CatB Ransomware richt zich op Big Game
CatB is een programma van het ransomware-type dat gegevens versleutelt en betaling eist voor de ontsleuteling. Het verandert de bestandsnamen niet en voegt losgeldbriefjes toe aan het begin van elk versleuteld bestand. In de aantekeningen staat dat het cryptografische algoritme RSA-2048 werd gebruikt om de bestanden te versleutelen, en de hoogte van het losgeld hangt af van hoe snel het wordt betaald - 50 BTC (Bitcoin cryptocurrency) op de eerste dag of 130 BTC op de vierde dag. Deze bedragen zijn respectievelijk ongeveer 800 duizend USD en 2 miljoen USD waard. Slachtoffers kunnen de decodering testen door maximaal drie gecodeerde bestanden naar de aanvallers te sturen, maar het gebruik van herstelsoftware van derden kan ervoor zorgen dat de gegevens niet meer te decoderen zijn.
Exorbitante bedragen worden meestal gevraagd wanneer ransomware wordt ingezet tegen bedrijven of andere grote entiteiten met meer middelen om ze te betalen. Ondanks betaling ontvangen slachtoffers echter vaak niet de beloofde decoderingssleutels/software, dus we raden af om aan deze eisen te voldoen, aangezien er geen garanties zijn dat u zult ontvangen wat u nodig heeft. Door CatB van uw systeem te verwijderen, voorkomt u dat het meer bestanden versleutelt, maar het herstelt geen reeds gecompromitteerde gegevens - alleen een back-up kan dat doen. Bewaar daarom altijd back-ups op meerdere verschillende locaties (bijv. Externe servers, niet-aangesloten opslagapparaten, enz.) om de veiligheid van uw gegevens te waarborgen.
Om uzelf verder te beschermen tegen ransomware-aanvallen, is het belangrijk om uw besturingssysteem en software up-to-date te houden met de nieuwste beveiligingspatches. Bovendien moet u een betrouwbaar antimalwareprogramma gebruiken dat kwaadaardige bedreigingen kan detecteren en verwijderen voordat ze enige schade kunnen aanrichten. Het wordt ook aanbevolen om niet op verdachte links te klikken of bestanden van niet-vertrouwde bronnen te downloaden. Zorg er ten slotte voor dat u regelmatig back-ups maakt van uw belangrijke gegevens en deze op een veilige locatie bewaart.
De losgeldbrief die door CatB wordt gebruikt, luidt als volgt:
??? Wat is er gebeurd???
!!! Uw bestanden zijn versleuteld !!!
*Al uw bestanden worden beschermd door sterke codering met RSA-2048.*
*Er is geen openbare decoderingssoftware.*
###### Programma en privésleutel, wat is de prijs? De prijs is afhankelijk van hoe snel u aan ons kunt betalen.######
1 dag : 50 Bitcoin
2 dagen : 60 Bitcoin
3 dagen: 90 Bitcoin
4 dagen: 130 Bitcoin
5 dagen: permanent gegevensverlies !!!!
Btc-adres: bc1qakuel0s4nyge9rxjylsqdxnn9nvyhc2z6k27gz
!!! Na ontvangst sturen we het programma en de privésleutel nu naar uw IT-afdeling.!!!
*Gratis decodering Als garantie kunt u ons vóór betaling tot 3 gratis gedecodeerde bestanden sturen.*
e-mail: catB9991@protonmail.com
!!! Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan leiden tot permanent gegevensverlies.!!!





