Программа-вымогатель BlackLegion не указывает конкретный размер выкупа

ransomware

BlackLegion — это разновидность программы-вымогателя, которая шифрует файлы, делая их недоступными для жертв. Без расшифровки зашифрованные файлы невозможно открыть. Кроме того, BlackLegion изменяет имена файлов, добавляя строку случайных символов, адрес электронной почты и расширение «.BlackLegion». Например, «1.jpg» становится «1.jpg.[74392849].[BlackLegion@zohomail.eu].BlackLegion», и аналогичный шаблон применяется к другим файлам.

Записка с требованием выкупа под названием «DecryptNote.txt» сопровождает этот процесс шифрования. Он сообщает жертвам, что их данные были зашифрованы из-за выявленных проблем безопасности в их системах. Чтобы расшифровать данные, в записке требуется оплата и содержатся инструкции для жертв связаться с преступниками для получения более подробной информации. В примечании настоятельно не рекомендуется использовать какие-либо независимые методы восстановления, поскольку эти усилия могут привести к повреждению данных.

Согласно сообщению, для шифрования используется сложный алгоритм, а ключ дешифрования принадлежит исключительно ответственной группе. После успешной расшифровки в записке упоминается предоставление рекомендаций по безопасности для повышения безопасности системы.

Предоставляется первоначальная линия связи через Telegram с альтернативной контактной информацией по электронной почте на случай отсутствия ответа в течение 24 часов. В конце примечания указывается уникальный идентификатор и личный идентификатор.

Записка о выкупе BlackLegion полностью

Полный текст записки о выкупе BlackLegion выглядит следующим образом:

Hello dear,

Your data has been encrypted by our team due to a security issue on your system.

to decrypt it, a payment is required. message us for more information.

Please do not use any tools or methods to recover your data, as it may cause damage.

Your data has been encrypted with an algorithm and the key is only available to us.

If you want to try any method, make sure to backup your data beforehand.

After decrypting your system, we will provide you with security recommendations to improve your system's security.

To contact us, first message us on Telegram. If you do not receive a response within 24 hours then email us.

Контактная информация:

Телеграмма: @blacklegion_support

Почта 1: BlackLegion@zohomail.eu

Почта 2: blacklegion@skiff.com

Уникальный идентификатор: -

Персональный идентификационный номер : -

Как программы-вымогатели, подобные BlackLegion, могут заразить вашу систему?

Программы-вымогатели, такие как BlackLegion, могут заразить систему различными способами и часто используют обманные или злонамеренные тактики для использования уязвимостей. Вот распространенные способы проникновения программ-вымогателей в систему:

  • Фишинговые электронные письма. Киберпреступники часто используют фишинговые электронные письма для распространения программ-вымогателей. Эти электронные письма могут содержать вредоносные вложения или ссылки, при нажатии на которые выполняется полезная нагрузка программы-вымогателя. Электронные письма могут выдавать себя за законных лиц или использовать тактику социальной инженерии, чтобы обманом заставить пользователей выполнить действия, которые инициируют установку вредоносного ПО.
  • Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Это может произойти посредством попутных загрузок, когда вредоносное ПО автоматически загружается и запускается без ведома или согласия пользователя.
  • Вредоносная реклама. Киберпреступники могут взломать онлайн-рекламу для распространения программ-вымогателей. Пользователи могут неосознанно столкнуться с этой вредоносной рекламой при просмотре законных веб-сайтов, и нажатие на них может вызвать загрузку и запуск программы-вымогателя.
  • Использование уязвимостей программного обеспечения. Программы-вымогатели могут использовать уязвимости в программном обеспечении, операционных системах или приложениях. Если система не обновляется своевременно с использованием последних обновлений безопасности, она становится уязвимой для использования программами-вымогателями и другими типами вредоносных программ.
  • Атаки на протокол удаленного рабочего стола (RDP). Злоумышленники могут использовать слабые или легко угадываемые пароли для получения несанкционированного доступа к системам через протокол удаленного рабочего стола. Оказавшись внутри, они могут внедрить программу-вымогатель непосредственно в скомпрометированную систему.
  • Вредоносные загрузки. Пользователи могут случайно загрузить и запустить программу-вымогатель, когда они взаимодействуют с, казалось бы, безобидными файлами или программным обеспечением, полученными из ненадежных источников. Это может включать загрузку файлов с неофициальных веб-сайтов или переход по ссылкам в нежелательных сообщениях.

December 1, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.