlack yra išpirkos reikalaujančios programos variantas, kuris, kaip manoma, kilęs iš LockBit 3.0 išpirkos reikalaujančių programų šeimos. Ši infekcija užšifruoja failus ir reikalauja išpirkos už jų iššifravimą, todėl aukoms lieka mažai arba visai nėra galimybių atkurti failus, nebent jos turi atsargines kopijas. Užsikrėtus, SuperBlack pervadina failus, pridėdama atsitiktinę eilutę prie jų pradinių pavadinimų. Pavyzdžiui, failas pavadinimu „document.pdf“ gali tapti „document.pdf.fB1SZ2i3X“.

Be duomenų šifravimo, SuperBlack modifikuoja aukos darbalaukio foną ir numeta išpirkos raštelį, pavadintą atsitiktinai sugeneruota eilute (pvz., „[random_string].README.txt“). Išpirkos rašte nurodoma aukai, kaip susisiekti su užpuolikais, ir įspėjama nesinaudoti trečiųjų šalių atkūrimo įrankiais, nes teigiama, kad jie gali visam laikui sugadinti užšifruotus failus.

Štai kas sakoma išpirkos raštelyje:

>>>> Your data are stolen and encrypted!


>>>> Sensitive data on your system was DOWNLOADED and it will be PUBLISHED if you refuse to cooperate. Your competitors or law enforcement may get them on the web.


Data includes:
- Employees personal data, CVs, DL, SSN.
- Complete network map including credentials for local and remote services.
- Financial information including clients data, bills, budgets, annual reports, bank statements.
- Complete datagrams/schemas/drawings for manufacturing in solidworks format
- And more...


You can request the tree of files that we have.

>>>> You need contact us and decrypt one file for free, send a small file for test decryption with your personal DECRYPTION ID to tox chat:


>>>> Your personal DECRYPTION ID: 7FBC34A4128F7B75E19B7F2A4E1938A0


1)Download and install TOX chat: hxxps://tox.chat
2)Write to this tox id: DED25DCB2AAAF65A05BEA584A0D1BB1D55DD 2D8BB4185FA39B5175C60C8DDD0C0A7F8A8EC815 and wait for the answer, we will always answer you.


>>>> DO NOT MODIFY FILES YOURSELF.
>>>> DO NOT USE THIRD PARTY SOFTWARE TO RESTORE YOUR DATA.
>>>> YOU MAY DAMAGE YOUR FILES, IT WILL RESULT IN PERMANENT DATA LOSS.
>>>> YOUR DATA IS STRONGLY ENCRYPTED, YOU CAN NOT DECRYPT IT WITHOUT CIPHER KEY.

SuperBlack Ransomware taktika ir tikslai

„SuperBlack“ pirmiausia naudoja kibernetinė nusikaltėlių grupė, žinoma kaip „Mora_001“, įtariama rusakalbių grėsmių veikėja. Ši išpirkos reikalaujančių programų kampanija buvo aktyviausia 2025 m. sausio–kovo mėnesiais. Grupė įsiskverbia į aukų sistemas, šifruodama jų failus ir vogdama neskelbtinus duomenis. Pavogta informacija apima tinklo informaciją, finansinius įrašus, gamybos duomenis ir asmeninę darbuotojų bei klientų informaciją.

Išpirkos raštelyje teigiama, kad jei auka atsisakys paklusti, užpuolikai pavogtus duomenis paviešins internete. Siekdami dar labiau spausti savo aukas, užpuolikai siūlo įrodyti duomenų išfiltravimą pateikdami pavyzdį ir pademonstruodami vieno užšifruoto failo iššifravimą. Ši taktika vaidina baimę ir skubumą, padidindama tikimybę, kad aukos pasiduos išpirkos reikalavimams.

„SuperBlack“ ryšys su „LockBit Ransomware“.

Įrodymai rodo, kad „SuperBlack“ turi panašumų su „LockBit“ išpirkos programine įranga, ypač savo kodo struktūra ir šifravimo metodais. Be to, SuperBlack buvo pastebėtas naudojant Tox ID (anoniminius pranešimų siuntimo identifikatorius), anksčiau susietus su LockBit operatoriais. Tačiau „SuperBlack“ nenaudoja „LockBit“ infrastruktūros, o tai rodo, kad nors dvi išpirkos reikalaujančios programinės įrangos padermės gali būti sujungtos, jos yra atskiri subjektai su atskiromis operacijomis.

Skirtingai nuo labai tikslinių atakų, SuperBlack kampanijos yra oportunistinės, tai reiškia, kad jos išnaudoja pažeidžiamas sistemas be konkretaus taikymo. Buvo žinoma, kad užpuolikai piktnaudžiauja „Fortinet“ ugniasienės saugumo trūkumais, kad gautų pradinę prieigą, o po to padidina privilegijas, užtikrina patvarumą ir juda į šoną tinkle. Paskutinis atakos etapas baigiasi duomenų išfiltravimu, o vėliau – failų šifravimu.

Kas atsitiks, jei esate užsikrėtę?

Daugumos „ransomware“ atakų atveju iššifravimas be užpuoliko bendradarbiavimo yra beveik neįmanomas. Kibernetiniai nusikaltėliai naudoja pažangias šifravimo technologijas, todėl saugumo ekspertams sunku sukurti iššifravimo įrankius. SuperBlack nėra išimtis. Aukos, neturinčios atsarginių kopijų, dažnai susiduria su nuolatiniu duomenų praradimu.

