BackMyData Ransomware é um clone do infame Phobos Ransomware

ransomware lock

BackMyData é um tipo de ransomware associado à família Phobos. As nossas descobertas revelam que BackMyData encripta ficheiros e altera os seus nomes, introduzindo duas notas de resgate ("info.hta" e "info.txt").

O processo de renomeação de arquivos envolve anexar o ID da vítima, um endereço de e-mail (backmydata@skiff.com) e a extensão ".backmydata". Por exemplo, ele transforma "1.jpg" em "1.jpg.id[9ECFA84E-3511].[backmydata@skiff.com].backmydata" e "2.png" em "2.png.id[9ECFA84E- 3511].[backmydata@skiff.com].backmydata," e assim por diante.

A nota de resgate comunica à vítima que sua rede foi violada, levando à criptografia do arquivo. Enfatiza a gravidade da situação ao detalhar o roubo de dados sensíveis, abrangendo informações relacionadas a funcionários, clientes, parceiros e documentação interna da empresa. A nota afirma que todos os dados permanecerão inacessíveis até que o resgate seja pago.

No caso de negociações malsucedidas, a nota emite uma ameaça de venda dos dados comprometidos e descreve possíveis repercussões, incluindo ações judiciais, perdas financeiras e danos irreversíveis à reputação da vítima.

Os invasores propõem um resgate com desconto se forem contatados dentro de um prazo específico, fornecendo instruções para comunicação por meio de uma plataforma de mensagens designada (Sessão) e endereço de e-mail (backmydata@skiff.com).

Além disso, a nota ressalta a importância de aderir a regras rígidas para evitar danos aos arquivos criptografados e alerta contra o envolvimento de terceiros ou o uso de ferramentas de descriptografia não autorizadas.

Nota de resgate do BackMyData completa

O texto completo da nota de resgate mais longa do BackMyData é o seguinte:

ATTENTION

Your network is hacked and files are encrypted.
Including the encrypted data we also downloaded other confidential information:
Data of your employees, customers, partners, as well as accounting and
other internal documentation of your company.

All data is stored until you will pay.
After payment we will provide you the programs for decryption and we will delete your data
We dont want did something bad to your company, it is just bussines (Our reputation is our money!)
If you refuse to negotiate with us (for any reason) all your data will be put up for sale.

O que você enfrentará se seus dados chegarem ao mercado negro:
1) As informações pessoais de seus funcionários e clientes podem ser usadas para obter um empréstimo ou
compras em lojas online.
2) Você pode ser processado por clientes de sua empresa por vazamento de informações confidenciais.
3) Depois que outros hackers obtiverem dados pessoais sobre seus funcionários, a engenharia social será
aplicado à sua empresa e os ataques subsequentes só se intensificarão.
4) Dados bancários e passaportes podem ser usados para criar contas bancárias e carteiras online através
qual o dinheiro criminoso será lavado.
5) Você perderá para sempre a reputação.
6) Você estará sujeito a multas pesadas do governo.
Você pode aprender mais sobre responsabilidade por perda de dados aqui:
hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation
hxxps://gdpr-info.eu/
Tribunais, multas e a impossibilidade de usar arquivos importantes levarão você a enormes prejuízos.
As consequências disso serão irreversíveis para você.
Entrar em contato com a polícia não o salvará dessas consequências e da perda de dados,
só vai piorar a sua situação.

SE VOCÊ ENTRAR EM CONTATO CONOSCO NAS PRIMEIRAS 6 horas, e fecharmos nosso negócio em 24 horas, O PREÇO SERÁ DE APENAS 30%.
(tempo é dinheiro para nós dois, se você cuidar do nosso tempo, faremos o mesmo, cuidaremos do preço e o processo de descriptografia será feito MUITO RÁPIDO)
TODOS OS DADOS BAIXADOS SERÃO EXCLUÍDOS após o pagamento.

Você pode sair dessa situação com perdas mínimas (Nossa reputação é nosso dinheiro!)!!!
Para fazer isso você deve observar rigorosamente as seguintes regras:
NÃO modifique, NÃO renomeie, NÃO copie, NÃO mova nenhum arquivo.
Tais ações podem danificá-los e a descriptografia será impossível.
NÃO use nenhum software de descriptografia público ou de terceiros, pois também pode DANIFICAR os arquivos.
NÃO desligue ou reinicie o sistema, pois isso pode DANIFICAR os arquivos.
NÃO contrate nenhum negociador terceirizado (recuperação/polícia, etc.)
Você precisa entrar em contato conosco o mais rápido possível e iniciar as negociações.

Você pode nos enviar de 1 a 2 arquivos pequenos de dados e não de valor para teste, nós os descriptografaremos e os enviaremos de volta.
Após o pagamento, não precisamos de mais de 2 horas para descriptografar todos os seus dados. Estaremos apoiando você até que a descriptografia completa seja feita! ! !
(Nossa reputação é nosso dinheiro!)

Instruções para entrar em contato com nossa equipe:
Baixe o mensageiro (sessão) (hxxps://getsession.org) no messenger 05947063ab6603c0e3a12db53d93d23634081c56390ff2084d11977820f78ce877

CORREIO:backmydata@skiff.com

Como um ransomware semelhante ao BackMyData pode infectar seu sistema?

O ransomware, como o BackMyData, pode infectar um sistema por vários meios e muitas vezes depende de táticas enganosas para se infiltrar e criptografar arquivos. Aqui estão alguns métodos comuns usados por ransomware para infectar sistemas:

E-mails de phishing: os cibercriminosos podem enviar e-mails de phishing contendo anexos ou links maliciosos. Esses e-mails geralmente imitam comunicações legítimas e podem parecer provenientes de fontes confiáveis. Assim que o destinatário abre o anexo ou clica no link, o ransomware é executado, infectando o sistema.

Sites maliciosos: visitar sites comprometidos ou maliciosos pode expor seu sistema a ransomware. Downloads drive-by e kits de exploração nesses sites podem explorar vulnerabilidades em seu navegador ou plug-ins, levando à instalação de ransomware.

Malvertising: os cibercriminosos podem usar anúncios maliciosos (malvertising) para espalhar ransomware. Esses anúncios podem ser exibidos em sites legítimos e levar os usuários a sites maliciosos ou acionar downloads quando clicados.

Explorando vulnerabilidades de software: O ransomware pode explorar vulnerabilidades em sistemas operacionais, software ou aplicativos. É crucial manter seu software atualizado com os patches de segurança mais recentes para minimizar o risco de exploração.

Dispositivos externos infectados: O ransomware pode se espalhar através de dispositivos externos infectados, como unidades USB ou discos rígidos externos. Conectar um dispositivo infectado ao seu sistema pode introduzir o ransomware.

February 15, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.