Threat Database Ransomware Basn 랜섬웨어

Basn 랜섬웨어

Basn 악성 위협은 infosec 연구원들에 의해 랜섬웨어로 알려진 악성코드 유형으로 식별되었습니다. 랜섬웨어는 데이터를 암호화하고 해독하는 대가로 몸값을 요구하는 악성코드 유형입니다.

Basn Ransomware가 피해자의 장치에 성공적으로 침투하는 경우 시스템에 저장된 대부분의 파일에 영향을 미치는 암호화 프로세스를 시작합니다. 또한 이 위협 요소는 원래 파일 이름에 '.basn' 확장자를 추가합니다. 예를 들어 '1.doc'라는 이름의 파일은 암호화 후에 '1.doc.basn'이 되고 '2.png'는 '2.png.basn'이 되는 식입니다.

그런 다음 랜섬웨어는 'unlock your files.txt'라는 제목의 랜섬 노트를 전달하고 침해된 장치의 바탕 화면에 드롭합니다. 메시지 내용은 Basn Ransomware가 개인 가정 사용자가 아닌 기업체를 대상으로 설계되었음을 나타냅니다.

Basn 랜섬웨어, 피해자의 데이터를 인질로 잡다

랜섬웨어 공격의 피해자는 랜섬노트를 통해 회사 네트워크가 손상되었고 파일이 암호화되었다는 알림을 받습니다. 몸값 메모는 또한 민감한 데이터가 시스템에서 유출되었음을 나타냅니다. 이것은 위협 행위자가 요구된 몸값을 지불하도록 피해자에게 최대의 압력을 가하기 위해 이중 갈취 작업을 실행하고 있음을 나타냅니다. 공격자는 몸값 지불이 비트코인 또는 모네로 암호화폐로 이루어져야 한다고 주장합니다. 그 대가로 영향을 받는 개체에 영향을 받는 파일에 대한 암호 해독 도구를 제공하고 훔친 데이터를 대중에게 공개하지 않을 것입니다.

랜섬웨어 공격에 대한 광범위한 연구를 바탕으로 대부분의 경우 공격자의 도움 없이는 암호 해독이 불가능하다는 것이 밝혀졌습니다. 예외는 랜섬웨어 위협 자체에 결함이 있는 경우에만 존재합니다. 몸값을 지불하더라도 피해자는 암호 해독 키나 데이터 복구 도구를 받지 못하는 경우가 많습니다. 따라서 데이터 복구에 대한 보장이 없고 범죄 활동만 조장하므로 몸값을 지불하지 않는 것이 좋습니다.

Basn Ransomware와 같은 랜섬웨어 위협이 데이터를 잠그는 것을 방지하는 단계

데이터 암호화로 인한 랜섬웨어 위협을 막는 것은 이러한 공격으로부터 보호하는 중요한 측면입니다. 사용자가 취할 수 있는 첫 번째이자 가장 중요한 단계는 강력한 보안 관행 유지, 소프트웨어 최신 유지, 관리자 권한 사용 제한과 같은 예방 조치를 구현하는 것입니다.

또한 사용자는 네트워크 및 데이터 액세스를 필요하고 승인된 당사자로만 제한하여 공격 표면을 최소화할 수 있습니다. 랜섬웨어가 원본 파일을 암호화하면 사용자가 데이터를 복구할 수 있으므로 데이터를 정기적으로 백업하고 안전하고 격리된 위치에 저장하는 것도 필수적입니다.

또한 의심스러운 이메일, 첨부 파일 및 링크는 랜섬웨어의 일반적인 공격 벡터이므로 사용자는 주의해야 합니다. 알 수 없거나 신뢰할 수 없는 소스에서 링크를 클릭하거나 첨부 파일을 다운로드하지 않는 것이 중요합니다. 여기에는 시스템을 감염시킬 수 있는 맬웨어가 포함되어 있을 수 있습니다.

요약하면, 데이터를 암호화하는 랜섬웨어 공격을 방지하려면 사용자는 보안 조치 조합을 구현하고, 소프트웨어를 최신 상태로 유지하고, 네트워크 및 데이터 액세스를 제한하고, 데이터를 정기적으로 백업하고, 의심스러운 이메일과 상호 작용할 때 주의를 기울여야 합니다. 연결.

Basn Ransomware가 전달한 랜섬 메시지의 전문은 다음과 같습니다.

안녕하세요, 귀하의 회사 컴퓨터는 제가 암호화하고 데이터베이스와 데이터를 다운로드합니다. 내가 이러한 자료를 공개하는 것을 원하지 않으면 몸값을 지불해야 합니다. 몸값을 받은 후 다운로드한 모든 파일을 삭제하고 컴퓨터 암호 해독을 도와드리겠습니다. 그렇지 않으면 이러한 자료를 공개할 것이며 귀사는 전례 없는 반향에 직면하게 될 것입니다.

우리는 돈을 위해서만 일하고 귀하의 네트워크를 파괴하지 않으며 매우 정직합니다. 몸값을 받은 후에는 시스템의 취약성에 대한 정보도 제공하여 재공격을 방지하기 위해 취약성을 수정하는 데 도움을 줄 것입니다.

파일을 해독할 수 있는 능력이 의심스러운 경우 암호화된 파일을 보내주시면 확인을 위해 해독하겠습니다.

Bitcoin 또는 Monero로 몸값을 지불하십시오.

TOX를 사용하여 저에게 연락하거나 이메일을 보내주십시오.

이메일:DavidTIzzo@dnmx.org

TOX:F2274FB1619F122E2B8005C3CC6F63215D4DC6E E6E3937278BA6CE1A199F5A0F5A8E248BF5BE
TOX 다운로드:hxxps://tox.chat/download.html

트렌드

가장 많이 본

로드 중...