Threat Database Ransomware BrightNight ransomware

BrightNight ransomware

BrightNight è un programma minaccioso creato appositamente per crittografare i dati e richiedere il pagamento per la sua decrittazione. Questo tipo di malware è classificato come ransomware.

Quando BrightNight infetta con successo un dispositivo, inizia immediatamente a crittografare i file e a modificarne i nomi. Gli aggressori aggiungono l'ID univoco della vittima, la loro email "Tpyrcne@onionmail.org" e l'estensione ".BrightNight" ai nomi originali dei file interessati.

Una volta completato il processo di crittografia, sul desktop del dispositivo viene rilasciato un messaggio di richiesta di riscatto denominato "README.txt". Il messaggio informa le vittime che i loro dati sono stati crittografati e che devono pagare un riscatto per ricevere la chiave di decrittazione.

BrightNight Ransomware blocca un'ampia gamma di tipi di file

Dopo aver crittografato i file della vittima, BrightNight Ransomware visualizza un messaggio che informa la vittima che i suoi dati sono inaccessibili e richiede il pagamento per la decrittazione. Nella stragrande maggioranza dei casi in cui i dati sono stati bloccati da minacce ransomware, la decrittazione non può essere eseguita senza il coinvolgimento degli aggressori.

Inoltre, il pagamento del riscatto non garantisce che verranno fornite le chiavi o il software necessari per la decrittazione. Pertanto, si sconsiglia vivamente di farlo in quanto non solo supporta l'attività criminale, ma non garantisce nemmeno il recupero dei dati.

Per impedire a BrightNight Ransomware di crittografare più file, è essenziale rimuovere il ransomware dal sistema operativo il prima possibile. Tuttavia, è necessario notare che la rimozione del ransomware non ripristinerà alcun file precedentemente crittografato.

Prendi provvedimenti per proteggere i tuoi dispositivi e dati dagli attacchi ransomware

Per proteggere i propri dispositivi e dati dagli attacchi ransomware, gli utenti possono adottare diversi passaggi:

In primo luogo, possono garantire che il loro sistema operativo e le applicazioni vengano aggiornati applicando le ultime patch di sicurezza. Gli utenti dovrebbero inoltre implementare e mantenere password complesse per i propri account ed evitare di utilizzare la stessa password per più account. Prestare particolare attenzione quando si aprono allegati di posta elettronica e si accede a collegamenti da fonti sconosciute o sospette.

Per proteggere i propri dispositivi, gli utenti dovrebbero fare affidamento su soluzioni anti-malware affidabili e mantenere aggiornato il prodotto scelto per rilevare e prevenire le infezioni da ransomware.

Una delle azioni più critiche che gli utenti possono intraprendere è eseguire regolarmente il backup dei propri dati importanti. Ciò consentirà loro di ripristinare in modo efficace tutti i file interessati da una minaccia ransomware. Tuttavia, i backup creati devono essere conservati su un disco rigido esterno o su un archivio cloud.

La richiesta di riscatto mostrata alle vittime di BrightNight Ransomware è:

'!!!All of your files are encrypted!!!

To decrypt them send e-mail to this address: Tpyrcne@onionmail.org

In case of no answer in 24h, send e-mail to this address: Tpyrcne@cyberfear.com

Your System Key'

Tendenza

I più visti

Caricamento in corso...