Threat Database Ransomware Buddyransome Ransomware

Buddyransome Ransomware

Buddyransome Ransomware ir nepatīkams drauds, kas šifrē datus un pievieno paplašinājumu ".buddyransome" ietekmētajiem failu nosaukumiem. Buddyransome Ransomware arī atstāj aiz sevis izpirkuma maksu teksta faila veidā ar nosaukumu “HOW_TO_RECOVERY_FILES.txt”. Kad Buddyransome būs instalēts, tas bloķēs lietotāju piekļuvi saviem failiem, līdz viņi samaksās izpirkuma maksu kibernoziedzniekiem, kas ir atbildīgi par uzbrukumu. Lielākajā daļā izspiedējvīrusu uzbrukumu upuriem nav citu iespēju atjaunot visus šifrētos datus, izņemot sarunas ar apdraudējuma dalībniekiem. Tomēr izpirkuma maksas samaksa negarantē, ka atgūsit savus datus.

Buddyransome Ransomware izmanto dubultās izspiešanas shēmu

Buddyransome Ransomware operatori sagaida, ka viņu upuri maksās par atšifrēšanas rīku, lai atgūtu piekļuvi šifrētajiem failiem. Acīmredzot vienīgais veids, kā sasniegt uzbrucējus, ir izmantot e-pasta adresi “buddyransome@aol.com”, kas minēta izpirkuma piezīmē. Saskaņā ar draudu ziņojumu no uzlauztajām ierīcēm ir savākti dažādi sensitīvi dati, kas tagad ir pieejami hakeriem. Ja viņu prasības netiks izpildītas, iegūtā informācija it kā tiks nopludināta sabiedrībai.

Kāpēc Ransomware, piemēram, Buddyransome, izmanto dubultu izspiešanu?

Dubultā izspiešana nozīmē, ka uzbrucēji izmanto divus dažādus šantāžas veidus, lai izspiestu upurus. Pirmā forma ir tradicionālā, kurā viņi šifrē upura sistēmas failus un pieprasa izpirkuma maksu apmaiņā pret informācijas atbloķēšanu. Otrā izspiešana ietver draudus publicēt vai nopludināt jebkuru personu identificējošu informāciju (PII) vai intelektuālo īpašumu, kas tika atklāts uzbrukuma laikā, ja viņu izpirkuma prasības netiks izpildītas noteiktā laika posmā.

Pilns Buddyransome Ransomware prasību upuriem teksts ir:

'Hello!

Your company has been hacked!

All your files are encrypted, but we understand that you can most likely recover from backups.

We have also dumped all of your documents relating to accounting, administration, legal, HR, SQL, passwords and more!

If we don't come to an agreement, we will be forced to hand over all your files to the media for publicity.

Your personal ID:

If you want to decrypt your files and prevent them from leaking, write to us : buddyransome@aol.com

Please provide your personal ID in the email'

Tendences

Visvairāk skatīts

Notiek ielāde...