BIDON Ransomware ameaça vazamentos de dados

O BIDON surgiu como uma nova variante do notório ransomware MONTI. Como outros programas de ransomware, ele foi projetado especificamente para criptografar arquivos e extorquir pagamento em troca de descriptografar os dados.

Ao executar uma amostra BIDON em nosso sistema de teste, o ransomware iniciou prontamente o processo de criptografia de arquivos. Os arquivos afetados tiveram seus nomes de arquivo estendidos com um sufixo ".PUUUK". Por exemplo, um arquivo chamado "1.jpg" foi transformado em "1.jpg.PUUUK", enquanto "2.png" tornou-se "2.png.PUUUK" e assim por diante.

Após o procedimento de criptografia, BIDON gerou uma nota de resgate chamada "readme.txt". O conteúdo desta nota lança luz sobre a utilização de BIDON de táticas de dupla extorsão, visando principalmente grandes entidades como empresas em vez de usuários domésticos individuais.

A nota de resgate serve como uma notificação para a vítima de que seus dados agora estão inacessíveis devido à criptografia. Ele enfatiza que recuperar os dados sem o envolvimento dos invasores é praticamente impossível.

A nota desencoraja fortemente a vítima a tentar descriptografar manualmente ou buscar ajuda de ferramentas de recuperação de terceiros, alertando que tais ações podem danificar irreversivelmente os arquivos criptografados.

Para obrigar a vítima a cooperar, a nota pede uma comunicação imediata com os cibercriminosos. Os invasores extraíram informações confidenciais durante a infecção e, se a vítima hesitar em se comunicar ou procurar ajuda de empresas de recuperação ou agências de aplicação da lei, o conteúdo roubado será divulgado publicamente no site de vazamento de dados dos invasores.

Como demonstração de sua capacidade de descriptografar dados, a nota de resgate oferece um teste de descriptografia gratuito em dois arquivos. Afirma ainda que os criminosos só se comunicarão com pessoal autorizado da empresa da vítima.

BIDON usa nota de resgate longa

O texto completo da nota de resgate BIDON é o seguinte:

Todos os seus arquivos são atualmente criptografados por BIDON strain. Se você não sabe quem somos - basta "Google it".

Como você já sabe, todos os seus dados foram criptografados pelo nosso software.
Não pode ser recuperado por qualquer meio sem entrar em contato diretamente com nossa equipe.

NÃO TENTE RECUPERAR seus dados sozinhos. Qualquer tentativa de recuperar seus dados (incluindo o uso do software de recuperação adicional) pode danificar seus arquivos. No entanto,
se você quiser tentar - recomendamos escolher os dados de menor valor.

NÃO TENTE NOS IGNORAR. Baixamos um pacote com seus dados internos e estamos prontos para publicá-lo em nosso site de notícias, caso você não responda.
Portanto, será melhor para ambos os lados se você entrar em contato conosco o mais rápido possível.

NÃO TENTE ENTRAR EM CONTATO com federais ou qualquer empresa de recuperação.
Temos nossos informantes nessas estruturas, então qualquer reclamação sua será imediatamente direcionada a nós.
Portanto, se você contratar qualquer empresa de recuperação para negociações ou enviar solicitações à polícia/FBI/investigadores, consideraremos isso uma intenção hostil e iniciaremos a publicação de todos os dados comprometidos imediatamente.

Para provar que REALMENTE PODEMOS recuperar seus dados - oferecemos a você a descriptografia de dois arquivos aleatórios de forma totalmente gratuita.

Você pode entrar em contato diretamente com nossa equipe para obter mais instruções através do nosso site:

VERSÃO TOR:

(você deve baixar e instalar o navegador TOR primeiro hxxps://torproject.org)

Visite também nosso blog (via Tor):

VOCÊ DEVE ESTAR CIENTE!
Falaremos apenas com uma pessoa autorizada. Pode ser o CEO, a alta administração, etc.
Caso você não seja uma dessas pessoas - NÃO ENTRE EM CONTATO CONOSCO! Suas decisões e ações podem resultar em sérios prejuízos para sua empresa!
Informe seus supervisores e fique tranquilo!

Como você pode proteger seus dados confidenciais de ransomware como o BIDON?

Proteger seus dados confidenciais contra ransomware como o BIDON requer uma abordagem proativa e multicamadas. Aqui estão algumas etapas essenciais que você pode seguir para melhorar a segurança de seus dados e se proteger contra ataques de ransomware:

  • Backups de dados regulares: implemente uma estratégia de backup robusta que inclua backups regulares e automatizados de seus dados críticos em um local off-line ou externo. Isso garante que, mesmo que seus dados principais sejam comprometidos, você possa restaurá-los a partir de backups sem pagar o resgate.
  • Mantenha o software atualizado: certifique-se de que todos os seus sistemas operacionais, software e aplicativos estejam atualizados com os patches de segurança mais recentes. Os cibercriminosos geralmente exploram vulnerabilidades conhecidas em softwares desatualizados para lançar ataques de ransomware.
  • Use antivírus e software de segurança: implante um software antivírus e antimalware confiável em todos os seus dispositivos e mantenha-os atualizados. Essas ferramentas podem ajudar a detectar e impedir que o ransomware infecte seus sistemas.
  • Ativar firewall e segurança de rede: utilize firewalls e medidas de segurança de rede para controlar o tráfego de entrada e saída. Um firewall configurado corretamente pode ajudar a impedir que o ransomware entre na sua rede.
  • Restringir privilégios do usuário: limite o acesso do usuário apenas ao necessário para suas funções. Dessa forma, se uma conta de usuário for comprometida, o dano será contido em uma área específica de sua rede.
  • Use filtragem de e-mail: empregue soluções de filtragem de e-mail para detectar e bloquear anexos e links maliciosos em e-mails, reduzindo o risco de infecção por ransomware por meio de tentativas de phishing.

August 2, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.