Threat Database Ransomware Basn Ransomware

Basn Ransomware

Škodlivá hrozba Basn byla výzkumníky infosec identifikována jako typ malwaru známý jako ransomware. Ransomware je typ malwaru, který šifruje data a požaduje zaplacení výkupného výměnou za dešifrování.

Pokud se Basn Ransomware podaří úspěšně infiltrovat zařízení oběti, zahájí proces šifrování, který ovlivní většinu souborů uložených v systému. Kromě toho hrozba připojí jejich původní názvy souborů s příponou '.basn'. Například soubor s názvem „1.doc“ by se po zašifrování změnil na „1.doc.basn“, zatímco „2.png“ by se změnil na „2.png.basn“ a tak dále.

Ransomware poté doručí výkupné s názvem 'unlock your files.txt' a vloží jej na plochu napadeného zařízení. Obsah zprávy naznačoval, že Basn Ransomware je navržen tak, aby cílil spíše na podnikatelské subjekty než na jednotlivé domácí uživatele.

Basn Ransomware si bere data obětí jako rukojmí

Oběti ransomwarového útoku jsou prostřednictvím výkupného informovány, že jejich firemní síť byla kompromitována a jejich soubory byly zašifrovány. Poznámka o výkupném také naznačuje, že z jejich systému byla exfiltrována citlivá data. To naznačuje, že hrozba spouští operaci dvojitého vydírání, aby maximalizovala tlak na oběti, aby zaplatily požadované výkupné. Útočníci uvádějí, že výkupné musí být provedeno v kryptoměně Bitcoin nebo Monero. Výměnou za to údajně poskytnou dotčeným subjektům dešifrovací nástroj pro postižené soubory a nezveřejní ukradená data veřejnosti.

Na základě rozsáhlého výzkumu ransomwarových útoků bylo zjištěno, že ve většině případů je dešifrování bez asistence útočníků nepravděpodobné. Výjimky existují pouze v případech, kdy je samotná hrozba ransomwaru chybná. I když je zaplaceno výkupné, oběti často nedostanou dešifrovací klíče nebo nástroje k obnovení jejich dat. Proto se důrazně nedoporučuje platit výkupné, protože neexistuje žádná záruka obnovy dat a pouze podporuje kriminální aktivity.

Kroky, jak zabránit hrozbám ransomwaru, jako je Basn Ransomware, v uzamčení vašich dat

Zastavení hrozeb ransomwaru v šifrování dat je kritickým aspektem ochrany před těmito útoky. Prvním a nejdůležitějším krokem, který mohou uživatelé udělat, je implementace preventivních opatření, jako je udržování přísných bezpečnostních postupů, udržování softwaru v aktuálním stavu a omezení používání administrátorských práv.

Uživatelé mohou také minimalizovat svůj útok tím, že omezí přístup k síti a datům pouze na nezbytné a oprávněné strany. Pravidelné zálohování dat a jejich ukládání na bezpečném a izolovaném místě je také nezbytné, protože umožňuje uživatelům obnovit svá data, pokud ransomware zašifruje původní soubory.

Kromě toho by si uživatelé měli dávat pozor na podezřelé e-maily, přílohy a odkazy, protože to jsou běžné vektory útoků ransomwaru. Je důležité vyhnout se klikání na odkazy nebo stahování příloh z neznámých nebo nedůvěryhodných zdrojů, protože mohou obsahovat malware, který může infikovat systém.

Stručně řečeno, aby uživatelé zabránili útokům ransomwaru v šifrování dat, musí implementovat kombinaci bezpečnostních opatření, udržovat svůj software v aktuálním stavu, omezit přístup k síti a datům, pravidelně zálohovat svá data a být opatrní při interakci s podezřelými e-maily a Odkazy.

Úplný text zprávy o výkupném doručené Basn Ransomware je:

Dobrý den, počítač Vaší firmy je mnou zašifrován a stažena databáze a data. Pokud nechcete, abych tyto materiály zveřejnil, musíte mi zaplatit výkupné. Po obdržení výkupného vymažu všechny stažené soubory a pomohu vám dešifrovat váš počítač, jinak pokud to uděláme, tyto materiály zveřejníme a vaše společnost bude čelit nebývalým následkům.

Pracujeme pouze pro peníze a neničíme vaši síť a jsme velmi upřímní. Po obdržení výkupného vám také poskytneme informace o zranitelnosti vašeho systému, které vám pomohou tuto zranitelnost opravit a vyhnout se opakovaným útokům.

Pokud pochybujete o naší schopnosti dešifrovat soubory, můžete mi poslat nějaké zašifrované soubory a já je dešifruji, abych to dokázal.

Zaplaťte prosím výkupné v bitcoinech nebo monerech.

Kontaktujte mě prosím pomocí TOX nebo mi napište e-mail.

E-mail: DavidTIzzo@dnmx.org

TOX:F2274FB1619F122E2B8005C3CC6F63215D4DC6E E6E3937278BA6CE1A199F5A0F5A8E248BF5BE
TOX ke stažení:hxxps://tox.chat/download.html

Trendy

Nejvíce shlédnuto

Načítání...