Hva er DarkBit Ransomware?

ransomware

Mens vi undersøkte nye skadevarestammer, kom teamet vårt over DarkBit – en løsepengeprogramvare som opererer ved å kryptere data og kreve løsepenger for dekryptering. Etter å ha lansert en prøve av DarkBit, begynner den umiddelbart å kryptere filer og gi dem nytt navn med en tilfeldig tegnstreng og utvidelsen ".Darkbit".

Når krypteringsprosessen var fullført, opprettet DarkBit en løsepengenotat kalt "RECOVERY_DARKBIT.txt" og la det på skrivebordet. I motsetning til andre løsepenger, begynte DarkBits melding med en politisk rant, som antyder at løsepengevaren var ment å målrette mot store enheter som selskaper i stedet for hjemmebrukere.

I følge løsepengene ble filene kryptert ved hjelp av AES-256 kryptografiske algoritme, og sensitive data ble eksfiltrert. Merknaden advarer ofre mot å bruke tredjeparts gjenopprettingsverktøy eller -tjenester, noe som kan føre til permanent tap av data.

Angriperne krever løsepenger på 80 BTC (Bitcoin cryptocurrency) for dekrypteringsnøklene/verktøyene, noe som tilsvarer cirka 1,7 millioner USD (avhengig av valutakurser). Løsepengebeløpet er en indikasjon på at løsepengevaren vanligvis ikke brukes mot hjemmebrukere. Notatet indikerer også at hvis det ikke gjøres noe innen 48 timer, vil løsepengebeløpet øke med 30 %, og fem dager senere vil angriperne legge de stjålne dataene ut for salg.

DarkBit løsepengenotat blir politisk

Den fullstendige teksten til "RECOVERY_DARKBIT.txt"-filen som inneholder løsepengeren går som følger:

Kjære kollegaer,
Vi beklager å informere deg om at vi har måttet hacke Technion-nettverket fullstendig og overføre "alle" data til våre sikre servere.
Så hold deg rolig, trekk pusten og tenk på et apartheidregime som skaper problemer her og der.
De burde betale for sine løgner og forbrytelser, deres navn og skam. De burde betale for okkupasjon, krigsforbrytelser mot menneskeheten,
drepe folket (ikke bare palestinernes kropper, men også israelernes sjeler) og ødelegge fremtiden og alle drømmer vi hadde.
De bør betale for å sparke høyt kvalifiserte eksperter.

Uansett, det er ingenting for deg (som enkeltperson) å være bekymret.
Det er administrasjonens oppgave å følge opp vår instruks for gjenoppretting av nettverket.
Men du kan kontakte oss via TOX messenger hvis du ønsker å gjenopprette filene dine personlig. (TOX ID: AB33BC51AFAC64D98226826E70B483593C81CB22E6A3B504F7A75348C38C862F00042F5245AC)

Vår instruks til administrasjonen:
Alle filene dine er kryptert ved hjelp av AES-256 militær karakter algoritme. Så,

  1. Ikke prøv å gjenopprette data, fordi de krypterte filene ikke kan gjenopprettes med mindre du har nøkkelen.
    Ethvert forsøk på å gjenopprette data uten nøkkelen (ved bruk av tredjepartsapplikasjoner/selskaper) forårsaker PERMANENT skade. Ta det alvorlig.
  2. Du må stole på oss. Dette er vår virksomhet (etter sparken fra høyteknologiske selskaper) og ryktet er alt vi har.
  3. Alt du trenger å gjøre er å følge opp betalingsprosedyren, og deretter vil du motta en dekrypteringsnøkkel som brukes for å returnere alle filene og VM-ene dine.
  4. Betalingsmetode:
    Skriv inn lenken nedenfor
    hxxp://iw6v2p3cruy7tqfup3yl4dgt4pfibfa3ai4zgnu5df2q3hus3lm7c7ad.onion/support

Skriv inn ID nedenfor og betal regningen (80 BTC)

Du vil motta dekrypteringsnøkkel etter betalingen.

Legg merke til at du bare har 48 timer. Etter fristens utløp vil det bli lagt til 30 % bot i prisen.
Vi legger ut data for salg etter 5 dager.
Ta det alvorlig og ikke lytt til sannsynlige råd fra en dum regjering.

Lykke til!
DarkBit

Hvorfor velger noen ransomware-varianter som DarkBit å målrette mot selskaper fremfor hjemmebrukere?

I følge løsepengene som ble etterlatt av DarkBit, ser det ut til å være rettet mot store enheter som selskaper i stedet for hjemmebrukere. Selv om de nøyaktige motivasjonene til løsepengevareforfattere kan variere, er en mulig årsak til å målrette mot selskaper potensialet for større utbetalinger. Bedrifter kan ha mer verdifulle eller sensitive data enn individuelle brukere, og de kan være villige til å betale en større løsepenger for å unngå forstyrrelser og potensielt juridisk ansvar som kan følge av et databrudd. I tillegg kan selskaper ha mindre robuste sikkerhetstiltak på plass sammenlignet med hjemmebrukere, noe som gjør dem mer sårbare for angrep. Det er imidlertid viktig å merke seg at enhver organisasjon eller enkeltperson kan være et mål for et løsepenge-angrep, uavhengig av størrelse eller bransje.

February 16, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.