Threat Database Ransomware Buddyransome Ransomware

Buddyransome Ransomware

Buddyransome Ransomware yra bjauri grėsmė, kuri užšifruoja duomenis ir prideda plėtinį ".buddyransome" prie paveiktų failų pavadinimų. „Buddyransome Ransomware“ taip pat palieka išpirkos raštelį tekstinio failo, pavadinto „HOW_TO_RECOVERY_FILES.txt“, pavidalu. Įdiegęs „Buddyransome“, jis užblokuos vartotojus nuo jų failų, kol jie nesumokės išpirkos už ataką atsakingiems kibernetiniams nusikaltėliams. Daugumos išpirkos reikalaujančių programų atakų atveju aukos neturi kitų galimybių atkurti visus užšifruotus duomenis, išskyrus derybas su grėsmės veikėjais. Tačiau išpirkos sumokėjimas negarantuoja, kad atgausite savo duomenis.

„Buddyransome Ransomware“ vykdo dvigubo turto prievartavimo schemą

Buddyransome Ransomware operatoriai tikisi, kad jų aukos sumokės už iššifravimo įrankį, kad atgautų prieigą prie užšifruotų failų. Matyt, vienintelis būdas pasiekti užpuolikus yra naudojant „buddyransome@aol.com“ el. pašto adresą, nurodytą išpirkos rašte. Remiantis grėsmės pranešimu, iš pažeistų įrenginių buvo surinkti įvairūs neskelbtini duomenys, kurie dabar yra prieinami įsilaužėliams. Jei jų reikalavimai nebus patenkinti, gauta informacija neva bus nutekinta į viešumą.

Kodėl „Ransomware“, kaip „Buddyransome“, naudoja dvigubą turto prievartavimą?

Dvigubas turto prievartavimas reiškia, kad užpuolikai, siekdami prievartauti aukas, naudoja dvi skirtingas šantažo formas. Pirmoji forma yra tradicinė, kai jie užšifruoja aukos sistemos failus ir reikalauja išpirkos už informacijos atrakinimą. Antrasis turto prievartavimas susijęs su grasinimu paskelbti arba nutekinti bet kokią asmenį identifikuojančią informaciją (PII) arba intelektinę nuosavybę, kuri buvo aptikta per išpuolį, jei per tam tikrą laikotarpį nebus įvykdyti jų išpirkos reikalavimai.

Visas Buddyransome Ransomware reikalavimų aukoms tekstas yra:

'Hello!

Your company has been hacked!

All your files are encrypted, but we understand that you can most likely recover from backups.

We have also dumped all of your documents relating to accounting, administration, legal, HR, SQL, passwords and more!

If we don't come to an agreement, we will be forced to hand over all your files to the media for publicity.

Your personal ID:

If you want to decrypt your files and prevent them from leaking, write to us : buddyransome@aol.com

Please provide your personal ID in the email'

Tendencijos

Labiausiai žiūrima

Įkeliama...