Программа-вымогатель Basn просит выкуп в криптовалюте

Наши эксперты по безопасности идентифицировали вредоносное ПО Basn при анализе новых образцов программ-вымогателей.

Эта вредоносная программа относится к типу программ-вымогателей, которые блокируют данные и требуют оплаты за их восстановление. Мы протестировали его на нашем тестовом компьютере и заметили, что все зашифрованные файлы имеют расширение «.basn» в именах файлов.

После этого на рабочем столе был создан файл «unlock your files.txt», который показал, что Basn нацелен на компании, а не на частных лиц. В уведомлении в тексте говорилось, что все данные были зашифрованы, а дополнительные детали были украдены, предупреждая о требовании выкупа с использованием криптовалюты Биткойн или Монеро для расшифровки файлов и предотвращения утечки конфиденциальной информации. Сумма выкупа не уточняется.

Записка о выкупе Basn просит Monero или биткойн

Полный текст записки Басна о выкупе выглядит следующим образом:

Здравствуйте, компьютер вашей компании зашифрован мной, и база данных и данные загружены. Если вы не хотите, чтобы я разглашал эти материалы, вы должны заплатить мне выкуп. После получения выкупа я удалю все загруженные файлы и помогу вам расшифровать ваш компьютер, иначе Если мы это сделаем, мы раскроем эти материалы и ваша компания столкнется с беспрецедентными последствиями.

Мы работаем только за деньги и не разрушаем вашу сеть, и мы очень честны. После получения выкупа мы также предоставим вам информацию об уязвимости вашей системы, чтобы помочь вам устранить уязвимость во избежание повторных атак.

Если вы сомневаетесь в нашей способности расшифровывать файлы, вы можете отправить мне несколько зашифрованных файлов, и я расшифрую их, чтобы доказать это.

Пожалуйста, заплатите выкуп в биткойнах или Monero.

Пожалуйста, используйте TOX, чтобы связаться со мной или написать мне по электронной почте.

Электронная почта: DavidTIzzo@dnmx.org

TOX: буквенно-цифровые строки
Скачать TOX: hxxps://tox.chat/download.html

Почему вы никогда не должны платить выкуп хакерам?

Платить выкуп хакерам не рекомендуется, так как это только побуждает их продолжать вымогать больше жертв. Это также посылает сообщение другим киберпреступникам, что они могут легко заработать, атакуя уязвимые компьютерные системы. Кроме того, нет никакой гарантии, что хакер действительно предоставит ключ дешифрования после получения платежа.

Кроме того, выплата выкупа может подвергнуть вас риску стать жертвой кражи личных данных или других злонамеренных действий. Хакеры могут сохранить вашу финансовую информацию для будущего использования, а также могут поделиться ею с другими киберпреступниками.

Наконец, выплата выкупа напрямую поддерживает преступную деятельность, что никогда не следует делать легкомысленно. Вместо того, чтобы уступать требованиям хакеров, лучше предпринять необходимые шаги для защиты ваших компьютерных систем и данных в будущем. Эти меры включают регулярное обновление программного обеспечения для обеспечения безопасности, резервное копирование важных файлов и данных, а также изучение передовых методов кибербезопасности.

Принимая правильные меры предосторожности и избегая уплаты выкупа, вы можете помочь сделать Интернет более безопасным местом для всех.

March 20, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.