Программа-вымогатель BackMyData — клон печально известной программы-вымогателя Phobos

ransomware lock

BackMyData — это тип программы-вымогателя, связанный с семейством Phobos. Наши результаты показывают, что BackMyData шифрует файлы и изменяет их имена, добавляя две записки с требованием выкупа («info.hta» и «info.txt»).

Процесс переименования файла включает добавление идентификатора жертвы, адреса электронной почты (backmydata@skiff.com) и расширения «.backmydata». Например, он преобразует «1.jpg» в «1.jpg.id[9ECFA84E-3511].[backmydata@skiff.com].backmydata», а «2.png» в «2.png.id[9ECFA84E- 3511].[backmydata@skiff.com].backmydata» и так далее.

Записка о выкупе сообщает жертве, что ее сеть была взломана, что приводит к шифрованию файлов. В нем подчеркивается серьезность ситуации, подробно описывая кражу конфиденциальных данных, включая информацию, касающуюся сотрудников, клиентов, партнеров, а также внутреннюю документацию компании. В записке утверждается, что все данные останутся недоступными до тех пор, пока не будет выплачен выкуп.

В случае неудачных переговоров в записке содержится угроза продать скомпрометированные данные и описываются потенциальные последствия, включая судебные иски, финансовые потери и необратимый ущерб репутации жертвы.

Злоумышленники предлагают скидку на выкуп, если с ними свяжутся в течение определенного периода времени, предоставляя инструкции по общению через назначенную платформу обмена сообщениями (сеанс) и адрес электронной почты (backmydata@skiff.com).

Кроме того, в примечании подчеркивается важность соблюдения строгих правил для предотвращения повреждения зашифрованных файлов и предостерегается от привлечения третьих лиц или использования неавторизованных инструментов дешифрования.

Записка о выкупе BackMyData полностью

Полный текст более длинной записки о выкупе BackMyData выглядит следующим образом:

ATTENTION

Your network is hacked and files are encrypted.
Including the encrypted data we also downloaded other confidential information:
Data of your employees, customers, partners, as well as accounting and
other internal documentation of your company.

All data is stored until you will pay.
After payment we will provide you the programs for decryption and we will delete your data
We dont want did something bad to your company, it is just bussines (Our reputation is our money!)
If you refuse to negotiate with us (for any reason) all your data will be put up for sale.

С чем вы столкнетесь, если ваши данные попадут на черный рынок:
1) Личная информация ваших сотрудников и клиентов может быть использована для получения кредита или
покупки в интернет-магазинах.
2) Клиенты вашей компании могут подать на вас в суд за утечку конфиденциальной информации.
3) После того, как другие хакеры получат персональные данные о ваших сотрудниках, социальная инженерия будет
применено к вашей компании, и последующие атаки будут только усиливаться.
4) Банковские реквизиты и паспорта можно использовать для создания банковских счетов и онлайн-кошельков через
какие криминальные деньги будут отмываться.
5) Вы навсегда потеряете репутацию.
6) Вы будете подвергнуты огромным штрафам со стороны правительства.
Подробнее об ответственности за потерю данных можно узнать здесь:
hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation
hxxps://gdpr-info.eu/
Суды, штрафы и невозможность использовать важные файлы приведут вас к огромным потерям.
Последствия этого будут для вас необратимы.
Обращение в полицию не избавит вас от этих последствий и потери данных,
только усугубит ваше положение.

ЕСЛИ ВЫ СВЯЖИТЕСЬ С НАМИ В ПЕРВЫЕ 6 ЧАСОВ, а мы заключим сделку в течение 24 часов, ЦЕНА БУДЕТ ВСЕГО 30%.
(время — деньги для нас обоих, если вы позаботитесь о нашем времени, мы сделаем то же самое, мы позаботимся о цене, и процесс расшифровки будет выполнен ОЧЕНЬ БЫСТРО)
ВСЕ СКАЧАННЫЕ ДАННЫЕ БУДУТ УДАЛЕНЫ после оплаты.

Выйти из этой ситуации можно с минимальными потерями (Наша репутация - наши деньги!)!!!
Для этого необходимо строго соблюдать следующие правила:
НЕ изменяйте, НЕ переименовывайте, НЕ копируйте, НЕ перемещайте файлы.
Такие действия могут ПОВРЕДИТЬ им и расшифровка будет невозможна.
НЕ используйте стороннее или общедоступное программное обеспечение для дешифрования, оно также может ПОВРЕДИТЬ файлы.
НЕ выключайте и не перезагружайте систему, это может ПОВРЕДИТЬ файлы.
НЕ нанимайте сторонних переговорщиков (службы восстановления/полиции и т. д.)
Вам необходимо как можно скорее связаться с нами и начать переговоры.

Вы можете отправить нам 1-2 небольших файла данных, не имеющих значения, для тестирования, мы расшифруем их и отправим вам обратно.
После оплаты нам потребуется не более 2 часов для расшифровки всех ваших данных. Мы будем поддерживать вас до тех пор, пока не будет выполнена полная расшифровка! ! !
(Наша репутация — наши деньги!)

Инструкция по связи с нашей командой:
Загрузите мессенджер (Session) (hxxps://getsession.org) в мессенджере 05947063ab6603c0e3a12db53d93d23634081c56390ff2084d11977820f78ce877.

ПОЧТА:backmydata@skiff.com

Как программы-вымогатели, подобные BackMyData, могут заразить вашу систему?

Программы-вымогатели, такие как BackMyData, могут заразить систему различными способами и часто используют обманные тактики для проникновения и шифрования файлов. Вот некоторые распространенные методы, используемые программами-вымогателями для заражения систем:

Фишинговые электронные письма. Киберпреступники могут отправлять фишинговые электронные письма, содержащие вредоносные вложения или ссылки. Эти электронные письма часто имитируют законные сообщения и могут выглядеть так, как будто они получены из надежных источников. Как только получатель открывает вложение или нажимает на ссылку, запускается программа-вымогатель, заражающая систему.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Загрузки с диска и наборы эксплойтов на таких сайтах могут использовать уязвимости в вашем веб-браузере или плагинах, что приводит к установке программ-вымогателей.

Вредоносная реклама. Киберпреступники могут использовать вредоносную рекламу (вредоносную рекламу) для распространения программ-вымогателей. Эти объявления могут отображаться на законных веб-сайтах и могут перенаправлять пользователей на вредоносные сайты или запускать загрузку при нажатии.

Использование уязвимостей программного обеспечения. Программы-вымогатели могут использовать уязвимости в операционных системах, программном обеспечении или приложениях. Крайне важно поддерживать свое программное обеспечение в актуальном состоянии с использованием последних обновлений безопасности, чтобы свести к минимуму риск взлома.

Зараженные внешние устройства. Программа-вымогатель может распространяться через зараженные внешние устройства, такие как USB-накопители или внешние жесткие диски. Подключение зараженного устройства к вашей системе может привести к заражению программой-вымогателем.

February 15, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.