Trusseldatabase Ransomware $EBC Ransomware

$EBC Ransomware

]

$EBC er en type løsepengevare som utgjør en trussel ved å kryptere filer, og dermed blokkere ofrenes tilgang til sine egne data. Når det infiltrerer et system, krypterer $EBC filer og endrer filnavnene deres ved å legge til utvidelsen '.$EBC'. For eksempel vil en fil opprinnelig kalt '1.doc' bli endret til '1.doc.$EBC,' og '2.pdf' vil bli '2.pdf.$EBC' og så videre. I tillegg gir $EBC ofrene en løsepengenota på full skjerm, noe som forverrer situasjonen ytterligere. Det er viktig å merke seg at eksperter har klart å dekryptere filer som er berørt av trusselen.

Ofre for $EBC Ransomware er heldige

Løsepengenotatet til $EBC Ransomware utsteder en advarsel til ofrene, som indikerer at offerets filer er kryptert med løsepengeprogramvare. Den fastsetter et krav på 500 euro i BTC (Bitcoin) som skal betales til en spesifisert adresse innen 48 timer for å låse opp filene. Unnlatelse av å overholde den gitte tidsrammen medfører trusselen om permanent tap av filene.

Videre forbyr notatet eksplisitt omstart av PC-en og advarer mot å kontakte politi, og hevder at slike handlinger vil resultere i permanent filtap. Den gir imidlertid også en dekrypteringsnøkkel som angivelig kan gjenopprette de låste dataene: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Det er viktig å merke seg at angriperne kan endre dekrypteringsnøkkelen i påfølgende versjoner av løsepengevaretrusselen.

Ofre frarådes å gi etter for krav om løsepenger, siden det ikke er noen sikkerhet for at angriperne vil opprettholde slutten av avtalen ved å tilby dekrypteringsverktøy etter betaling. I tillegg er det avgjørende å fjerne løsepengevaren fra infiserte datamaskiner for å forhindre ytterligere tap av data og stoppe potensiell spredning til andre tilkoblede enheter på samme nettverk.

Viktige sikkerhetstiltak som kan hjelpe deg med å beskytte dataene dine mot ransomware-trusler

Implementering av essensielle sikkerhetstiltak er avgjørende for å beskytte data mot løsepengevaretrusler. Her er noen viktige skritt brukere kan ta:

  • Vanlige sikkerhetskopier av data : Sørg for å opprettholde konstante sikkerhetskopier av viktige data til en ekstern enhet eller skylagring. Dette sikrer at selv om data er kryptert med løsepengevare, kan de gjenopprettes fra sikkerhetskopier uten å betale løsepenger.
  • Oppdater programvare regelmessig : Hold operativsystemer, programvareapplikasjoner og nettsikkerhetsprogrammer oppdatert med de siste oppdateringene og oppdateringene. Dette bidrar til å adressere kjente sårbarheter som løsepengevare kan utnytte.
  • Bruk sterke passord : Bruk alltid sterke, unike passord for alle kontoer og endre dem regelmessig. Om nødvendig, tenk på å bruke en passordbehandling for å generere og lagre komplekse passord sikkert.
  • Aktiver brannmur- og anti-malware-beskyttelse : Aktiver og oppdater regelmessig brannmur og anti-malware-programvare for å avsløre og blokkere løsepenge-infeksjoner før de kan infisere systemet.
  • Vær forsiktig med e-post : Vær på vakt når du håndterer e-postvedlegg eller klikker på lenker, spesielt hvis de ble sendt av ukjente eller mistenkelige avsendere. Phishing-e-poster er en vanlig praksis for distribusjon av løsepengevare.
  • Lær brukere : Lær deg selv og andre brukere om løsepengevare-trusler og hvordan du gjenkjenner mistenkelig oppførsel, for eksempel uventet filkryptering eller løsepenger.
  • Begrens brukerrettigheter : Begrens brukertillatelser til bare de som er nødvendige for rollene deres. Dette kan bidra til å blokkere spredningen av løsepengevare over et nettverk hvis én brukerkonto blir kompromittert.
  • Implementer multifaktorautentisering : Aktiver multifaktorautentisering der det er mulig for å legge til ekstra sikkerhet til kontoer og forhindre uautorisert tilgang.
  • Ved å implementere disse viktige sikkerhetstiltakene kan brukere unngå å bli ofre for løsepengevaretrusler og beskytte dataene deres mot kryptering og utpressing.

    Teksten til løsepengene generert av $EBC Ransomware er:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Trender

    Mest sett

    Laster inn...