Threat Database Ransomware BBOO Ransomware

BBOO Ransomware

Η οικογένεια STOP Ransomware συλλέγει ατμό το 2020, με την εμφάνιση αρκετών νέων παραλλαγών. Μεταξύ των νεότερων αντιγράφων του STOP Ransomware είναι το BBOO Ransomware. Μόνο το 2019, υπήρχαν περισσότερα από 200 αντίτυπα του STOP Ransomware που κυκλοφορούσαν στην άγρια φύση, υποστηρίζοντας ότι δεν υπήρχαν αμέτρητα θύματα.

Πολλαπλασιασμός και κρυπτογράφηση

Οι απειλές Ransomware συχνά διαδίδονται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας. Το θύμα θα λάμβανε ένα μήνυμα ηλεκτρονικού ταχυδρομείου το οποίο ισχυρίζεται ότι έχει σταλεί από κυβερνητικό ίδρυμα ή αξιόπιστη εταιρεία. Περιττό να πούμε ότι αυτό δεν συμβαίνει και ο στόχος του μηνύματος ηλεκτρονικού ταχυδρομείου είναι να εξαπατήσουμε τους χρήστες να ξεκινήσουν το αρχείο που επισυνάπτεται στο μήνυμα. Μόλις το αρχείο ανοίξει, θα θέσει σε κίνδυνο το σύστημα του χρήστη. Άλλοι συνηθισμένοι φορείς λοίμωξης είναι ψεύτικες ενημερώσεις εφαρμογών, ιχνηλάτες torrent, πειρατικά περιεχόμενα, χειρισμούς malware, κλπ. Μόλις το BBOO Ransomware μολύνει ένα σύστημα, θα εκτελέσει μια σάρωση με στόχο να εντοπίσει τα δεδομένα του χρήστη. Στη συνέχεια, η διαδικασία κρυπτογράφησης θα ενεργοποιηθεί και τα στοχευμένα δεδομένα θα κλειδωθούν με τη βοήθεια ενός αλγόριθμου κρυπτογράφησης. Μόλις το αρχείο κλειδωθεί από το BBOO Ransomware, το όνομά του θα αλλάξει επειδή ο Trojan που κλειδώνει τα δεδομένα προσθέτει μια νέα επέκταση στο όνομα αρχείου - '.bboo.' Για παράδειγμα, ένα αρχείο που αρχικά ονομάστηκε 'furry-paw.jpg' θα μετονομαστεί σε 'furry-paw.jpg.bboo' μετά την ολοκλήρωση της διαδικασίας κρυπτογράφησης.

Η Σημείωση Κινδύνου

Όπως και οι περισσότερες απειλές ransomware, το BBOO Ransomware θα προχωρήσει με την επίθεση κάνοντας ένα μήνυμα λύσης για να διαβάσει ο χρήστης. Το μήνυμα των εισβολέων θα περιέχεται σε ένα αρχείο που ονομάζεται '_readme.txt'. Στο σημείωμα, οι επιτιθέμενοι περιγράφουν διάφορα κύρια σημεία. Σε επαφή μαζί τους μέσα σε 72 ώρες από την επίθεση, τα θύματα θα έπρεπε να πληρώσουν 490 δολάρια ως τέλος λύτρας. Ωστόσο, όσοι δεν τηρούν την προθεσμία θα πρέπει να πληρώσουν το διπλάσιο της τιμής - $ 980. Οι επιτιθέμενοι προσφέρουν επίσης να ξεκλειδώσουν ένα αρχείο δωρεάν, ως απόδειξη ότι μπορούν να αντιστρέψουν τις ζημιές που προκαλούνται στα αρχεία. Υπάρχουν δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου που παρέχονται ως στοιχεία επικοινωνίας - "helpdatarestore@firemail.cc" και "helpmanager@mail.ch".

Είναι καλύτερο να αποφύγετε την αλληλεπίδραση με τους κυβερνοεγκληματίες. Είναι πολύ πιθανό ότι δεν θα σας παράσχουν ένα κλειδί αποκρυπτογράφησης, ακόμη και αν πληρώσετε το απαίτηση λύτρας που απαιτείται. Αντ 'αυτού, επενδύστε σε μια αξιόπιστη λύση κατά του κακόβουλου λογισμικού που θα αφαιρέσει το BBOO Ransomware από το σύστημά σας με ασφάλεια.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...