BACKJOHN Ransomware versleutelt bestanden van slachtoffers

ransomware

Tijdens de analyse van malwaremonsters ontdekten onze onderzoekers BACKJOHN, een type ransomware dat behoort tot de Phobos-familie. BACKJOHN werkt door gegevens te versleutelen, bestandsnamen van versleutelde bestanden te wijzigen en losgeldnota's te genereren in de vorm van "info.hta"- en "info.txt"-bestanden.

Aan bestandsnamen voegt BACKJOHN de ID van het slachtoffer, een e-mailadres (backjohn131@gmail.com) en de extensie ".BACKJOHN" toe. "1.jpg" wordt bijvoorbeeld gewijzigd in "1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN", terwijl "2.png" wordt "2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN", enzovoort.

De losgeldnota instrueert het slachtoffer om contact op te nemen met de aanvaller via backjohn131@gmail.com en om een specifiek ID in de titel van het bericht op te nemen. Als er binnen 24 uur geen reactie komt, moet het slachtoffer een bericht sturen naar backjohn@tutanota.com.

De aanvaller eist betaling in Bitcoin voor het decoderen van de bestanden van het slachtoffer, waarbij het bedrag afhangt van hoe snel het slachtoffer contact opneemt met de aanvaller. De losgeldbrief biedt gratis decodering voor maximaal vijf bestanden als garantie vóór betaling, maar met beperkingen op bestandsgrootte en -type.

De losgeldbrief waarschuwt het slachtoffer ook tegen het hernoemen van de versleutelde bestanden of het proberen te ontsleutelen met software van derden, aangezien dit kan leiden tot permanent gegevensverlies of een verhoging van de losgeldkosten.

BACKJOHN gebruikt standaard Phobos-losgeldnota

De volledige tekst van het door BACKJOHN gegenereerde losgeldbericht luidt als volgt:

Al uw bestanden zijn versleuteld!
Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc. Als je ze wilt herstellen, schrijf ons dan naar de e-mail backjohn131@gmail.com
Schrijf deze ID in de titel van uw bericht -
Als u binnen 24 uur geen antwoord krijgt, schrijf ons dan naar dit e-mailadres: backjohn@tutanota.com
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft. Na betaling sturen we je de tool die al je bestanden zal ontsleutelen.
Gratis decryptie als garantie
Voordat u betaalt, kunt u ons maximaal 5 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 4Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan een hogere prijs veroorzaken (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Hoe kunt u uw systeem beschermen tegen ransomware zoals BACKJOHN?

Hier zijn enkele stappen die u kunt nemen om uw systeem te beschermen tegen ransomware zoals BACKJOHN:

  • Installeer betrouwbare antivirus- en antimalwaresoftware en werk deze regelmatig bij: dit helpt bij het detecteren en voorkomen dat schadelijke software uw systeem infecteert.
  • Houd uw besturingssysteem en alle software up-to-date: Software-updates bevatten vaak beveiligingspatches die bekende kwetsbaarheden aanpakken die ransomware kan misbruiken.
  • Maak regelmatig een back-up van uw gegevens: zorg ervoor dat u regelmatig een back-up van uw belangrijke gegevens maakt op een externe harde schijf of cloudgebaseerde opslagservice. Hiermee kunt u uw gegevens herstellen voor het geval deze door ransomware worden versleuteld.
  • Pas op voor verdachte e-mails en bijlagen: Ransomware wordt vaak verspreid via phishing-e-mails die kwaadaardige bijlagen of links bevatten. Wees op uw hoede voor e-mails of bijlagen van een onbekende of verdachte afzender.
  • Schakel firewalls en andere beveiligingsfuncties in: Schakel firewalls, spamfilters en andere beveiligingsfuncties in die kunnen helpen voorkomen dat ransomware uw systeem binnendringt.
  • Informeer uzelf en uw medewerkers: Informeer uzelf en uw medewerkers over ransomware en hoe deze zich verspreidt. Train ze in veilige e-mailpraktijken en hoe ze verdachte e-mails kunnen herkennen en rapporteren.
  • Gebruik sterke wachtwoorden en tweefactorauthenticatie: gebruik sterke wachtwoorden en tweefactorauthenticatie om uw accounts te beveiligen en ongeoorloofde toegang te voorkomen.

Door deze stappen te volgen, kunt u uw systeem helpen beschermen tegen ransomware zoals BACKJOHN en andere schadelijke software.

March 16, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.