Ohtude andmebaas Lunavara Bbuild Ransomware

Bbuild Ransomware

Küberjulgeolekuohud arenevad jätkuvalt ning lunavara on üks kahjustavamaid rünnakuliike. Bbuild Ransomware on MedusaLockeri perekonnaga seotud keerukas variant, mis on suunatud nii ettevõtetele kui ka eraisikutele. Pärast aktiveerimist krüpteerib see olulised failid, lisades laiendi ".bbuild" ja nõuab nende taastamise eest tasu. Selle ohu toimimise mõistmine ja tugevate turvameetmete võtmine on riskide minimeerimiseks hädavajalik.

Kuidas Bbuild Ransomware töötab

Bbuild Ransomware tungib süsteemi ja krüpteerib failid süstemaatiliselt RSA ja AES krüpteerimisalgoritmide abil. Ohvrid märkavad, et nende faile on muudetud täiendava laiendiga .bbuild, mis muudab need kättesaamatuks. Lisaks sellele lisatakse mõjutatud süsteemile lunarahateade nimega 'HOW_TO_RECOVER_DATA.html', mis kirjeldab üksikasjalikult ründajate nõudmisi.

Märkus hoiatab, et ohvri ettevõttevõrk on rikutud ja delikaatsed andmed on kogutud. Ründajad väidavad, et kustutavad selle teabe pärast makse saamist, kuid kui ohver keeldub, ähvardavad nad andmed lekitada või maha müüa. Sõnum heidutab ka ohvreid üritamast faile kolmanda osapoole tarkvara kaudu taastada, kinnitades, et sellised toimingud kahjustavad neid jäädavalt.

Lunaraha nõuded ja taktika

Suhtlemiseks on lunarahateatises Tor-põhine .onion link koos kahe e-posti aadressiga – „behappy123456@cock.li” ja „chinchoppa2299gayspilsss@yopmail.com”. Ohvreid hoiatatakse, et nad võtaksid ühendust 72 tunni jooksul, vastasel juhul tõuseb dekrüpteerimise hind. Lisaks pakuvad ründajad dekrüpteerimisvõtme omamise tõestuseks 2–3 ebaolulise faili tasuta dekrüpteerimist.

Nendele kinnitustele vaatamata peaksid ohvrid vältima lunaraha maksmist. Küberkurjategijad ei pruugi pakkuda vajalikku dekrüpteerimisvahendit ja paljudel juhtudel soodustab maksmine ainult edasisi rünnakuid.

Kuidas lunavara levib

Sarnaselt teistele lunavaravariantidele levitatakse ka Bbuild Ransomware'i erinevate pettustektikate abil. Üks populaarsemaid meetodeid hõlmab andmepüügimeile, mis sisaldavad ebaturvalisi manuseid või linke, mis viivad nakatunud allalaadimiseni. Need meilid näivad sageli õigustatud, meelitades kasutajaid avama ohtlikke faile, nagu käivitatavad failid, PDF-id või skriptid.

Lisaks võib lunavara levida:

  • Ohustatud veebisaidid või petturlikud reklaamid, mis käivitavad kiire allalaadimise
  • Piraattarkvara, võtmegeenid ja krakkimistööriistad
  • Võlts tehniline tugi, mis meelitab kasutajaid kahjulikke faile alla laadima
  • Süsteemi haavatavuste ja turvamata kaugtöölaua protokolli (RDP) ühenduste ärakasutamine
  • Nakatunud USB-seadmed või tarkvara allalaadimine ebausaldusväärsetest allikatest
  • Nende rünnakuvektorite mõistmine on lunavaranakkuste ärahoidmisel ülioluline.

    Küberturvalisuse kaitse tugevdamine

    Lunavara tõrjumine nõuab ennetavat lähenemist küberturvalisusele. Tõhusate tavade rakendamine võib märkimisväärselt vähendada rünnaku ohvriks langemise tõenäosust:

    • Regulaarsed varukoopiad : tehke oluliste failide turvalisi võrguühenduseta varukoopiaid. Pilvesalvestus koos versioonide loomise võimalustega võib samuti aidata krüptitud faile taastada ilma lunaraha maksmata.
    • E-posti turvateadlikkus : olge ettevaatlik ootamatute meilide käsitlemisel, eriti nende puhul, mis sisaldavad manuseid või linke. Kontrollige saatja identiteeti ja vältige kahtlaste failide allalaadimist.
    • Tarkvaravärskendused ja remondihaldus : veenduge, et kogu installitud tarkvara, sealhulgas operatsioonisüsteeme ja rakendusi, värskendataks regulaarselt. Turvapaigad aitavad sulgeda turvaauke, mida ründajad võivad ära kasutada.
    • Turvaline kaugjuurdepääs : keelake kasutamata kaugtöölauaprotokolli (RDP) ühendused ja kasutage kaugjuurdepääsuks tugevaid kordumatuid paroole koos mitmefaktorilise autentimisega.
    • Usaldusväärne turbetarkvara : kasutage turvatööriistu, mis tuvastavad ja blokeerivad lunavaraga seotud tegevused enne, kui need kahjustavad.
    • Piiratud kasutajaõigused : piirake administraatorijuurdepääsu ainult hädavajalikele töötajatele. Privileegide piiramine vähendab lunavaranakkuste mõju.

    Nende turvameetmete kombinatsiooni kasutuselevõtuga saavad kasutajad märkimisväärselt tugevdada oma kaitset lunavaraohtude (nt Bbuild) ja muude arenevate küberriskide vastu.

    Viimased mõtted

    Bbuild Ransomware on hirmuäratav küberoht, mis ühendab andmete krüptimise andmetega kokkupuute riskiga, muutes selle eriti puudutavaks ettevõtete ja eraisikute jaoks. Selle leviku mõistmine ja intensiivsete turvarutiinide järgimine võivad andmekadu ära hoida. Kuna ründajad kasutavad sageli inimlikke eksimusi, on kasutajate teadlikkus ja valmisolek lunavaravastases võitluses kõige tõhusamad vahendid.

    Sõnumid

    Leiti järgmised Bbuild Ransomware-ga seotud teated:

    YOUR PERSONAL ID:
    -
    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on
    a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    .onion
    * Note that this server is available via Tor browser only

    Follow the instructions to open the link:
    1. Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.
    2. Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.
    3. Now you have Tor browser. In the Tor Browser open .onion
    4. Start a chat and follow the further instructions.

    If you can not use the above link, use the email:
    behappy123456@cock.li
    chinchoppa2299gayspilsss@yopmail.com
    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    Trendikas

    Enim vaadatud

    Laadimine...