Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

Tutkijat ovat tunnistaneet uuden ransomware-version, joka tunnetaan nimellä Blackoutware. Tämä haitallinen uhka on erityisesti suunniteltu salaamaan tartunnan saaneiden laitteiden tiedot, mikä pakottaa uhrit maksamaan lunnaita salauksenpurkuavaimesta.

Tarttuessaan laitteen Blackoutware lukitsee siihen tallennetut tiedostot. Erityisesti jokaisen vaikutuksen alaisen tiedoston tiedostonimeä muutetaan ja siihen lisätään .blo-tunniste. Esimerkiksi tiedosto, jonka alkuperäinen nimi oli 1.jpg, muuttuu tiedostoksi 1.jpg.blo ja 2.png muuttuu 2.png.bloksi. Tämä laajennus toimii osoittimena tiedostoissa käytetystä salauksesta.

Kun salausprosessi on valmis, '!!!VAROITUS!!!.txt' -niminen lunnasilmoitus tallennetaan kansioon 'C:\Users[käyttäjänimi]'. Tämä muistiinpano sisältää tyypillisesti hyökkääjiltä tulevia ohjeita, joissa kuvataan vaiheet, jotka uhrin on suoritettava maksaakseen vaaditun lunnaan ja saadakseen salauksenpurkuavaimen. Tällaisten lunnaita koskevien seteleiden läsnäolo on yleinen taktiikka, jota verkkorikolliset käyttävät uhrien pelottelemiseksi ja pakottamiseksi noudattamaan vaatimuksiaan.

Blackoutware Ransomware vaatii lunnaita, jotka maksetaan kryptovaluutoissa

Blackoutware Ransomwaren toimittama lunnasviesti ilmoittaa nimenomaisesti, että uhrin tiedostot on salattu, ja ainoa tapa purkaa salaus on maksamalla. Lunnaita koskevan vaatimuksen noudattamatta jättäminen uhkaa paljastaa vaarantuneesta laitteesta poimitut arkaluontoiset tiedot, mukaan lukien tiedostot, kirjautumistiedot, luottokorttinumerot ja muut luottamukselliset tiedot.

Ilmoitettu lunnaiden määrä on 5000 euroa, joka maksetaan joko LTC (Litecoin) tai BTC (Bitcoin) kryptovaluutoissa. Uhrille on asetettu 72 tunnin määräaika maksuehtojen täyttämiselle. Lunnasilmoitus varoittaa yrittämästä muokata salattuja tiedostoja tai käyttämästä kolmannen osapuolen salauksenpurkutyökaluja, koska nämä toimet voivat johtaa peruuttamattomaan tietojen menettämiseen.

Salauksen purkaminen ilman kyberrikollisten osallistumista on tyypillisesti saavuttamaton. Lisäksi, vaikka uhrit noudattaisivatkin lunnaita, ei ole takeita luvattujen salauksenpurkuavainten tai ohjelmistojen saamisesta. Tästä syystä on erittäin suositeltavaa olla maksamatta lunnaita, koska se ei vain takaa tietojen palauttamista, vaan tukee myös tekijöiden laitonta toimintaa.

Tietojen lisäsalauksen estämiseksi suositellaan Blackoutware ransomwaren poistamista käyttöjärjestelmästä. On kuitenkin tärkeää huomata, että poistoprosessi ei automaattisesti palauta pääsyä salattuihin tiedostoihin, mikä korostaa ennaltaehkäisevien toimenpiteiden ja turvallisten tietojenkäsittelykäytäntöjen merkitystä.

Suojele laitteesi haittaohjelmilta ennakoivasti

Käyttäjät voivat toteuttaa useita ennakoivia toimenpiteitä suojatakseen laitteitaan haittaohjelmauhilta. Tässä on joitain keskeisiä vaiheita:

  • Asenna suojausohjelmisto:
  • Käytä hyvämaineisia haittaohjelmien torjuntaohjelmistoja tarjotaksesi reaaliaikaista suojausta monenlaisia uhkia vastaan. Pidä ohjelmisto ajan tasalla, jotta se voi tehokkaasti tunnistaa ja neutraloida uusimmat haittaohjelmat.
  • Säännölliset ohjelmistopäivitykset:
  • Pidä käyttöjärjestelmät, sovellukset ja ohjelmistot ajan tasalla uusimpien tietoturvapäivitysten avulla. Säännölliset päivitykset auttavat korjaamaan haavoittuvuuksia, joita haittaohjelmat usein käyttävät hyväkseen.
  • Ota palomuurit käyttöön:
  • Aktivoi palomuurit laitteissa seurataksesi ja ohjataksesi tulevaa ja lähtevää verkkoliikennettä. Palomuurit toimivat esteenä laitteesi ja mahdollisten Internetin aiheuttamien uhkien välillä.
  • Ole varovainen odottamattomien sähköpostien suhteen:
  • Varo ei-toivottuja sähköposteja ja vältä käyttämästä linkkejä tai liitteitä paljastamattomista tai epäilyttävistä lähteistä. Tietojenkalasteluviestit ovat yleinen tapa toimittaa haittaohjelmia.
  • Käytä vahvoja, ainutlaatuisia salasanoja:
  • Käytä vahvoja ja ainutlaatuisia salasanoja kaikilla tileillä. Tämä vähentää salaushaittaohjelmien pääsyä kirjautumistietoihin.
  • Varmuuskopioi säännöllisesti:
  • Varmuuskopioi säännöllisesti tärkeät tiedot ulkoiseen laitteeseen tai suojattuun pilvipalveluun. Haittaohjelmahyökkäyksen sattuessa varmuuskopiointi varmistaa, että tiedot voidaan palauttaa ilman lunnaita.
  • Suojatut Wi-Fi-verkot:
  • Käytä vahvoja ja ainutlaatuisia salasanoja Wi-Fi-verkoissa estääksesi luvattoman käytön. Verkon suojaaminen auttaa suojaamaan laitteita haittaohjelmilta, jotka voivat yrittää hyödyntää haavoittuvuuksia suojaamattomien yhteyksien kautta.
  • Kouluta itseäsi:
  • Yritä hankkia uusimmat kyberrikollisten käyttämät kyberturvauhat ja -tekniikat. Tieto antaa käyttäjille mahdollisuuden tunnistaa mahdolliset uhat ja ryhtyä ennaltaehkäiseviin toimenpiteisiin.
  • Rajoita käyttäjän oikeuksia:
  • Käytä vähiten etuoikeuksien periaatetta sallimalla käyttäjille heidän tehtäviensä suorittamiseen tarvittava vähimmäistaso. Tämä vähentää haittaohjelmien vaikutusta, jos laite vaarantuu.
  • Ottamalla käyttöön nämä ennakoivat toimenpiteet käyttäjät voivat vähentää merkittävästi haittaohjelmatartuntojen riskiä ja parantaa laitteidensa yleistä turvallisuutta. 1

Blackoutware Ransomwaren pudottama täysi lunnaat on:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

Trendaavat

Eniten katsottu

Ladataan...