Программа-вымогатель Blackoutware требует оплаты в течение трех дней

ransomware

Изучая недавно обнаруженные отправленные файлы, наша исследовательская группа наткнулась на программу-вымогатель Blackoutware, которая специально разработана для шифрования данных и требует оплаты за расшифровку.

В нашей экспериментальной системе Blackoutware успешно зашифровала файлы, добавив расширение «.blo» к их исходным именам. Например, файл с именем «1.jpg» превратился в «1.jpg.blo», а «2.png» превратился в «2.png.blo». После процесса шифрования записка о выкупе под названием «!!!ВНИМАНИЕ!!!.txt» была помещена в каталог «C:\Users[имя пользователя]».

В записке о выкупе говорилось, что файлы жертвы были зашифрованы, а процесс расшифровки требует денежной оплаты. Отказ подчиниться может привести к раскрытию конфиденциальных данных, извлеченных с устройства, включая файлы, учетные данные для входа и номера кредитных карт.

Сумма выкупа, указанная в примечании, составляет 5000 евро в криптовалютах LTC (Litecoin) или BTC (Bitcoin) с 72-часовым сроком для выполнения требований. В примечании также предостерегается от изменения зашифрованных файлов или использования сторонних инструментов дешифрования, поскольку это может привести к необратимой потере данных.

Blackoutware требует выкуп в размере 5000 евро

Полный текст записки о выкупе Blackoutware выглядит следующим образом:

Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:-

This File is Stored in C:\Users[username]!!!WARNING!!!.txt
Do not delete This Text File
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
You have 72 hours to get the key.

Как программы-вымогатели, такие как Blackoutware, могут проникнуть в вашу систему?

Программы-вымогатели, такие как Blackoutware, могут проникнуть в вашу систему различными способами и часто используют обманную тактику. Некоторые распространенные методы проникновения программ-вымогателей включают в себя:

  • Фишинговые электронные письма. Киберпреступники могут отправлять электронные письма, которые кажутся законными, часто с вложениями или ссылками, при нажатии на которые выполняется вредоносный код. Эти электронные письма могут имитировать надежные источники, такие как банки, правительственные учреждения или авторитетные компании.
  • Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Это может произойти при попутных загрузках или при нажатии на, казалось бы, безобидные элементы на веб-сайте, которые на самом деле инициируют загрузку и выполнение вредоносного кода.
  • Установщики зараженного программного обеспечения. Загрузка программного обеспечения из ненадежных или неофициальных источников увеличивает риск заражения программами-вымогателями. Некоторые злоумышленники распространяют зараженные версии популярного программного обеспечения или создают поддельные установщики, содержащие полезные данные программ-вымогателей.
  • Уязвимое программное обеспечение и операционные системы. Устаревшее программное обеспечение и операционные системы с известными уязвимостями создают точки входа для программ-вымогателей. Киберпреступники часто используют слабые места безопасности для получения несанкционированного доступа и установки вредоносного программного обеспечения.
  • Вредоносная реклама. Интернет-реклама, содержащая вредоносный код, может привести к заражению программами-вымогателями. Нажатие на скомпрометированные объявления, даже на законных веб-сайтах, может привести к загрузке вредоносных данных.
  • Съемные носители. Программа-вымогатель может распространяться через зараженные USB-накопители, внешние жесткие диски или другие съемные носители. Подключение этих устройств к вашей системе может привести к непреднамеренной передаче программы-вымогателя.
  • Использование протокола удаленного рабочего стола (RDP). Если службы удаленного рабочего стола не защищены должным образом, злоумышленники могут использовать уязвимости для получения несанкционированного доступа к вашей системе и внедрения программ-вымогателей.

November 27, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.