BrightNight Ransomware
A BrightNight egy fenyegető program, amelyet kifejezetten az adatok titkosítására hoztak létre, és fizetést követelnek azok visszafejtéséért. Az ilyen típusú rosszindulatú programok a zsarolóprogramok közé tartoznak.
Amikor a BrightNight sikeresen megfertőz egy eszközt, azonnal megkezdi a fájlok titkosítását és a fájlnevek megváltoztatását. A támadók hozzáfűzik az áldozat egyedi azonosítóját, a „Tpyrcne@onionmail.org” e-mail címüket és a „.BrightNight” kiterjesztést az érintett fájlok eredeti nevéhez.
A titkosítási folyamat befejezése után a „README.txt” elnevezésű váltságdíjat követelő üzenet megjelenik az eszköz asztalán. Az üzenet arról tájékoztatja az áldozatokat, hogy adataikat titkosították, és váltságdíjat kell fizetniük, hogy megkapják a visszafejtési kulcsot.
A BrightNight Ransomware a fájltípusok széles skáláját zárolja
Az áldozat fájljainak titkosítása után a BrightNight Ransomware üzenetet jelenít meg, amely tájékoztatja az áldozatot, hogy adatai nem hozzáférhetők, és fizetést követel a visszafejtésért. Az esetek túlnyomó többségében, amikor az adatokat ransomware fenyegetések zárolták, a visszafejtés nem hajtható végre a támadók közreműködése nélkül.
Továbbá a váltságdíj kifizetése nem garantálja a visszafejtéshez szükséges kulcsok vagy szoftverek biztosítását. Ezért erősen nem tanácsos ezt megtenni, mivel nem csak a bűnözést támogatja, de az adatok helyreállítását sem garantálja.
Annak elkerülése érdekében, hogy a BrightNight Ransomware több fájlt titkosítson, elengedhetetlen a zsarolóprogram mielőbbi eltávolítása az operációs rendszerből. Azonban meg kell jegyezni, hogy a ransomware eltávolítása nem állítja vissza a korábban titkosított fájlokat.
Tegyen lépéseket, hogy megvédje eszközeit és adatait a Ransomware támadásoktól
Annak érdekében, hogy megvédjék eszközeiket és adataikat a ransomware támadásoktól, a felhasználók több lépést is megtehetnek:
Először is, a legújabb biztonsági javítások alkalmazásával biztosíthatják operációs rendszerük és alkalmazásaik frissítését. A felhasználóknak erős jelszavakat kell alkalmazniuk és fenn kell tartaniuk fiókjukhoz, és kerülniük kell ugyanazt a jelszót több fiókhoz. Legyen különösen óvatos, amikor megnyitja az e-mail mellékleteket, és hozzáfér az ismeretlen vagy gyanús forrásból származó hivatkozásokhoz.
Eszközeik védelme érdekében a felhasználóknak jó hírű kártevőirtó megoldásokra kell támaszkodniuk, és a kiválasztott terméket naprakészen kell tartaniuk a ransomware fertőzések észlelése és megelőzése érdekében.
A felhasználók egyik legkritikusabb lépése, hogy fontos adataik rendszeres biztonsági másolatát készítsenek. Ez lehetővé teszi számukra, hogy hatékonyan visszaállítsák a ransomware fenyegetés által érintett fájlokat. A létrehozott biztonsági másolatokat azonban külső merevlemezen vagy felhőtárolón kell tartani.
A BrightNight Ransomware áldozatai számára megjelenített váltságdíj a következő:
'!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: Tpyrcne@onionmail.org
In case of no answer in 24h, send e-mail to this address: Tpyrcne@cyberfear.com
Your System Key'