Net jei aukos sumokės išpirką, niekas negali būti tikras, kad gaus iššifravimo raktą. Daugelis kibernetinių nusikaltėlių grupių nesugeba suteikti reikiamų įrankių net ir sumokėjus, o mokėjimas tik finansuoja tolesnę nusikalstamą veiklą. Saugumo ekspertai griežtai neskatina mokėti išpirkos ir rekomenduoja pašalinti kenkėjišką programą ir pabandyti atkurti duomenis iš atsarginių kopijų.

Kaip plinta Ransomware

Išpirkos reikalaujančios programos, tokios kaip SuperBlack, plinta per įvairius atakos vektorius. Kai kurie iš labiausiai paplitusių metodų apima:

  • Sukčiavimo el. laiškai: užpuolikai naudoja apgaulingus el. laiškus, kuriuose yra kenkėjiškų nuorodų arba priedų, kurie vykdo išpirkos reikalaujančią programinę įrangą.
  • Programinės įrangos pažeidžiamumų išnaudojimas: įsilaužėliai, norėdami gauti prieigą, naudojasi pasenusia arba nepataisyta programine įranga, pvz., ugniasienės trūkumais.
  • Atsisiuntimai pagal vairuotoją: naudotojai nesąmoningai atsisiunčia išpirkos reikalaujančias programas apsilankę pažeistose svetainėse arba spustelėdami kenkėjiškus skelbimus.
  • Trojos arklys: kai kurios kenkėjiškos programos įdiegia išpirkos reikalaujančias programas kaip antrinę naudingąją apkrovą be vartotojo žinios.
  • Piratinė programinė įranga ir įtrūkimai: nelegaliai atsisiunčiant programinę įrangą dažnai yra paslėptos kenkėjiškos programos, įskaitant išpirkos reikalaujančias programas.
  • Išimama laikmena ir tinklo platinimas: Ransomware gali plisti per USB diskus, išorinius standžiuosius diskus ir net per vietinius tinklus.

Apsaugokite save nuo SuperBlack Ransomware

Norint užkirsti kelią išpirkos reikalaujančių programų infekcijoms, reikia derinti aktyvias saugumo priemones ir vartotojų informuotumą. Štai keletas geriausių apsaugos nuo SuperBlack ir panašių grėsmių praktikos būdų:

  • Laikykite atsargines kopijas keliose vietose: reguliariai kurkite atsargines svarbių duomenų kopijas išoriniuose diskuose, saugykloje debesyje ir saugykloje neprisijungus, kad užtikrintumėte atkūrimą.
  • Naudokite stiprius saugos sprendimus: įdiekite ir prižiūrėkite naujausius antivirusinius ir kenkėjiškų programų įrankius, kad aptiktumėte ir blokuotumėte grėsmes.
  • Reguliariai atnaujinkite programinę įrangą: pataisykite operacinės sistemos, ugniasienės ir kitos programinės įrangos spragas, kad sumažintumėte atakų riziką.
  • Saugokitės el. laiškų ir nuorodų: venkite atidaryti priedų arba spustelėti nuorodų iš nežinomų siuntėjų, nes juose gali būti išpirkos reikalaujančių programų.
  • Atsisiųskite programinę įrangą iš patikimų šaltinių: programinei įrangai ir naujinimams naudokite tik oficialias svetaines ir geros reputacijos programų parduotuves.
  • Apriboti administravimo teises: apribokite vartotojo teises, kad išvengtumėte neteisėtų sistemos failų pakeitimų.
  • Naudokite kelių veiksnių autentifikavimą (MFA): sustiprinkite saugumą reikalaudami atlikti kelis slaptų paskyrų autentifikavimo veiksmus.

Ką daryti, jei esate užsikrėtę

Jei jūsų sistema yra pažeista dėl SuperBlack išpirkos reikalaujančios programos, nedelsdami atlikite šiuos veiksmus:

  1. Atsijungti nuo tinklo: izoliuokite užkrėstą sistemą, kad išvengtumėte išpirkos reikalaujančios programos išplitimo į kitus įrenginius.
  2. Nemokėkite išpirkos: mokėjimas negarantuoja failų atkūrimo ir gali paskatinti tolesnius išpuolius.
  3. Pašalinkite kenkėjišką programą: naudokite saugos programinę įrangą, kad nuskaitytumėte ir pašalintumėte išpirkos reikalaujančią programinę įrangą.
  4. Bandykite atkurti duomenis: jei įmanoma, atkurkite failus iš atsarginių kopijų. Patikrinkite internetinius saugos išteklius, ar nėra galimų iššifravimo įrankių.
  5. Praneškite apie ataką: praneškite teisėsaugos ir kibernetinio saugumo agentūroms, kad padėtumėte atsekti grėsmės veikėjus.

Raktas paima

SuperBlack ransomware yra sudėtinga ir pavojinga kenkėjiška programa, kuri užšifruoja failus ir grasina nutekinti pavogtus duomenis, jei auka nesilaikys išpirkos reikalavimų. Nors ji turi tam tikrų panašumų su „LockBit“ išpirkos programine įranga, ji veikia savarankiškai, naudodama savo infrastruktūrą ir metodikas.

Aukos niekada neturėtų mokėti išpirkos, nes tai skatina nusikalstamą veiklą ir negarantuoja duomenų atkūrimo. Vietoj to, jie turėtų sutelkti dėmesį į kenkėjiškų programų pašalinimą, saugumo priemonių stiprinimą ir reguliarų atsarginių kopijų palaikymą. Būdami informuoti ir taikydami geriausią kibernetinio saugumo praktiką, vartotojai gali sumažinti išpirkos reikalaujančių programų atakų, tokių kaip SuperBlack, riziką.

March 18, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.