Ransomware Night Sky wykorzystuje taktyki podwójnego wymuszenia

ransomware

Sieci korporacyjne na całym świecie są atakowane przez nową odmianę oprogramowania ransomware o nazwie Night Sky. Pierwsze działania nocnego nieba RansomWare zostały zidentyfikowane na 27 grudnia, zaledwie kilka dni przed Sylwestra. Podobnie jak większość programów do blokowania plików, których celem są podmioty korporacyjne, ransomware Night Sky również opiera się na ataku podwójnego wymuszenia. Oznacza to, że najpierw kradnie oryginalne kopie plików ofiary, a następnie je szyfruje. Pozwala to przestępcom na zastosowanie dwóch podejść podczas wyłudzania od ofiary pieniędzy:

  • Grożą wyciekiem plików online, jeśli ofiara nie zapłaci.
  • Zapewniają ich, że danych nie da się odszyfrować bez zakupu unikalnego deszyfratora od przestępców.

Niestety, takie ataki są niezwykle trudne do radzenia sobie, gdy już się pojawią. Nawet jeśli ofiarom uda się przywrócić swoje dane, nie będzie możliwe powstrzymanie twórców Night Sky Ransomware przed publikowaniem poufnych plików online. Takim atakom zwykle towarzyszy wysoka opłata za okup, a ransomware Night Sky nie jest wyjątkiem – jednej z ofiar powiedziano, aby uiściła płatność w Bitcoinach w wysokości 800 000 USD.

Modus Operandi Night Sky Ransomware

Kiedy blokada plików zinfiltruje komputer, przeskanuje wszystkie dostępne urządzenia pamięci masowej w poszukiwaniu plików pasujących do określonych rozszerzeń plików, a następnie je zaszyfruje. Twórcy zagrożenia opracowali również listę plików i katalogów, które program blokujący pliki pominie – jest to powszechny środek zapewniający, że zaatakowany system nadal będzie działał po ataku.

Pliki blokowane przez zagrożenie będą miały do nazwy dodane rozszerzenie „.nightsky”. Oprócz tego na pulpicie zostanie udostępniona informacja o okupie „NightSkyReadMe.hta”. Wiadomość doradza ofierze skorzystanie z internetowej usługi czatu, aby skontaktować się z atakującymi. Odsyła ich również do specjalnej strony internetowej, na której będą publikowane przecieki. Do tej pory nie udostępniono tam żadnych danych.

Nie zaleca się płacenia okupu, ponieważ nie można być pewnym, że twórcy Night Sky Ransomware są uczciwi. Nawet jeśli dokonasz jednej płatności, mogą natychmiast zażądać drugiej.

January 11, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.