BlackByteNT Ransomware vermeldt geen losgeldbedrag

ransomware

BlackByteNT is een type ransomware dat versleuteling gebruikt om de toegang tot bestanden te blokkeren. Bovendien wijzigt het de namen van bestanden door een ".blackbytent"-extensie toe te voegen en hun oorspronkelijke namen te vervangen door een reeks willekeurige tekens. Een bestand met de naam "1.jpg" kan bijvoorbeeld worden hernoemd naar "dnoJJlc=.blackbytent", terwijl een bestand met de naam "2.png" kan worden gewijzigd in "cXoJOEQf.blackbytent."

Na infectie maakt BlackByteNT een losgeldnota in de vorm van een tekstbestand met de naam "BB_Readme_[random_string].txt." Deze notitie waarschuwt slachtoffers dat hun bestanden zijn versleuteld en dat hun vertrouwelijke gegevens zijn gestolen. Om de bestanden te decoderen en te voorkomen dat de gegevens worden gelekt, moeten de slachtoffers de instructies in de notitie volgen.

De losgeldbrief bevat specifieke instructies, waaronder het downloaden en installeren van de TOR-browser vanaf een aangewezen website en het gebruik van de browser om toegang te krijgen tot een bepaalde URL die de slachtoffers naar een chat leidt. Het bericht waarschuwt de slachtoffers ook dat hun bestanden al ter veiling zijn aangeboden en dat een vertraging in de communicatie met de aanvallers zal resulteren in een verhoging van het losgeld.

Bovendien waarschuwt de losgeldbrief de slachtoffers om geen tools van derden te gebruiken om de bestanden te decoderen, aangezien dit onherstelbare schade aan de bestanden zou veroorzaken zonder mogelijkheid tot herstel. Om toegang te krijgen tot de chat, worden een specifieke URL en sleutel verstrekt in de losgeldbrief.

BlackByteNT-losgeldnota vertelt slachtoffers dat ze Tor moeten gebruiken

De volledige tekst van de losgeldbrief van BlackByteNT luidt als volgt:

BLACKBYTE NT

Al uw bestanden zijn versleuteld, uw vertrouwelijke gegevens zijn gestolen,
om bestanden te decoderen en lekkage te voorkomen, moet u onze stappen volgen.

1) Download en installeer TOR Browser van deze site: hxxps://torproject.org/|

2) Plak de URL in TOR Browser en je wordt doorgestuurd naar onze chat met alle informatie die je nodig hebt.

3) Als u dit bericht leest, betekent dit dat uw bestanden al te koop zijn in onze veiling.
Elke dag uitstellen zal een hogere prijs veroorzaken. na 4 dagen als u ons niet wilt verbinden,
We zullen uw chattoegang verwijderen en u verliest uw kans om gedecodeerd te worden.

Waarschuwing! Communicatie met ons vindt alleen plaats via deze link, of via onze mail op onze veiling.
We raden ook ten zeerste af om tools van derden te gebruiken om bestanden te decoderen,
omdat dit ze gewoon volledig zal doden zonder de mogelijkheid van herstel.
Ik herhaal, in dit geval kan niemand u helpen!

Uw URL: -

Uw sleutel voor toegang tot de chat: -=

Vind hier onze veiling (TOR Browser): -

Hoe wordt ransomware zoals BlackByteNT online verspreid?

Ransomware zoals BlackByteNT kan op verschillende manieren online worden verspreid, onder meer via phishing-e-mails, malvertising, exploitkits en social engineering-tactieken.

Phishing-e-mails zijn frauduleuze berichten die legitiem lijken en bedoeld zijn om de ontvanger te misleiden om op een schadelijke link te klikken of een geïnfecteerd bestand te downloaden. Aanvallers kunnen de e-mail vermommen als een vertrouwde bron, zoals een bekend bedrijf, om de ontvanger ervan te overtuigen het bericht te openen en actie te ondernemen.

Bij malvertising wordt gebruik gemaakt van online advertenties om nietsvermoedende gebruikers malware te bezorgen. Advertenties kunnen op drukbezochte websites worden geplaatst en zijn ontworpen om legitiem over te komen, maar wanneer erop wordt geklikt, leiden ze gebruikers om naar kwaadwillende websites waar ze kunnen worden geïnfecteerd met ransomware.

Exploitkits zijn softwarepakketten die misbruik maken van bekende kwetsbaarheden in software en systemen om malware aan slachtoffers te leveren. Aanvallers kunnen exploitkits kopen of huren op het dark web en deze gebruiken om zich op specifieke groepen of individuen te richten.

Social engineering-tactieken omvatten het gebruik van psychologische manipulatie om gebruikers te overtuigen om acties te ondernemen die niet in hun belang zijn. Aanvallers kunnen zich bijvoorbeeld voordoen als technische ondersteuning of serviceproviders en gebruikers misleiden om toegang te verlenen tot hun systemen of om een bestand te downloaden en uit te voeren dat de ransomware bevat.

In het geval van BlackByteNT is het waarschijnlijk dat aanvallers social engineering-tactieken gebruikten, zoals het vermommen van de ransomware als een legitiem bestand, om de slachtoffers te misleiden om de malware op hun systemen te downloaden en uit te voeren.

April 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.