Baal Ransomware er en ny kaosklon

Under undersøkelsen av nye trusler sendt til online trusselanalysedatabaser, kom teamet vårt over Baal-malwaren, som er basert på Chaos løsepengeprogramvare. Vi gjennomførte en prøvekjøring av Baal løsepengevare på testsystemet vårt, noe som resulterte i filkryptering og endringer i navnene deres. De opprinnelige navnene ble endret ved å legge til en utvidelse på fire tegn som ble generert tilfeldig, for eksempel dukket en fil opprinnelig kalt "1.jpg" opp som "1.jpg.vkwp", og så videre.

Etter krypteringsprosessen ble det opprettet en løsepenge med navnet "read_it.txt", og skrivebordsbakgrunnen ble endret. Løsepengemeldingen informerer ofrene om at dataene deres er kryptert, og den eneste måten å gjenopprette dem er ved å betale løsepenger til angriperne. Notatet gir også muligheten til å teste dekryptering ved å sende cyberkriminelle tre krypterte filer.

Angriperne krever løsepenger på 121 BTC, som tilsvarer omtrent 2,6 millioner USD med gjeldende valutakurs. Disse store summene kreves vanligvis fra organisasjoner, institusjoner og bedrifter, i stedet for hjemmebrukere. Etter å ha foretatt betalingen instruerer lappen ofrene om å sende et skjermbilde av transaksjonen til angriperne, og de får en seks-dagers frist for å oppfylle kravet om løsepenger.

Baal bruker lang løsepengenotat

Løseseddelen produsert av Baal løsepengevare lyder som følger:

DIN PERSONLIGE INFORMASJON ER NÅ KRYPTERT MED MILITÆRGRADEKRYPTERING av BAAL RANSOMWARE

Alle filer på alle berørte maskiner og nettverk er kryptert med Baal Ransomware Encryption.
Hvilke garantier gir vi deg?
Du kan sende 2 av alle krypterte filer til oss for å dekryptere og deretter sende dem tilbake.

Hvem er ansvarlig for løsepengeavgiften?
SARB & SA Mint Organization, ikke dens ansatte eller tilknyttede selskaper, må betale gebyret for å få den unike dekrypteringskoden og verktøyet som inneholder den private nøkkelen knyttet til denne spesifikke krypteringen.

MERK: Alle data er kryptert (låst) og kan derfor dekrypteres kun med tilhørende nøkkel.

Du har bare 6 (seks) dager på deg til å møte løsepengegebyret i Bitcoin.

Bruksanvisning:

  1. Send 121 BTC (Bitcoins) til følgende mottaksadresse:

alfanumerisk streng

Merk: Alle Bitcoin-transaksjoner trenger seks bekreftelser i blokkjeden fra gruvearbeidere før de behandles. Generelt kan det ta alt fra sekunder til over 60 minutter å sende Bitcoin. Vanligvis vil det imidlertid ta 10 til 20 minutter. I de fleste tilfeller trenger Bitcoin-transaksjoner 1 til 1,5 time å fullføre.

  1. Send blokkjedetransaksjons-ID-skjermbilde, ikke lenke via til e-postadressen:

blackbastabaalransomware@protonmail.com

  1. Når transaksjonen er bekreftet. Vi sender tilbake ett-klikks dekrypteringsverktøyet for å fullstendig dekryptere og gjenopprette alle filene dine og fjerne randsomware på alle maskinene og nettverket permanent. (Ingen IT-bakgrunn kreves).
  2. Dekrypteringen tar vanligvis fra noen minutter til en time, avhengig av skalaen og størrelsen på filene og ekstra stasjoner som Ransomware har spredt på nettverket.

Hvilke garantier gir vi deg?
Du kan sende 3 av dine krypterte filer og vi dekrypterer og sender dem tilbake.

Du har 6 dager på deg til dekrypteringsnøklene avsluttes og alle data på berørte maskiner og nettverk vil aldri bli gjenopprettet. Vi bruker AES-krypteringer av militær karakter. Uten den koblede dekrypteringsnøkkelen kan du bare glemme å gjenopprette krypterte data.


"Salige er de sterke for de skal arve jorden" - Codex Saerus

Hvorfor er det ikke en god idé å betale løsepenger til hackere?

Det er generelt sett ikke en god idé å betale løsepenger til hackere av flere grunner. For det første garanterer ikke det å betale løsepenger at angriperne faktisk vil gi dekrypteringsnøkkelen eller frigi de krypterte filene. For det andre oppmuntrer betaling av løsepenger til ytterligere angrep og forsterker atferden til nettkriminelle. For det tredje kan midlene innhentet fra løsepenger brukes til å finansiere andre kriminelle aktiviteter. Til slutt er det ingen måte å sikre at angriperne ikke vil komme tilbake for mer penger i fremtiden, selv etter at løsepengene er betalt. Som et resultat anbefaler eksperter generelt å ikke betale løsepenger og i stedet søke hjelp fra cybersikkerhetseksperter for å gjenopprette de krypterte filene, hvis mulig.

February 17, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.