Программа-вымогатель Night Sky использует тактику двойного вымогательства
Корпоративные сети по всему миру подвергаются атакам нового вида программ-вымогателей под названием Night Sky. Первые мероприятия ночного неба вымогателей были определены на 27 - м декабря, всего за несколько дней до Нового года. Как и большинство блокировщиков файлов, нацеленных на корпоративные организации, программа-вымогатель Night Sky также использует атаку с двойным вымогательством. Это означает, что он сначала крадет исходные копии файлов жертвы, а затем шифрует их. Это позволяет преступникам использовать два подхода при вымогательстве денег у жертвы:
- Они угрожают выложить файлы в сеть, если жертва не заплатит.
- Они уверяют, что данные невозможно расшифровать, не купив у преступников уникальный дешифратор.
К сожалению, с такими атаками невероятно трудно бороться, как только они происходят. Даже если жертвам удастся восстановить свои данные, будет невозможно помешать создателям Night Sky Ransomware публиковать конфиденциальные файлы в Интернете. Такие атаки обычно сопровождаются высоким выкупом, и программа-вымогатель Night Sky не является исключением — одной из жертв было предложено совершить платеж в биткойнах в размере 800 000 долларов США.
Методы работы программы-вымогателя Night Sky
Когда файловый шкаф проникает на машину, он сканирует все доступные устройства хранения на наличие файлов, соответствующих определенным расширениям файлов, а затем шифрует их. Создатели угрозы также составили список файлов и каталогов, которые будет пропускать файловый шкафчик — это обычная мера для обеспечения того, чтобы скомпрометированная система оставалась работоспособной после атаки.
Файлы, которые блокирует угроза, будут иметь расширение «.nightsky», добавленное к их имени. В дополнение к этому, заметка о выкупе «NightSkyReadMe.hta» будет доступна на рабочем столе. В сообщении жертве рекомендуется использовать веб-службу чата, чтобы связаться с злоумышленниками. Он также отсылает их к специальному сайту, на который будут публиковаться утечки. Пока никаких данных там не было.
Платить выкуп не рекомендуется, потому что вы не можете быть уверены, что создатели Night Sky Ransomware честны. Даже если вы совершите один платеж, они могут немедленно запросить второй.