Threat Database Ransomware BuSaveLock-ransomware

BuSaveLock-ransomware

Het doel van de BuSaveLock Ransomware is om bestanden te versleutelen en betaling te eisen in ruil voor hun decodering. Bovendien bevat deze ransomware een losgeldbrief met de titel 'How_to_back_files.html' en wijzigt het de bestandsnamen van de versleutelde bestanden.

De BuSaveLock Ransomware voegt bij het infecteren van een systeem de extensie '.busavelock' toe aan bestandsnamen, samen met een specifiek nummer. Het specifieke aantal varieert afhankelijk van de variant van BuSaveLock Ransomware. Het hernoemt bijvoorbeeld een bestand met de naam '1.pdf' in '1.pdf.busavelock53' en '2.png' in '2.png.busavelock53', enzovoort. Met dit hernoemingsschema kan de ransomware de getroffen bestanden differentiëren en volgen.

Bovendien is de BuSaveLock Ransomware gecategoriseerd als een lid van de MedusaLocker Ransomware- familie, die overeenkomsten en kenmerken deelt met andere varianten in dezelfde familie.

De BuSaveLock Ransomware gijzelt gegevens van slachtoffers

De losgeldbrief die door de onderzoekers is ontdekt, geeft aan dat alle belangrijke bestanden zijn versleuteld met behulp van RSA- en AES-versleutelingsalgoritmen. In een poging om slachtoffers te ontmoedigen om naar alternatieve oplossingen te zoeken, raadt de notitie expliciet af om software van derden te gebruiken voor het herstellen van bestanden, omdat dit de bestanden onomkeerbaar zal beschadigen. Bovendien wordt de slachtoffers geïnstrueerd om de versleutelde bestanden niet te wijzigen of een nieuwe naam te geven, mogelijk om te voorkomen dat het decoderingsproces ingewikkelder wordt.

Volgens de notitie beweren de aanvallers dat geen enkele software die beschikbaar is op internet de mogelijkheid heeft om het coderingsprobleem op te lossen, waarbij ze benadrukken dat alleen zij de sleutel hebben om de bestanden te decoderen. Bovendien beweren de aanvallers dat ze toegang hebben gekregen tot zeer vertrouwelijke en persoonlijke gegevens, die momenteel op een privéserver zijn opgeslagen. In een poging om de slachtoffers onder druk te zetten om hieraan te voldoen, waarschuwt de notitie dat als het losgeld niet wordt betaald, de aanvallers de gegevens openbaar zullen maken of zullen verkopen aan andere bedreigende entiteiten.

Om aan te tonen dat ze in staat zijn om de versleutelde bestanden te herstellen, bieden de cybercriminelen een kleine daad van goede wil door aan te bieden om 2-3 niet-essentiële bestanden gratis te ontsleutelen. Ze bieden contactgegevens voor communicatie, waaronder twee e-mailadressen - 'ithelp11@securitymy.name' en 'ithelp11@yousheltered.com'.

Het losgeldbriefje eindigt met een strenge waarschuwing dat het niet in contact komen met de aanvallers binnen een tijdsbestek van 72 uur zal resulteren in een hogere prijs voor de decoderingssoftware, waardoor de slachtoffers nog meer onder druk worden gezet om aan hun eisen te voldoen.

Gebruikers moeten voldoende beveiliging op hun apparaten instellen tegen bedreigingen door ransomware

Gebruikers kunnen verschillende essentiële maatregelen nemen om de beveiliging van hun gegevens en apparaten tegen ransomwarebedreigingen te verbeteren.

Eerst en vooral is het cruciaal om regelmatig back-ups te maken van belangrijke bestanden. Door een consistente back-up van gegevens te maken en deze veilig op te slaan, kunnen gebruikers ervoor zorgen dat zelfs als hun apparaten zijn aangetast door ransomware, ze hun bestanden kunnen herstellen zonder het losgeld te hoeven betalen. Het is belangrijk om back-ups op een aparte locatie of op een apart apparaat op te slaan om te voorkomen dat deze worden aangetast door ransomware.

Het up-to-date houden van besturingssystemen en programma's is een andere cruciale stap. Het regelmatig installeren van software-updates, patches en beveiligingsoplossingen helpt kwetsbaarheden aan te pakken die kunnen worden misbruikt door ransomware. Dit minimaliseert het risico om slachtoffer te worden van bekende ransomware-stammen.

Het aanleren van veilige surfgewoonten is essentieel. Gebruikers moeten voorzichtig zijn bij het openen van e-mailbijlagen, het klikken op verdachte links of het bezoeken van mogelijk schadelijke websites. Ze moeten de authenticiteit van e-mails en bijlagen verifiëren voordat ze ermee omgaan. Het installeren van gerenommeerde antivirus- en antimalwaresoftware kan extra bescherming bieden door potentiële ransomwarebedreigingen te detecteren en te blokkeren.

Het gebruik van sterke, exclusieve wachtwoorden voor online accounts en het implementeren van meervoudige authenticatie voegt een extra beveiligingsniveau toe. Ransomware krijgt vaak toegang tot systemen via gecompromitteerde wachtwoorden of zwakke beveiligingsmaatregelen. Door sterke authenticatiemethoden te gebruiken, kunnen gebruikers het risico van gedwongen toegang tot hun accounts en gegevens verminderen.

Zichzelf informeren over algemene ransomware-tactieken en op de hoogte blijven van de nieuwste bedreigingen is cruciaal. Door op de hoogte te zijn van social engineering-technieken, zoals phishing-e-mails of schadelijke downloads, kunnen gebruikers potentiële ransomware-bedreigingen herkennen en voorkomen dat ze er het slachtoffer van worden.

Over het algemeen kan een proactieve aanpak door regelmatig back-ups van gegevens te maken, software up-to-date te houden, veilige surfgewoonten te oefenen, sterke authenticatie te gebruiken en op de hoogte te blijven van de nieuwste bedreigingen, de beveiliging van gegevens en apparaten tegen ransomware-bedreigingen aanzienlijk verbeteren.

De tekst van de losgeldbrief die door de BuSaveLock Ransomware is achtergelaten, is:

'UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

e-mail:
ithelp11@securitymy.name
ithelp11@yousheltered.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.'

Trending

Meest bekeken

Bezig met laden...