Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

Forskere har identifisert en ny ransomware-variant kjent som Blackoutware. Denne skadelige trusselen er spesielt utviklet for å kryptere data på infiserte enheter, og tvinge ofrene til å betale løsepenger for dekrypteringsnøkkelen.

Når en enhet infiseres, låser Blackoutware filene som er lagret på den. Spesielt, hver berørte fil gjennomgår en endring i filnavnet, med tillegg av '.blo'-utvidelsen. For eksempel transformeres en fil som opprinnelig het '1.jpg' til '1.jpg.blo' og '2.png' blir '2.png.blo'. Denne utvidelsen fungerer som en indikator på krypteringen som er brukt på filene.

Etter at krypteringsprosessen er fullført, settes en løsepenge med navnet '!!!ADVARSEL!!!.txt' inn i mappen 'C:\Users[brukernavn]'. Dette notatet inneholder vanligvis instruksjoner fra angriperne, som skisserer trinnene offeret må ta for å betale den krevde løsepengen og motta dekrypteringsnøkkelen. Tilstedeværelsen av slike løsepenger er en vanlig taktikk brukt av nettkriminelle for å skremme og tvinge ofre til å etterkomme deres krav.

Blackoutware Ransomware krever løsepenger betalt i kryptovalutaer

Løsepengemeldingen levert av Blackoutware Ransomware kommuniserer eksplisitt at offerets filer har gjennomgått kryptering, og den eneste måten å dekryptere på er gjennom betaling. Nektelse av å etterkomme kravet om løsepenger truer eksponeringen av sensitive data hentet fra den kompromitterte enheten, inkludert filer, påloggingsinformasjon, kredittkortnumre og annen konfidensiell informasjon.

Det spesifiserte løsepengebeløpet er 5000 euro, som betales i enten LTC (Litecoin) eller BTC (Bitcoin) kryptovalutaer. Det er satt en frist på 72 timer for at offeret skal oppfylle betalingsbetingelsene. Løsepengenotatet advarer mot å forsøke å endre de krypterte filene eller bruke tredjeparts dekrypteringsverktøy, da disse handlingene kan føre til irreversibelt tap av data.

Dekryptering uten involvering av nettkriminelle er vanligvis uoppnåelig. Videre, selv om ofrene overholder løsepengekravene, er det ingen garanti for å motta de lovede dekrypteringsnøklene eller programvaren. Følgelig frarådes det på det sterkeste å betale løsepenger, da dette ikke bare unnlater å sikre datagjenoppretting, men også støtter de ulovlige aktivitetene til gjerningsmennene.

For å hindre ytterligere datakryptering, anbefales fjerning av Blackoutware-ransomware fra operativsystemet. Det er imidlertid viktig å merke seg at fjerningsprosessen ikke automatisk gjenoppretter tilgangen til de krypterte filene, noe som understreker viktigheten av forebyggende tiltak og innføring av sikker databehandlingspraksis.

Ta proaktive skritt for å beskytte enhetene dine mot trusler mot skadelig programvare

Brukere kan ta flere proaktive tiltak for å beskytte enhetene sine mot trusler mot skadelig programvare. Her er noen viktige trinn:

  • Installer sikkerhetsprogramvare:
  • Bruk anerkjent anti-malware-programvare for å gi sanntidsbeskyttelse mot et bredt spekter av trusler. Hold programvaren oppdatert for å sikre at den effektivt kan identifisere og nøytralisere den siste skadelige programvaren.
  • Vanlige programvareoppdateringer:
  • Hold operativsystemer, applikasjoner og programvare oppdatert med de nyeste sikkerhetsoppdateringene. Regelmessige oppdateringer hjelper med å korrigere sårbarheter som skadelig programvare ofte utnytter.
  • Aktiver brannmurer:
  • Aktiver brannmurer på enheter for å overvåke og kontrollere innkommende og utgående nettverkstrafikk. Brannmurer fungerer som en barriere mellom enheten din og potensielle trusler fra Internett.
  • Vær forsiktig med uventede e-poster:
  • Vær på vakt mot uønskede e-poster og unngå tilgang til lenker eller vedlegg fra ikke avslørte eller mistenkelige kilder. Phishing-e-poster er en vanlig metode for å levere skadelig programvare.
  • Bruk sterke, unike passord:
  • Bruk sterke og unike passord for alle kontoer. Dette reduserer krypteringsskadelig programvare fra å få påloggingsinformasjon.
  • Sikkerhetskopier regelmessig:
  • Sikkerhetskopier viktige data regelmessig til en ekstern enhet eller en sikker skytjeneste. I tilfelle et skadelig angrep, sikrer sikkerhetskopiering at data kan gjenopprettes uten å betale løsepenger.
  • Sikre Wi-Fi-nettverk:
  • Bruk sterke og unike passord for Wi-Fi-nettverk for å forhindre uautorisert tilgang. Å sikre nettverket ditt bidrar til å beskytte enheter mot skadelig programvare som kan forsøke å utnytte sårbarheter gjennom usikrede tilkoblinger.
  • Utdan deg selv:
  • Prøv å få tak i de siste cybersikkerhetstruslene og teknikkene som brukes av cyberkriminelle. Kunnskap gir brukerne mulighet til å gjenkjenne potensielle trusler og iverksette forebyggende tiltak.
  • Begrens brukerrettigheter:
  • Bruk prinsippet om minste privilegium ved å tillate brukere det minimale tilgangsnivået som er nødvendig for å utføre oppgavene sine. Dette reduserer virkningen av skadelig programvare hvis en enhet er kompromittert.
  • Ved å ta i bruk disse proaktive tiltakene kan brukere redusere risikoen for skadelig programvare betraktelig og forbedre den generelle sikkerheten til enhetene deres. 1

Den fullstendige løsepengenotaen som ble droppet av Blackoutware Ransomware er:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

Trender

Mest sett

Laster inn...