O que é DarkBit Ransomware?

ransomware

Ao investigar novas cepas de malware, nossa equipe encontrou DarkBit - um ransomware que opera criptografando dados e exigindo resgates para descriptografia. Ao iniciar uma amostra do DarkBit, ele imediatamente começa a criptografar os arquivos e renomeá-los com uma sequência de caracteres aleatórios e a extensão ".Darkbit".

Depois que o processo de criptografia foi concluído, o DarkBit criou uma nota de resgate chamada "RECOVERY_DARKBIT.txt" e a deixou na área de trabalho. Ao contrário de outras notas de resgate, a mensagem do DarkBit começou com um discurso político, o que implica que o ransomware tinha como alvo grandes entidades como empresas em vez de usuários domésticos.

De acordo com a nota de resgate, os arquivos foram criptografados usando o algoritmo criptográfico AES-256 e os dados confidenciais foram exfiltrados. A nota adverte as vítimas contra o uso de ferramentas ou serviços de recuperação de terceiros, o que pode resultar em perda permanente de dados.

Os invasores exigem um resgate de 80 BTC (criptomoeda Bitcoin) pelas chaves/ferramentas de descriptografia, o que equivale a aproximadamente 1,7 milhão de dólares (dependendo das taxas de câmbio). O valor do resgate é indicativo de que o ransomware normalmente não é usado contra usuários domésticos. A nota também indica que, se nenhuma ação for tomada em 48 horas, o valor do resgate aumentará em 30% e, cinco dias depois, os invasores colocarão os dados roubados à venda.

A nota de resgate DarkBit se torna política

O texto completo do arquivo "RECOVERY_DARKBIT.txt" que contém a nota de resgate é o seguinte:

Caros colegas,
Lamentamos informar que tivemos que invadir completamente a rede Technion e transferir “todos” os dados para nossos servidores seguros.
Portanto, mantenha a calma, respire e pense em um regime de apartheid que causa problemas aqui e ali.
Eles devem pagar por suas mentiras e crimes, seus nomes e vergonhas. Eles devem pagar por ocupação, crimes de guerra contra a humanidade,
matando as pessoas (não apenas os corpos dos palestinos, mas também as almas dos israelenses) e destruindo o futuro e todos os sonhos que tínhamos.
Eles deveriam pagar pela demissão de especialistas altamente qualificados.

De qualquer forma, não há nada para você (como indivíduo) se preocupar.
Essa é a tarefa da administração para seguir nossas instruções para recuperar a rede.
Mas você pode entrar em contato conosco via TOX messenger se quiser recuperar seus arquivos pessoalmente. (ID TOX: AB33BC51AFAC64D98226826E70B483593C81CB22E6A3B504F7A75348C38C862F00042F5245AC)

Nossa instrução para a administração:
Todos os seus arquivos são criptografados usando o algoritmo de nível militar AES-256. Então,

  1. Não tente recuperar dados, porque os arquivos criptografados são irrecuperáveis, a menos que você tenha a chave.
    Qualquer tentativa de recuperação de dados sem a chave (usando aplicativos/empresas de terceiros) causa danos PERMANENTES. Leve isso a sério.
  2. Você tem que confiar em nós. Este é o nosso negócio (após a demissão de empresas de alta tecnologia) e a reputação é tudo o que temos.
  3. Tudo o que você precisa fazer é seguir o procedimento de pagamento e, em seguida, receberá a chave de descriptografia para devolver todos os seus arquivos e VMs.
  4. Forma de pagamento:
    Entre no link abaixo
    hxxp://iw6v2p3cruy7tqfup3yl4dgt4pfibfa3ai4zgnu5df2q3hus3lm7c7ad.onion/support

Digite o ID abaixo e pague a conta (80 BTC)

Você receberá a chave de descriptografia após o pagamento.

Observe que você só tem 48 horas. Após o prazo, uma multa de 30% será adicionada ao preço.
Colocamos os dados à venda após 5 dias.
Leve a sério e não dê ouvidos a prováveis conselhos de um governo estúpido.

Boa sorte!
DarkBitGenericName

Por que algumas variantes de ransomware, como o DarkBit, optam por segmentar empresas em vez de usuários domésticos?

De acordo com a nota de resgate deixada pelo DarkBit, parece ter como alvo grandes entidades como empresas em vez de usuários domésticos. Embora as motivações exatas dos autores de ransomware possam variar, uma possível razão para segmentar empresas é o potencial de pagamentos maiores. As empresas podem ter dados mais valiosos ou confidenciais do que usuários individuais e podem estar dispostas a pagar um resgate maior para evitar a interrupção e possíveis responsabilidades legais que podem resultar de uma violação de dados. Além disso, as empresas podem ter medidas de segurança menos robustas em comparação com os usuários domésticos, tornando-as mais vulneráveis a ataques. No entanto, é importante observar que qualquer organização ou indivíduo pode ser alvo de um ataque de ransomware, independentemente de seu tamanho ou setor.

February 16, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.