$EBC-ransomware

]

$EBC is een type ransomware dat een bedreiging vormt door bestanden te versleutelen, waardoor de toegang van slachtoffers tot hun eigen gegevens wordt geblokkeerd. Zodra het een systeem infiltreert, codeert $EBC bestanden en wijzigt hun bestandsnamen door de extensie '.$EBC' toe te voegen. Een bestand dat oorspronkelijk '1.doc' heette, zou bijvoorbeeld worden gewijzigd in '1.doc.$EBC', en '2.pdf' zou '2.pdf.$EBC' worden, enzovoort. Bovendien presenteert $EBC de slachtoffers een losgeldbriefje op volledig scherm, wat de situatie verder verergert. Het is belangrijk op te merken dat experts erin zijn geslaagd de door de dreiging getroffen bestanden te ontsleutelen.

Slachtoffers van de $EBC Ransomware hebben geluk

De losgeldbrief van de $EBC Ransomware geeft een waarschuwing aan de slachtoffers, waarin wordt aangegeven dat de bestanden van het slachtoffer zijn versleuteld door ransomware. Daarin wordt een eis gesteld van 500 euro in BTC (Bitcoin) die binnen 48 uur op een opgegeven adres moet worden betaald om de bestanden te ontgrendelen. Als u niet binnen de gestelde termijn hieraan voldoet, bestaat het gevaar van permanent verlies van de bestanden.

Bovendien verbiedt de notitie expliciet het opnieuw opstarten van de pc en waarschuwt tegen het inschakelen van wetshandhavers, waarbij wordt beweerd dat dergelijke acties zouden resulteren in permanent bestandsverlies. Het biedt echter ook een decoderingssleutel waarmee de vergrendelde gegevens naar verluidt kunnen worden hersteld: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Het is van cruciaal belang om te weten dat de aanvallers de decoderingssleutel in volgende versies van de ransomware-dreiging kunnen wijzigen.

Slachtoffers wordt afgeraden toe te geven aan losgeldeisen, omdat er geen garantie is dat de aanvallers zich aan hun afspraken zullen houden door na betaling decoderingstools ter beschikking te stellen. Bovendien is het verwijderen van de ransomware van geïnfecteerde computers absoluut noodzakelijk om verder gegevensverlies te voorkomen en de mogelijke verspreiding naar andere aangesloten apparaten op hetzelfde netwerk te stoppen.

Essentiële beveiligingsmaatregelen die u kunnen helpen uw gegevens te beschermen tegen ransomwarebedreigingen

Het implementeren van essentiële beveiligingsmaatregelen is van cruciaal belang voor het beschermen van gegevens tegen ransomware-bedreigingen. Hier volgen enkele belangrijke stappen die gebruikers kunnen nemen:

  • Regelmatige gegevensback-ups : zorg ervoor dat u voortdurend back-ups maakt van belangrijke gegevens naar een extern apparaat of cloudopslag. Dit zorgt ervoor dat zelfs als de gegevens door ransomware zijn versleuteld, deze vanaf back-ups kunnen worden hersteld zonder dat er losgeld voor hoeft te worden betaald.
  • Update software regelmatig : houd besturingssystemen, softwareapplicaties en cyberbeveiligingsprogramma's bijgewerkt met de nieuwste patches en updates. Dit helpt bij het aanpakken van bekende kwetsbaarheden waar ransomware misbruik van kan maken.
  • Gebruik sterke wachtwoorden : gebruik altijd sterke, unieke wachtwoorden voor alle accounts en wijzig deze regelmatig. Overweeg indien nodig het gebruik van een wachtwoordbeheerder om complexe wachtwoorden veilig te genereren en op te slaan.
  • Firewall- en antimalwarebescherming inschakelen : Activeer de firewall- en antimalwaresoftware en update deze regelmatig om ransomware-infecties te helpen opsporen en blokkeren voordat deze het systeem kunnen infecteren.
  • Wees voorzichtig met e-mail : wees waakzaam bij het omgaan met e-mailbijlagen of het klikken op koppelingen, vooral als deze zijn verzonden door onbekende of verdachte afzenders. Phishing-e-mails zijn een gangbare praktijk voor het verspreiden van ransomware.
  • Leid gebruikers op : Informeer uzelf en andere gebruikers over ransomwarebedreigingen en hoe u verdacht gedrag kunt herkennen, zoals onverwachte bestandsversleuteling of losgeldbriefjes.
  • Beperk gebruikersrechten : beperk gebruikersrechten tot alleen de rechten die nodig zijn voor hun rollen. Dit kan helpen de verspreiding van ransomware over een netwerk te blokkeren als één gebruikersaccount wordt gecompromitteerd.
  • Implementeer multifactorauthenticatie : schakel waar mogelijk multifactorauthenticatie in om extra beveiliging aan accounts toe te voegen en ongeautoriseerde toegang te voorkomen.
  • Door deze essentiële beveiligingsmaatregelen te implementeren, kunnen gebruikers voorkomen dat ze het slachtoffer worden van ransomware-bedreigingen en kunnen ze hun gegevens beschermen tegen versleuteling en afpersing.

    De tekst van de losgeldbrief gegenereerd door $EBC Ransomware is:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Trending

    Meest bekeken

    Bezig met laden...