Threat Database Ransomware BlackSuit Ransomware

BlackSuit Ransomware

Malware známý jako BlackSuit funguje jako ransomware. Hrozby tohoto typu jsou navrženy speciálně tak, aby zabránily obětem v přístupu k jejich souborům. Dosahují toho šifrováním cílových typů souborů pomocí silného kryptografického algoritmu. BlackSuit Ransomware infikuje systémy Windows a Linux. Kromě šifrování dat tento konkrétní typ ransomwaru mění tapetu pracovní plochy, generuje výkupné s názvem „README.BlackSuit.txt“ a mění názvy souborů.

Aby bylo možné identifikovat soubory, které byly zašifrovány, malware přidá k původním názvům souborů příponu „.blacksuit“. Pokud byl například původní název souboru „1.pdf“, bude přejmenován na „1.pdf.blacksuit“ a „2.png“ na „2.png.blacksuit“ a tak dále.

Data ovlivněná BlackSuit Ransomwarem již nebudou použitelná

Podle oznámení o výkupném, které BlackSuit Ransomware uložil na infikovaná zařízení, oběti zjistí, že byla ohrožena řada základních souborů, včetně finančních zpráv, duševního vlastnictví, osobních údajů a dalších citlivých informací. Kyberzločinci stojící za útokem ransomwaru prohlašují, že výměnou za malý poplatek nabízejí dešifrování zamčených souborů a resetování systému.

Poznámka uvádí, že zaplacení výkupného pomůže obětem vyhnout se potenciálním finančním, právním a pojistným rizikům. Útočník dává obětem pokyn, aby je kontaktovaly prostřednictvím odkazu uvedeného v poznámce, ke kterému lze přistupovat pouze prostřednictvím anonymního webového prohlížeče Tor.

Je nezbytné poznamenat, že platit výkupné hackerům se nedoporučuje, protože existuje vysoká pravděpodobnost, že budou podvedeni. Mnoho obětí, které zaplatily výkupné, nedostalo slíbené dešifrovací nástroje. Kromě toho je životně důležité odstranit ransomware z infikovaného počítače, aby se zabránilo dalšímu šifrování souborů na stejném zařízení nebo jiných připojených zařízeních ve stejné síti.

Proveďte preventivní opatření k ochraně svých zařízení a dat před útoky ransomwaru

K ochraně zařízení a dat před útoky ransomwaru mohou uživatelé přijmout několik opatření, která zahrnují postupy správné hygieny kybernetické bezpečnosti. Pomoci mohou následující strategie:

V první řadě by uživatelé měli zajistit, aby jejich zařízení měla vždy nejnovější bezpečnostní záplaty a aktualizace softwaru. Tyto aktualizace často zahrnují vylepšení zabezpečení, která řeší zranitelnosti, které mohou být zneužity ransomwarovými útoky.

Je také vhodné instalovat a pravidelně aktualizovat profesionální antimalwarové řešení, které dokáže detekovat ransomwarové útoky a předcházet jim. Uživatelé by se také měli ujistit, že je software nastaven na provádění plánovaných prověřování a automatické aktualizace na nejnovější definice.

Uživatelé by také měli být opatrní při otevírání e-mailů z neznámých nebo nedůvěryhodných zdrojů. Ransomwarové útoky často využívají phishingové e-maily, které vybízejí uživatele ke kliknutí na škodlivý odkaz nebo stažení přílohy obsahující ransomware.

Jedním z nejlepších opatření, které mohou uživatelé podniknout, je pravidelné zálohování dat na offsite nebo cloudové umístění, což zajistí, že zálohy budou často aktualizovány. Aktualizovaná záloha může pomoci obnovit data, aniž byste museli platit výkupné požadované útočníkem v případě útoku ransomware.

Poznámka o výkupném, kterou BlackSuit Ransomware upustil, zní:

„Dobré, ať je jakákoliv denní doba!
Vaše bezpečnostní služba odvedla opravdu špatnou práci při ochraně vašich souborů před našimi profesionály.
Vyděrač jménem BlackSuit napadl váš systém.
V důsledku toho byly všechny vaše základní soubory zašifrovány a uloženy na zabezpečeném serveru pro další použití a publikování na webu do veřejné sféry.
Nyní máme všechny vaše soubory, jako jsou: finanční zprávy, duševní vlastnictví, účetnictví, právní úkony a stížnosti, osobní soubory a tak dále a tak dále.
Tento problém jsme schopni vyřešit jedním dotykem.
My (BlackSuit) jsme připraveni vám dát příležitost získat všechny věci zpět, pokud souhlasíte s tím, že se s námi dohodnete.
Máte šanci zbavit se všech možných finančních, právních, pojistných a mnoha dalších rizik a problémů za docela malou náhradu.
Můžete si nechat zkontrolovat bezpečnost svých systémů.
Všechny vaše soubory budou dešifrovány, vaše data budou resetována, vaše systémy zůstanou v bezpečí.
Kontaktujte nás prostřednictvím prohlížeče TOR pomocí odkazu:'

Trendy

Nejvíce shlédnuto

Načítání...