BACKJOHN Ransomware criptografa arquivos de vítimas

ransomware

Durante a análise de amostras de malware, nossos pesquisadores descobriram o BACKJOHN, um tipo de ransomware que pertence à família Phobos. O BACKJOHN opera criptografando dados, modificando nomes de arquivos criptografados e gerando notas de resgate na forma de arquivos "info.hta" e "info.txt".

Aos nomes de arquivos, o BACKJOHN acrescenta o ID da vítima, um endereço de e-mail (backjohn131@gmail.com) e a extensão ".BACKJOHN". Por exemplo, "1.jpg" é alterado para "1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN", enquanto "2.png" se torna "2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN", e assim por diante.

A nota de resgate instrui a vítima a entrar em contato com o invasor em backjohn131@gmail.com e a incluir um ID específico no título da mensagem. Caso não haja resposta em 24 horas, a vítima deverá enviar uma mensagem para backjohn@tutanota.com.

O invasor exige pagamento em Bitcoin pela descriptografia dos arquivos da vítima, com o valor dependendo da rapidez com que a vítima entra em contato com o invasor. A nota de resgate fornece descriptografia gratuita para até cinco arquivos como garantia antes do pagamento, mas com restrições de tamanho e tipo de arquivo.

A nota de resgate também adverte a vítima contra renomear os arquivos criptografados ou tentar descriptografar com software de terceiros, pois isso pode levar à perda permanente de dados ou aumentar os custos do resgate.

BACKJOHN usa nota de resgate Phobos padrão

O texto completo da mensagem de nota de resgate gerada por BACKJOHN é o seguinte:

Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail backjohn131@gmail.com
Escreva este ID no título da sua mensagem -
Em caso de não resposta em 24 horas escreva-nos para este e-mail:backjohn@tutanota.com
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta que irá descriptografar todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Como você pode proteger seu sistema de ransomware como o BACKJOHN?

Aqui estão algumas etapas que você pode seguir para proteger seu sistema contra ransomware como o BACKJOHN:

  • Instale e atualize regularmente um software antivírus e antimalware confiável: isso ajudará a detectar e impedir que softwares mal-intencionados infectem seu sistema.
  • Mantenha seu sistema operacional e todos os softwares atualizados: as atualizações de software geralmente incluem patches de segurança que abordam vulnerabilidades conhecidas que o ransomware pode explorar.
  • Faça backup de seus dados regularmente: certifique-se de fazer backup de seus dados importantes regularmente em um disco rígido externo ou serviço de armazenamento baseado em nuvem. Isso permitirá que você restaure seus dados caso sejam criptografados por ransomware.
  • Tenha cuidado com e-mails e anexos suspeitos: Ransomware geralmente se espalha por e-mails de phishing que contêm anexos ou links maliciosos. Desconfie de qualquer e-mail ou anexo de um remetente desconhecido ou que pareça suspeito.
  • Ativar firewalls e outros recursos de segurança: ative firewalls, filtros de spam e outros recursos de segurança que podem ajudar a impedir que o ransomware se infiltre em seu sistema.
  • Eduque você e seus funcionários: eduque você e seus funcionários sobre o ransomware e como ele se espalha. Treine-os sobre práticas seguras de e-mail e como reconhecer e denunciar e-mails suspeitos.
  • Use senhas fortes e autenticação de dois fatores: Use senhas fortes e autenticação de dois fatores para proteger suas contas e impedir o acesso não autorizado.

Seguindo estas etapas, você pode ajudar a proteger seu sistema contra ransomware como o BACKJOHN e outros softwares maliciosos.

March 16, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.