Threat Database Ransomware BrightNight Ransomware

BrightNight Ransomware

BrightNight er et truende program som er spesielt laget for å kryptere data og kreve betaling for dekryptering. Denne typen skadevare er klassifisert som løsepengevare.

Når BrightNight infiserer en enhet, begynner den umiddelbart å kryptere filer og endre filnavnene deres. Angriperne legger til offerets unike ID, e-posten deres 'Tpyrcne@onionmail.org' og utvidelsen '.BrightNight' til de originale navnene på de berørte filene.

Når krypteringsprosessen er fullført, slippes en løsepengekrevende melding kalt 'README.txt' på enhetens skrivebord. Meldingen forteller ofrene at dataene deres er kryptert og at de må betale løsepenger for å motta dekrypteringsnøkkelen.

BrightNight Ransomware låser et bredt spekter av filtyper

Etter å ha kryptert offerets filer, viser BrightNight Ransomware en melding som informerer offeret om at dataene deres er utilgjengelige og krever betaling for dekryptering. I de aller fleste tilfeller hvor data har blitt låst av løsepengevaretrusler, kan ikke dekryptering gjennomføres uten angripernes involvering.

Videre garanterer ikke betaling av løsepenger at de nødvendige nøklene eller programvaren for dekryptering vil bli levert. Derfor frarådes det på det sterkeste å gjøre det, da det ikke bare støtter kriminell aktivitet, men heller ikke garanterer datagjenoppretting.

For å forhindre at BrightNight Ransomware krypterer flere filer, er det viktig å fjerne løsepengevaren fra operativsystemet så snart som mulig. Det er imidlertid nødvendig å merke seg at fjerning av løsepengevaren ikke vil gjenopprette noen tidligere krypterte filer.

Ta skritt for å beskytte enhetene og dataene dine mot ransomware-angrep

For å beskytte enhetene og dataene sine mot løsepenge-angrep, kan brukere ta flere trinn:

For det første kan de sikre at deres operativsystem og applikasjoner er oppdatert ved å bruke de nyeste sikkerhetsoppdateringene. Brukere bør også implementere og vedlikeholde sterke passord for kontoene sine og unngå å bruke samme passord for flere kontoer. Vær ekstra forsiktig når du åpner e-postvedlegg og får tilgang til lenker fra ukjente eller mistenkelige kilder.

For å beskytte enhetene sine, bør brukere stole på anerkjente anti-malware-løsninger og holde det valgte produktet oppdatert for å oppdage og forhindre ransomware-infeksjoner.

En av de mest kritiske handlingene brukere kan gjøre er å sikkerhetskopiere viktige data regelmessig. Å gjøre det vil tillate dem å effektivt gjenopprette alle filene som er påvirket av en løsepengevaretrussel. De opprettede sikkerhetskopiene bør imidlertid oppbevares enten på en ekstern harddisk eller en skylagring.

Løseseddelen som vises til ofrene for BrightNight Ransomware er:

'!!!All of your files are encrypted!!!

To decrypt them send e-mail to this address: Tpyrcne@onionmail.org

In case of no answer in 24h, send e-mail to this address: Tpyrcne@cyberfear.com

Your System Key'

Trender

Mest sett

Laster inn...