Threat Database Ransomware BlackByteNT рансъмуер

BlackByteNT рансъмуер

BlackByteNT е ransomware, който е известен със способността си да криптира файлове и да блокира достъпа до тях. Когато този рансъмуер зарази система, той променя имената на файловете и създава текстов файл, който често се нарича бележка за откуп. Бележката за откуп обикновено се нарича „BB_Readme_[random_string].txt“ и съдържа инструкции как да платите откупа в замяна на ключ за дешифриране. Една от ключовите характеристики на BlackByteNT е, че той преименува файлове, като заменя оригиналните им имена с низ от произволни знаци, последван от разширението „.blackbytent“.

Жертвите на рансъмуера BlackByteNT ще загубят достъп до данните си

Бележката за откуп, оставена от нападателите в системата на жертвата, предоставя важна информация относно криптирането на файловете на жертвата. Той също така разкрива, че киберпрестъпниците управляват схема за двойно изнудване, тъй като те също твърдят, че крадат чувствителни данни от пробитите устройства.

Инструкциите, предоставени в бележката за откуп, включват aquarubgg TOR браузъра от определен уебсайт. От браузъра TOR се изисква достъп до предоставен URL адрес, който ще пренасочи жертвите към чат, където могат да получат цялата информация, необходима за възстановяване на техните файлове. Бележката също така предупреждава жертвите, че техните криптирани файлове вече са на търг и задържането на комуникация с нападателите ще доведе до по-висока цена за ключа за дешифриране.

Бележката за откуп предупреждава жертвите да не се опитват да дешифрират файловете си с помощта на инструменти на трети страни, тъй като това може да причини трайно увреждане на файловете без никаква възможност за възстановяване. Вместо това на жертвите се предоставя конкретен URL адрес и ключ, които могат да използват за достъп до чата и да получат допълнителни инструкции от участниците в заплахата.

Защитете вашите устройства и данни от атаки от заплахи като BlackByteNT Ransomware

Потребителите могат да предприемат различни мерки, за да защитят по-добре своите данни и устройства от ransomware атаки. Първата стъпка е да се гарантира, че всички устройства и софтуер са актуални и имат инсталирани най-новите корекции за сигурност. Това може да помогне на нападателите да спрат да използват известни уязвимости.

Потребителите също трябва да бъдат внимателни, когато отварят имейли или изтеглят прикачени файлове, особено ако идват от неизвестни или подозрителни източници. Проверявайте автентичността на всички имейли или прикачени файлове, преди да ги отворите, и избягвайте да щраквате върху връзки от неизвестни източници.

Друга важна мярка, която потребителите могат да предприемат, за да защитят своите данни, е редовно да архивират своите файлове. Това може да помогне да се гарантира, че важни данни няма да бъдат загубени в случай на атака на ransomware, тъй като жертвата може просто да възстанови архивираните файлове, вместо да плати откупа.

Потребителите трябва също така да обмислят използването на софтуер за сигурност, като програми против зловреден софтуер, за да помогнат за откриването и предотвратяването на атаки на ransomware. Поддържайте тези програми актуални, за да сте сигурни, че могат ефективно да защитават срещу най-новите заплахи.

Пълният текст на бележката за откуп, доставена на жертвите на BlackByteNT Ransomware е:

„BLACKBYTE NT

Всичките ви файлове са криптирани, вашите поверителни данни са откраднати,
за да дешифрирате файлове и да избегнете изтичане, трябва да следвате нашите стъпки.

1) Изтеглете и инсталирайте TOR Browser от този сайт: hxxps://torproject.org/|

2) Поставете URL адреса в браузъра TOR и ще бъдете пренасочени към нашия чат с цялата информация, от която се нуждаете.

3) Ако прочетете това съобщение, това означава, че вашите файлове вече са за продажба в нашия търг.
Всеки ден забавяне ще доведе до по-висока цена. след 4 дни, ако не ни свържете,
Ще премахнем достъпа ви до чат и ще загубите шанса си да бъдете декриптиран.

Внимание! Комуникацията с нас се осъществява само чрез тази връзка или чрез нашата поща на нашия търг.
Също така силно НЕ препоръчваме използването на инструменти на трети страни за дешифриране на файлове,
тъй като това просто ще ги убие напълно без възможност за възстановяване.
Повтарям, в този случай никой не може да ви помогне!

Вашият URL адрес:

Вашият ключ за достъп до чата:

Намерете нашия търг тук (TOR браузър):'

Тенденция

Най-гледан

Зареждане...