Threat Database Ransomware BLACK ICE Ransomware

BLACK ICE Ransomware

BLACK ICE to nazwa złośliwego oprogramowania, które należy do kategorii ransomware. Zagrożenie jest specjalnie zaprojektowane do infiltracji systemów komputerowych, szyfrowania cennych danych, a następnie żądania zapłaty lub okupu od ofiary w zamian za klucz odszyfrowywania. Warto zauważyć, że ta konkretna operacja ransomware wykorzystuje techniki podwójnego wymuszenia, w których cyberprzestępcy nie tylko szyfrują dane swoich ofiar, ale także grożą ujawnieniem poufnych informacji zebranych z zaatakowanych urządzeń.

Ransomware przeprowadza proces, który systematycznie szyfruje pliki przechowywane w zaatakowanym systemie. Ten proces szyfrowania obejmuje również modyfikację nazw plików, których dotyczy problem, poprzez dodanie do nich rozszerzenia „.ICE”. Na przykład plik pierwotnie nazwany „1.jpg” zostanie przekształcony w „1.jpg.ICE” po przejściu szyfrowania.

Po pomyślnym zakończeniu szyfrowania, BLACK ICE Ransomware tworzy plik tekstowy o nazwie „ICE_Recovery.txt”, którego celem jest przekazanie żądań atakujących ofierze. Żądanie okupu pozostawione przez tego typu złośliwe oprogramowanie zazwyczaj przedstawia żądania atakujących i zawiera instrukcje dotyczące zapłaty okupu.

BLACK ICE Ransomware powoduje znaczne szkody, blokując dane ofiar

Żądanie okupu wygenerowane przez BLACK ICE Ransomware służy do poinformowania niefortunnych ofiar, że cyberprzestępcy najpierw ukradli wrażliwe dane z urządzenia, a następnie zaszyfrowali przechowywane tam pliki. Aby odzyskać swoje dane, ofiary są proszone o wysłanie wiadomości na dwa określone adresy e-mail - „Black.Ice85@onionmail.org” i „Black.Ice85@skiff.com”.

Ponadto ofiary są zobowiązane do przesłania pojedynczego pliku, który posłuży jako test na możliwości deszyfrowania atakujących. Chociaż dokładna kwota, jaką ofiary mają zapłacić, pozostaje nieujawniona w wiadomości, wyraźnie stwierdza, że okup musi zostać wysłany przy użyciu kryptowaluty Bitcoin. Jeśli ofiary odmówią spełnienia żądań hakerów, grozi im, że dane pobrane z ich systemów wyciekną do opinii publicznej.

Jednak nawet spełnienie żądań okupu nie gwarantuje, że ofiary otrzymają obiecane klucze deszyfrujące lub oprogramowanie. W związku z tym eksperci ds. cyberbezpieczeństwa przestrzegają przed spełnianiem takich żądań. Zapłacenie okupu nie tylko nie zapewnia przywrócenia danych, ale także bezpośrednio przyczynia się do utrwalania niezgodnych z prawem działań organizowanych przez tych przestępców.

Konieczne jest całkowite usunięcie BLACK ICE Ransomware z zainfekowanych systemów, aby zapobiec dalszemu szyfrowaniu danych. Jednak bardzo ważne jest, aby zrozumieć, że samo pozbycie się oprogramowania ransomware nie przywróci danych, które już padły ofiarą jego zaszyfrowania.

Nie zaniedbuj bezpieczeństwa swoich urządzeń i danych

Ochrona urządzeń i danych przed atakami ransomware jest niezwykle ważna w dzisiejszym cyfrowym krajobrazie. Oto kilka kroków, które użytkownicy mogą podjąć, aby wzmocnić swoją obronę przed takimi zagrożeniami:

