BIDON Ransomware truer datalekkasjer

BIDON har dukket opp som en fersk variant av den beryktede løsepengevaren MONTI. I likhet med andre løsepengeprogrammer er den spesielt utviklet for å kryptere filer og presse ut betaling i bytte mot å dekryptere dataene.

Etter å ha utført en BIDON-prøve på vårt testsystem, startet løsepengevaren umiddelbart filkrypteringsprosessen. Berørte filer fikk filnavnet utvidet med suffikset ".PUUUK". For eksempel ble en fil kalt "1.jpg" transformert til "1.jpg.PUUUK", mens "2.png" ble "2.png.PUUUK" og så videre.

Etter krypteringsprosedyren genererte BIDON en løsepenge med navnet "readme.txt." Innholdet i dette notatet kaster lys over BIDONs bruk av dobbel utpressingstaktikk, primært rettet mot store enheter som selskaper i stedet for individuelle hjemmebrukere.

Løsepengene fungerer som et varsel til offeret om at dataene deres nå er utilgjengelige på grunn av kryptering. Den understreker at gjenoppretting av data uten involvering av angriperne er praktisk talt umulig.

Merknaden fraråder sterkt offeret fra å forsøke manuell dekryptering eller søke hjelp fra tredjeparts gjenopprettingsverktøy, og advarer om at slike handlinger kan skade de krypterte filene uopprettelig.

For å tvinge offeret til å samarbeide, oppfordrer notatet til rask kommunikasjon med nettkriminelle. Angriperne har hentet ut sensitiv informasjon under infeksjonen, og hvis offeret nøler med å kommunisere eller søker hjelp fra gjenvinningsfirmaer eller rettshåndhevelsesbyråer, vil det stjålne innholdet bli offentliggjort på angripernes datalekkende nettsted.

Som en demonstrasjon av deres evne til å dekryptere data, tilbyr løsepengeren en gratis dekrypteringstest på to filer. Videre heter det at de kriminelle kun vil drive kommunikasjon med autorisert personell fra offerets selskap.

BIDON bruker lang løsepengenotat

Den fullstendige teksten til BIDON løsepenger lyder som følger:

Alle filene dine er for øyeblikket kryptert av BIDON-stamme. Hvis du ikke vet hvem vi er – bare «Google det».

Som du allerede vet, er alle dataene dine kryptert av programvaren vår.
Det kan ikke gjenopprettes på noen måte uten å kontakte teamet vårt direkte.

IKKE PRØV Å GJENNINN dataene dine alene. Ethvert forsøk på å gjenopprette dataene dine (inkludert bruk av den ekstra gjenopprettingsprogramvaren) kan skade filene dine. Derimot,
hvis du vil prøve - anbefaler vi å velge dataene med den laveste verdien.

IKKE PRØV Å IGNORERE oss. Vi har lastet ned en pakke med dine interne data og er klare til å publisere den på vår nyhetsside hvis du ikke svarer.
Så det vil være bedre for begge sider om du kontakter oss så snart som mulig.

IKKE PRØV Å KONTAKTE FB eller andre gjenvinningsfirmaer.
Vi har våre informanter i disse strukturene, så enhver av dine klager vil umiddelbart bli sendt til oss.
Så hvis du vil ansette et gjenvinningsselskap for forhandlinger eller sende forespørsler til politiet/FBI/etterforskerne, vil vi vurdere dette som en fiendtlig hensikt og sette i gang publisering av hele kompromitterte data umiddelbart.

For å bevise at vi VIRKELIG KAN få tilbake dataene dine - tilbyr vi deg å dekryptere to tilfeldige filer helt gratis.

Du kan kontakte teamet vårt direkte for ytterligere instruksjoner via nettstedet vårt:

TOR-VERSJON:

(du bør laste ned og installere TOR-nettleseren først hxxps://torproject.org)

Besøk også bloggen vår (via Tor):

DU BØR VÆRE OPPMERKSOM!
Vi snakker kun med en autorisert person. Det kan være administrerende direktør, toppledelsen osv.
I tilfelle du ikke er en slik person - IKKE KONTAKT OSS! Dine beslutninger og handlinger kan føre til alvorlig skade for din bedrift!
Informer dine overordnede og hold deg rolig!

Hvordan kan du beskytte sensitive data fra løsepengeprogramvare som BIDON?

Beskyttelse av sensitive data mot løsepengevare som BIDON krever en proaktiv og flerlags tilnærming. Her er noen viktige skritt du kan ta for å forbedre datasikkerheten din og beskytte mot løsepengevareangrep:

  • Vanlige datasikkerhetskopier: Implementer en robust sikkerhetskopieringsstrategi som inkluderer regelmessige og automatiserte sikkerhetskopier av dine kritiske data til en frakoblet eller ekstern plassering. Dette sikrer at selv om primærdataene dine er kompromittert, kan du gjenopprette dem fra sikkerhetskopier uten å betale løsepenger.
  • Hold programvaren oppdatert: Sørg for at alle operativsystemer, programvare og applikasjoner er oppdatert med de nyeste sikkerhetsoppdateringene. Nettkriminelle utnytter ofte kjente sårbarheter i utdatert programvare for å starte løsepenge-angrep.
  • Bruk antivirus- og sikkerhetsprogramvare: Implementer anerkjente antivirus- og anti-malware-programvare på alle enhetene dine og hold den oppdatert. Disse verktøyene kan bidra til å oppdage og forhindre løsepengeprogramvare fra å infisere systemene dine.
  • Aktiver brannmur og nettverkssikkerhet: Bruk brannmurer og nettverkssikkerhetstiltak for å kontrollere innkommende og utgående trafikk. En riktig konfigurert brannmur kan bidra til å blokkere løsepengevare fra å komme inn på nettverket ditt.
  • Begrens brukerrettigheter: Begrens brukertilgang til bare det som er nødvendig for rollene deres. På denne måten, hvis en brukerkonto blir kompromittert, begrenses skaden til et bestemt område av nettverket ditt.
  • Bruk e-postfiltrering: Bruk e-postfiltreringsløsninger for å oppdage og blokkere ondsinnede vedlegg og lenker i e-poster, og redusere risikoen for løsepengevirusinfeksjon gjennom phishing-forsøk.

August 2, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.