BACKJOHN Ransomware krypterar offerfiler

ransomware

Under analysen av prover på skadlig programvara upptäckte våra forskare BACKJOHN, en typ av ransomware som tillhör familjen Phobos. BACKJOHN fungerar genom att kryptera data, modifiera filnamn på krypterade filer och generera lösensedlar i form av "info.hta"- och "info.txt"-filer.

Till filnamnen lägger BACKJOHN till offrets ID, en e-postadress (backjohn131@gmail.com) och tillägget ".BACKJOHN". Till exempel ändras "1.jpg" till "1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN", medan "2.png" blir "2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN", och så vidare.

Lösenedeln instruerar offret att kontakta angriparen på backjohn131@gmail.com och att inkludera ett specifikt ID i meddelandets rubrik. Om det inte finns något svar inom 24 timmar ska offret skicka ett meddelande till backjohn@tutanota.com.

Angriparen kräver betalning i Bitcoin för dekrypteringen av offrets filer, med beloppet beroende på hur snabbt offret kontaktar angriparen. Lösenedeln ger gratis dekryptering för upp till fem filer som en garanti före betalning, men med begränsningar för filstorlek och filtyp.

Lösennotan varnar också offret för att byta namn på de krypterade filerna eller försöka dekryptera med programvara från tredje part, eftersom det kan leda till permanent dataförlust eller ökade lösensummakostnader.

BACKJOHN använder standard Phobos Ransom Note

Den fullständiga texten i lösennotismeddelandet som genererats av BACKJOHN lyder som följer:

Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten backjohn131@gmail.com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:backjohn@tutanota.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Hur kan du skydda ditt system från Ransomware som BACKJOHN?

Här är några steg du kan vidta för att skydda ditt system från ransomware som BACKJOHN:

  • Installera och uppdatera regelbundet välrenommerade antivirus- och anti-malware-program: Detta hjälper till att upptäcka och förhindra skadlig programvara från att infektera ditt system.
  • Håll ditt operativsystem och all programvara uppdaterad: Programvaruuppdateringar inkluderar ofta säkerhetskorrigeringar som adresserar kända sårbarheter som ransomware kan utnyttja.
  • Säkerhetskopiera dina data regelbundet: Se till att säkerhetskopiera dina viktiga data regelbundet till en extern hårddisk eller molnbaserad lagringstjänst. Detta gör att du kan återställa din data om den krypteras av ransomware.
  • Var försiktig med misstänkta e-postmeddelanden och bilagor: Ransomware sprids ofta genom nätfiske-e-postmeddelanden som innehåller skadliga bilagor eller länkar. Var försiktig med e-postmeddelanden eller bilagor från en okänd avsändare eller en som verkar misstänkt.
  • Aktivera brandväggar och andra säkerhetsfunktioner: Aktivera brandväggar, spamfilter och andra säkerhetsfunktioner som kan hjälpa till att blockera ransomware från att infiltrera ditt system.
  • Utbilda dig själv och dina anställda: Utbilda dig själv och dina anställda om ransomware och hur den sprids. Träna dem i säkra e-postrutiner och hur man känner igen och rapporterar misstänkta e-postmeddelanden.
  • Använd starka lösenord och tvåfaktorsautentisering: Använd starka lösenord och tvåfaktorsautentisering för att säkra dina konton och förhindra obehörig åtkomst.

Genom att följa dessa steg kan du hjälpa till att skydda ditt system från ransomware som BACKJOHN och annan skadlig programvara.

March 16, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.