BLACK ICE Ransomware eist Bitcoin losgeld

ransomware

De BLACK ICE-ransomware is een vorm van schadelijke software die is ontworpen met de bedoeling gegevens te versleutelen en vervolgens losgeld te eisen om deze te ontsleutelen. Bovendien maakt deze software gebruik van een strategie die bekend staat als dubbele afpersing.

Na het uitvoeren van een testexemplaar van BLACK ICE op onze proefcomputer, ging het verder met het versleutelen van bestanden en het wijzigen van hun bestandsnamen door een ".ICE"-extensie toe te voegen. Een bestand dat oorspronkelijk het label "1.jpg" had, zou bijvoorbeeld worden omgezet in "1.jpg.ICE", terwijl "2.png" zou worden "2.png.ICE", enzovoort. Nadat het coderingsproces was voltooid, genereerde de ransomware een losgeldbrief met de naam "ICE_Recovery.txt."

Het bericht in de losgeldbrief van BLACK ICE informeert het slachtoffer dat hun bestanden zowel versleuteld als in beslag zijn genomen. Om de procedure voor het herwinnen van toegang tot de gegevens te starten, krijgt het slachtoffer instructies om contact op te nemen met de aanvallers, hen een specifiek bestand te sturen dat voldoet aan bepaalde criteria voor een decoderingstest, en het losgeld te betalen. Hoewel het exacte bedrag van de gevraagde betaling niet in de notitie wordt gespecificeerd, geeft het wel aan dat het losgeld moet worden betaald met behulp van de Bitcoin-cryptocurrency.

Als het slachtoffer ervoor kiest om niet met de cybercriminelen te onderhandelen, zullen de gestolen gegevens worden onthuld. Het bericht waarschuwt tegen het wijzigen of wissen van gecodeerde bestanden, het gebruik van decoderingstools van derden of het zoeken naar hulp van gegevensherstelbedrijven.

BLACK ICE Losgeldnota vraagt om Bitcoin-betaling

De volledige tekst van de losgeldbrief van BLACK ICE luidt als volgt:

Persoonlijk ID : -
ZWART IJS

AL JE BELANGRIJKE BESTANDEN ZIJN GESTOLEN EN VERSLEUTELD!
en hebben nu de extensie "ICE".

Er is maar één manier om uw bestanden terug te krijgen:

  1. Neem contact met ons op
  2. Schrijf in de onderwerpregel uw persoonlijke ID
  3. Om te bewijzen dat we uw bestanden kunnen decoderen, stuurt u ons 1 onbelangrijke versleutelde bestanden. (tot 1 MB) en we zullen ze gratis decoderen.
  4. Wij accepteren Bitcoin

Neem contact met ons op:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

Verwijder of wijzig geen versleutelde bestanden.

Elke poging om uw bestanden te herstellen met de software van derden zal fataal zijn voor uw bestanden!
Om uw gegevens te herstellen en geen gegevenslekken toe te staan, is dit alleen mogelijk door een privésleutel bij ons aan te schaffen.

Ga niet naar bergingsbedrijven, het zijn in wezen slechts tussenpersonen die geld aan u verdienen en u bedriegen.
We zijn goed op de hoogte van gevallen waarin herstelbedrijven u vertellen dat de losgeldprijs 5 BTC is, maar in feite onderhandelen ze in het geheim met ons over 1 BTC, dus verdienen ze 4 BTC van u.
Als je ons rechtstreeks zou benaderen zonder tussenpersonen zou je 5 keer minder betalen, dat is 1 BTC.

Hoe kan ransomware zoals BLACK ICE uw systeem binnendringen?

Ransomware zoals BLACK ICE kan uw systeem op verschillende manieren binnendringen, vaak gebruikmakend van kwetsbaarheden of het gebruik van social engineering-tactieken. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: een van de meest voorkomende methoden is via phishing-e-mails. Mogelijk ontvangt u een e-mail met een schadelijke bijlage of een link naar een gecompromitteerde website. Zodra u met de bijlage of link communiceert, wordt de ransomware op uw systeem gedownload.
  • Schadelijke downloads: het bezoeken van onbetrouwbare websites of het downloaden van software van niet-officiële bronnen kan u blootstellen aan ransomware. Cybercriminelen kunnen ransomware vermommen als legitieme software, games of andere aantrekkelijke downloads.
  • Exploitkits: Ransomware kan misbruik maken van softwarekwetsbaarheden in uw systeem of toepassingen. Exploitkits zijn tools die cybercriminelen gebruiken om deze kwetsbaarheden te vinden en te exploiteren, waardoor de ransomware uw systeem kan binnendringen.
  • Drive-by-downloads: deze doen zich voor wanneer u onbewust malware downloadt door simpelweg een gecompromitteerde website te bezoeken. De malware wordt via de browser afgeleverd zonder enige tussenkomst van de gebruiker.
  • Malvertising: Cybercriminelen kunnen legitieme online advertentienetwerken binnendringen door kwaadaardige advertenties op verschillende websites te plaatsen. Het klikken op deze advertenties kan leiden tot besmettingen met ransomware.
  • Remote Desktop Protocol (RDP)-aanvallen: Als uw RDP niet goed is beveiligd, kunnen hackers zwakke wachtwoorden of beveiligingsfouten misbruiken om externe toegang tot uw systeem te krijgen en ransomware te implementeren.
  • Kwaadaardige macro's: Ransomware kan worden verspreid via geïnfecteerde documenten die kwaadaardige macro's bevatten. Als u macro's in deze documenten inschakelt, kan de ransomware worden uitgevoerd.
  • Watering Hole Attacks: Cybercriminelen compromitteren websites die vaak door hun doelgroep worden bezocht. Wanneer gebruikers deze websites bezoeken, downloaden ze onbedoeld ransomware op hun systemen.

August 17, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.