  • Regularne kopie zapasowe : regularnie twórz kopie zapasowe ważnych danych w systemie pamięci masowej w trybie offline lub w chmurze. Gwarantuje to, że nawet jeśli twoje pliki zostaną zaszyfrowane przez oprogramowanie ransomware, możesz je przywrócić bez płacenia okupu.
  • Korzystaj z niezawodnego oprogramowania zabezpieczającego : instaluj i aktualizuj renomowane oprogramowanie chroniące przed złośliwym oprogramowaniem na wszystkich swoich urządzeniach. To oprogramowanie może pomóc w wykrywaniu i zapobieganiu infekcjom ransomware, zanim zdążą się zatrzymać.
  • Aktualizuj oprogramowanie : Regularnie aktualizuj system operacyjny, oprogramowanie i aplikacje. Celem wielu ataków ransomware są luki w przestarzałym oprogramowaniu, więc bycie na bieżąco może je załatać.
  • Używaj silnych, unikalnych haseł : stosuj silne i unikalne hasła do wszystkich swoich kont i rozważ wykorzystanie menedżera haseł do ich bezpiecznego śledzenia.
  • Włącz uwierzytelnianie dwuskładnikowe (2FA) : Używaj uwierzytelniania dwuskładnikowego, gdy tylko jest to możliwe. Zwiększy to bezpieczeństwo Twoich danych, wymagając drugiego etapu weryfikacji poza samym hasłem.
  • Zachowaj ostrożność w przypadku załączników i łączy do wiadomości e-mail : Uważaj na załączniki i łącza do wiadomości e-mail, zwłaszcza jeśli są nieoczekiwane lub pochodzą od nieznanych nadawców. Sprawdź tożsamość nadawcy, zanim otworzysz coś podejrzanego.
  • Przygotuj się : bądź na bieżąco z najnowszymi taktykami phishingu i ransomware. Poinformuj siebie i członków swojej rodziny o zagrożeniach związanych z klikaniem podejrzanych łączy lub pobieraniem nieznanych plików.
  • Bezpieczny protokół pulpitu zdalnego (RDP) : jeśli używasz protokołu pulpitu zdalnego, upewnij się, że jest on zabezpieczony silnymi hasłami i, jeśli to możliwe, ograniczony do określonych adresów IP.
  • Wyłącz makra : Wyłącz makra w dokumentach, arkuszach kalkulacyjnych i prezentacjach, chyba że są one absolutnie konieczne. Złośliwe makra są częstym nośnikiem dostarczania oprogramowania ransomware.

Postępując zgodnie z tymi krokami i przyjmując podejście świadome bezpieczeństwa, ryzyko stania się ofiarą ataków ransomware zostanie znacznie zmniejszone, a Ty będziesz lepiej chronić swoje urządzenia i cenne dane.

Pełny tekst wiadomości z żądaniem okupu pozostawionej ofiarom oprogramowania BLACK ICE Ransomware to:

'Dowód osobisty : -
+++ CZARNY LÓD +++

WSZYSTKIE WAŻNE PLIKI SĄ SKRADZIONE I ZASZYFROWANE!
i teraz mają rozszerzenie „ICE”.

Jest tylko jeden sposób na odzyskanie plików:

Skontaktuj się z nami

W temacie proszę wpisać swój PESEL

Aby udowodnić, że możemy odszyfrować Twoje pliki, wyślij nam 1 nieważny zaszyfrowany plik. (do 1 MB), a my odszyfrujemy je za darmo.

Akceptujemy Bitcoiny

Skontaktuj się z nami:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

+Nie usuwaj ani nie modyfikuj zaszyfrowanych plików.

+Wszelkie próby przywrócenia plików za pomocą oprogramowania innej firmy będą fatalne w skutkach dla Twoich plików!
Aby odzyskać swoje dane i nie dopuścić do wycieku danych, jest to możliwe tylko poprzez zakup od nas klucza prywatnego.

+ Nie idź do firm zajmujących się odzyskiem, to w zasadzie tylko pośrednicy, którzy zarobią na tobie pieniądze i oszukają cię.
Doskonale znamy przypadki, w których firmy windykacyjne informują Cię, że cena okupu wynosi 5 BTC, ale w rzeczywistości potajemnie negocjują z nami 1 BTC, więc zarabiają od Ciebie 4 BTC.
Gdybyś zwrócił się do nas bezpośrednio, bez pośredników, zapłaciłbyś 5 razy mniej, czyli 1 BTC.

Popularne

Najczęściej oglądane

Ładowanie...