BitenC Ransomware is een nieuwe Mallox-kloon
BitenC is een type ransomware dat gegevens versleutelt en betaling eist voor de decoderingstools. Na het uitvoeren van een voorbeeld van BitenC, voegde het bestandsnamen toe met de extensie ".bitenc". De nieuwe variant maakt deel uit van de Mallox-klonenfamilie.
Er werd een bericht op de desktop geplaatst waarin om losgeld werd gevraagd om de slachtoffers te informeren dat hun bestanden waren versleuteld en om hen te waarschuwen om ze niet handmatig te ontsleutelen. Het bestand met de losgeldbrief heet "FILE RECOVERY.txt" en wordt op het systeembureaublad geplaatst. Het bericht in het bestand instrueert slachtoffers ook om contact op te nemen met de aanvallers om hun bestanden te herstellen en biedt een gratis decoderingstest op een enkel bestand.
De notitie vermeldt ook de blog van de cybercriminelen die naar verluidt geüploade gegevens bevat die zijn gestolen van eerder aangevallen bedrijven, wat suggereert dat de BitenC-ransomware zich richt op grote entiteiten in plaats van op thuisgebruikers.
Als zodanig is het belangrijk voor grote entiteiten om op de hoogte te zijn van deze ransomware-variant en stappen te ondernemen om hun netwerken te beschermen tegen het volgende slachtoffer van zijn kwaadaardige activiteiten.
Table of Contents
De volledige losgeldbrief van de BitenC-ransomware
De volledige inhoud van de losgeldbrief "FILE RECOVERY.txt" luidt als volgt:
Hallo
Uw bestanden zijn versleuteld en kunnen niet worden gebruikt
Om uw bestanden in werkende staat te retourneren, heeft u een decoderingstool nodig
Volg de instructies om al uw gegevens te decoderenProbeer niet zelf bestanden te wijzigen of te herstellen, hierdoor zullen ze kapot gaan
Als je wilt, kun je op onze site één bestand gratis decoderen. Gratis testdecodering is alleen toegestaan voor niet-waardevolle bestanden met een grootte van minder dan 3 MBHoe de decoderingstool te krijgen:
1) Download en installeer de TOR-browser via deze link: hxxps://www.torproject.org/download/
2) Als TOR in jouw land is geblokkeerd en je geen toegang hebt tot de link, gebruik dan VPN-software
3) Voer de TOR-browser uit en open de site: -
4) Kopieer uw privé-ID in het invoerveld. Uw privésleutel: -
5) U ziet betalingsinformatie en we kunnen hier een gratis testdecodering uitvoerenOnze blog van gelekte bedrijven:
Wat is dubbele afpersing bij ransomware-aanvallen, vergelijkbaar met het type dat wordt gebruikt door de BitenC-ransomware?
Dubbele afpersing is een vorm van ransomware-aanval die niet alleen gegevens versleutelt, maar ook dreigt de gestolen gegevens te publiceren als het losgeld niet wordt betaald. Dit type aanval wordt steeds populairder onder cybercriminelen omdat het hun kansen op betaling vergroot.
Het is bekend dat de BitenC-ransomware dubbele afpersingstactieken gebruikt, wat betekent dat het zowel bestanden versleutelt als dreigt gestolen gegevens te publiceren als het losgeld niet wordt betaald. Slachtoffers krijgen meestal een betalingstermijn te zien en worden gewaarschuwd dat als ze niet binnen deze termijn betalen, de gestolen gegevens online worden gepubliceerd. Het is belangrijk dat organisaties op de hoogte zijn van dit type aanval en maatregelen nemen om zichzelf te beschermen om geen slachtoffer te worden.
Hoe kunt u uw bestanden beschermen tegen ransomware-aanvallen vergelijkbaar met de BitenC-ransomware?
Er zijn verschillende aanbevolen stappen om bestanden te beschermen tegen ransomware-aanvallen die vergelijkbaar zijn met de BitenC-ransomware. Ten eerste is het belangrijk ervoor te zorgen dat alle software en besturingssystemen up-to-date worden gehouden met de nieuwste beveiligingspatches. Dit helpt het risico te verkleinen dat kwetsbaarheden worden uitgebuit door kwaadwillende actoren.
Bovendien moeten gebruikers regelmatig een back-up van hun gegevens maken en back-ups opslaan op een offline locatie, zoals een USB-stick of externe harde schijf. Hierdoor kunnen gebruikers hun gegevens herstellen als ze het slachtoffer worden van een ransomware-aanval. Het is ook belangrijk om waar mogelijk sterke wachtwoorden en tweefactorauthenticatie te gebruiken, omdat dit het voor aanvallers moeilijker maakt om toegang te krijgen tot gebruikersaccounts. Ten slotte moeten gebruikers op de hoogte zijn van phishing-e-mails en andere verdachte activiteiten online, aangezien deze door aanvallers kunnen worden gebruikt om ransomware-payloads af te leveren.