Программа-вымогатель Night Sky использует тактику двойного вымогательства

ransomware

Корпоративные сети по всему миру подвергаются атакам нового вида программ-вымогателей под названием Night Sky. Первые мероприятия ночного неба вымогателей были определены на 27 - м декабря, всего за несколько дней до Нового года. Как и большинство блокировщиков файлов, нацеленных на корпоративные организации, программа-вымогатель Night Sky также использует атаку с двойным вымогательством. Это означает, что он сначала крадет исходные копии файлов жертвы, а затем шифрует их. Это позволяет преступникам использовать два подхода при вымогательстве денег у жертвы:

  • Они угрожают выложить файлы в сеть, если жертва не заплатит.
  • Они уверяют, что данные невозможно расшифровать, не купив у преступников уникальный дешифратор.

К сожалению, с такими атаками невероятно трудно бороться, как только они происходят. Даже если жертвам удастся восстановить свои данные, будет невозможно помешать создателям Night Sky Ransomware публиковать конфиденциальные файлы в Интернете. Такие атаки обычно сопровождаются высоким выкупом, и программа-вымогатель Night Sky не является исключением — одной из жертв было предложено совершить платеж в биткойнах в размере 800 000 долларов США.

Методы работы программы-вымогателя Night Sky

Когда файловый шкаф проникает на машину, он сканирует все доступные устройства хранения на наличие файлов, соответствующих определенным расширениям файлов, а затем шифрует их. Создатели угрозы также составили список файлов и каталогов, которые будет пропускать файловый шкафчик — это обычная мера для обеспечения того, чтобы скомпрометированная система оставалась работоспособной после атаки.

Файлы, которые блокирует угроза, будут иметь расширение «.nightsky», добавленное к их имени. В дополнение к этому, заметка о выкупе «NightSkyReadMe.hta» будет доступна на рабочем столе. В сообщении жертве рекомендуется использовать веб-службу чата, чтобы связаться с злоумышленниками. Он также отсылает их к специальному сайту, на который будут публиковаться утечки. Пока никаких данных там не было.

Платить выкуп не рекомендуется, потому что вы не можете быть уверены, что создатели Night Sky Ransomware честны. Даже если вы совершите один платеж, они могут немедленно запросить второй.

January 11, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.