Threat Database Ransomware Perisian Ransom BlackByteNT

Perisian Ransom BlackByteNT

BlackByteNT ialah perisian tebusan yang terkenal dengan keupayaannya untuk menyulitkan fail dan menyekat akses kepada mereka. Apabila perisian tebusan ini menjangkiti sistem, ia mengubah suai nama fail dan mencipta fail teks, yang sering dirujuk sebagai nota tebusan. Nota tebusan biasanya dinamakan 'BB_Readme_[random_string].txt' dan mengandungi arahan tentang cara membayar tebusan sebagai pertukaran untuk kunci penyahsulitan. Salah satu ciri utama BlackByteNT ialah ia menamakan semula fail dengan menggantikan nama asalnya dengan rentetan aksara rawak diikuti dengan sambungan '.blackbytent'.

Mangsa Perisian Ransom BlackByteNT akan Kehilangan Akses kepada Data Mereka

Nota tebusan yang ditinggalkan oleh penyerang pada sistem mangsa memberikan maklumat penting mengenai penyulitan fail mangsa. Ia juga mendedahkan bahawa penjenayah siber menjalankan skim pemerasan berganda kerana mereka juga mendakwa mencuri data sensitif daripada peranti yang dilanggar.

Arahan yang disediakan dalam nota tebusan termasuk acquarubgg Pelayar TOR dari tapak web tertentu. Pelayar TOR diperlukan untuk mengakses alamat URL yang disediakan yang akan mengubah hala mangsa ke sembang di mana mereka boleh menerima semua maklumat yang diperlukan untuk memulihkan fail mereka. Nota itu juga memberi amaran kepada mangsa bahawa fail yang disulitkan mereka sudah sedia untuk dilelong, dan menahan komunikasi dengan penyerang akan menyebabkan harga yang lebih tinggi untuk kunci penyahsulitan.

Nota tebusan memberi amaran kepada mangsa supaya tidak cuba menyahsulit fail mereka menggunakan alat pihak ketiga, kerana ini boleh menyebabkan kerosakan kekal pada fail tanpa sebarang kemungkinan pemulihan. Sebaliknya, mangsa dibekalkan dengan URL dan kunci khusus yang boleh mereka gunakan untuk mengakses sembang dan menerima arahan lanjut daripada pelakon ancaman.

Lindungi Peranti dan Data Anda daripada Serangan oleh Ancaman Seperti Perisian Ransom BlackByteNT

Pengguna boleh mengambil pelbagai langkah untuk melindungi data dan peranti mereka dengan lebih baik daripada serangan ransomware. Tindakan pertama adalah untuk memastikan bahawa semua peranti dan perisian adalah terkini dan memasang patch keselamatan terkini. Ini boleh membantu menghentikan penyerang daripada mengeksploitasi kelemahan yang diketahui.

Pengguna juga harus berhati-hati apabila membuka e-mel atau memuat turun lampiran, terutamanya jika ia datang daripada sumber yang tidak diketahui atau mencurigakan. Sahkan ketulenan mana-mana e-mel atau lampiran sebelum membukanya, dan untuk mengelak daripada mengklik pautan daripada sumber yang tidak diketahui.

Satu lagi langkah penting yang boleh diambil oleh pengguna untuk melindungi data mereka ialah dengan kerap membuat sandaran fail mereka. Ini boleh membantu memastikan bahawa data penting tidak hilang sekiranya berlaku serangan perisian tebusan, kerana mangsa hanya boleh memulihkan fail yang disandarkan dan bukannya membayar wang tebusan.

Pengguna juga harus mempertimbangkan untuk menggunakan perisian keselamatan, seperti program anti-malware, untuk membantu mengesan dan mencegah serangan ransomware. Pastikan program ini dikemas kini untuk memastikan ia dapat melindungi dengan berkesan daripada ancaman terkini.

Teks penuh nota tebusan yang dihantar kepada mangsa BlackByteNT Ransomware ialah:

'BLACKBYTE NT

Semua fail anda telah disulitkan, data sulit anda telah dicuri,
untuk menyahsulit fail dan mengelakkan kebocoran, anda mesti mengikut langkah kami.

1) Muat turun dan pasang Penyemak Imbas TOR dari tapak ini: hxxps://torproject.org/|

2) Tampal URL dalam Pelayar TOR dan anda akan dialihkan ke sembang kami dengan semua maklumat yang anda perlukan.

3) Jika anda membaca mesej ini, itu bermakna fail anda sudah dijual dalam Lelongan kami.
Penangguhan setiap hari akan menyebabkan harga yang lebih tinggi. selepas 4 hari jika anda tidak menyambung kami,
Kami akan mengalih keluar akses sembang anda dan anda akan kehilangan peluang anda untuk dinyahsulit.

Amaran! Komunikasi dengan kami berlaku hanya melalui pautan ini, atau melalui mel kami di Lelongan kami.
Kami juga TIDAK mengesyorkan menggunakan alat pihak ketiga untuk menyahsulit fail,
kerana ini hanya akan membunuh mereka sepenuhnya tanpa kemungkinan pemulihan.
Saya ulangi, dalam kes ini, tiada siapa yang boleh membantu anda!

URL anda:

Kunci anda untuk mengakses sembang:

Cari Lelongan kami di sini (Pelayar TOR):'

Trending

Paling banyak dilihat

Memuatkan...