Baza danych zagrożeń Ransomware Oprogramowanie ransomware $EBC

Oprogramowanie ransomware $EBC

]

$EBC to rodzaj oprogramowania ransomware, które stwarza zagrożenie poprzez szyfrowanie plików, blokując w ten sposób ofiarom dostęp do ich własnych danych. Po infiltracji systemu $EBC szyfruje pliki i zmienia ich nazwy, dodając rozszerzenie „.$EBC”. Na przykład plik pierwotnie nazwany „1.doc” zostanie zmieniony na „1.doc.$EBC”, a plik „2.pdf” zmieni się na „2.pdf.$EBC” i tak dalej. Dodatkowo $EBC przedstawia ofiarom pełnoekranową notatkę z żądaniem okupu, co jeszcze bardziej pogarsza sytuację. Należy zauważyć, że ekspertom udało się odszyfrować pliki dotknięte zagrożeniem.

Ofiary ransomware $EBC mają szczęście

Notatka z żądaniem okupu $EBC Ransomware zawiera ostrzeżenie dla ofiar, wskazując, że pliki ofiary zostały zaszyfrowane przez oprogramowanie ransomware. Przewiduje żądanie zapłaty kwoty 500 euro w BTC (Bitcoin) na podany adres w ciągu 48 godzin w celu odblokowania plików. Niezastosowanie się w wyznaczonym terminie niesie ze sobą ryzyko trwałej utraty plików.

Ponadto notatka wyraźnie zabrania ponownego uruchamiania komputera i ostrzega przed kontaktowaniem się z organami ścigania, twierdząc, że takie działania spowodowałyby trwałą utratę plików. Zapewnia jednak również klucz deszyfrujący, który rzekomo może przywrócić zablokowane dane: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Należy pamiętać, że osoby atakujące mogą zmienić klucz deszyfrujący w kolejnych wersjach zagrożenia oprogramowaniem ransomware.

Ofiarom odradza się uleganie żądaniom okupu, ponieważ nie ma pewności, że napastnicy dotrzymają swojej umowy, udostępniając narzędzia do odszyfrowania po dokonaniu płatności. Ponadto usunięcie oprogramowania ransomware z zainfekowanych komputerów jest konieczne, aby zapobiec dalszej utracie danych i potencjalnemu rozprzestrzenianiu się na inne podłączone urządzenia w tej samej sieci.

Podstawowe środki bezpieczeństwa, które mogą pomóc chronić Twoje dane przed zagrożeniami typu ransomware

Wdrożenie niezbędnych środków bezpieczeństwa ma kluczowe znaczenie dla ochrony danych przed zagrożeniami typu ransomware. Oto kilka kluczowych kroków, które użytkownicy mogą podjąć:

  • Regularne kopie zapasowe danych : pamiętaj o ciągłym tworzeniu kopii zapasowych ważnych danych na urządzeniu zewnętrznym lub w chmurze. Dzięki temu nawet jeśli dane zostaną zaszyfrowane przez oprogramowanie ransomware, będzie można je przywrócić z kopii zapasowych bez płacenia okupu.
  • Regularnie aktualizuj oprogramowanie : aktualizuj systemy operacyjne, aplikacje i programy cyberbezpieczeństwa za pomocą najnowszych poprawek i aktualizacji. Pomaga to wyeliminować znane luki w zabezpieczeniach, które może wykorzystać oprogramowanie ransomware.
  • Używaj silnych haseł : Zawsze używaj silnych, unikalnych haseł do wszystkich kont i regularnie je zmieniaj. Jeśli to konieczne, rozważ użycie menedżera haseł do bezpiecznego generowania i przechowywania złożonych haseł.
  • Włącz zaporę sieciową i ochronę przed złośliwym oprogramowaniem : Aktywuj i regularnie aktualizuj zaporę sieciową i oprogramowanie chroniące przed złośliwym oprogramowaniem, aby pomóc w wykrywaniu i blokowaniu infekcji oprogramowaniem ransomware, zanim zdążą one zainfekować system.
  • Zachowaj ostrożność w przypadku wiadomości e-mail : zachowaj czujność podczas obsługi załączników do wiadomości e-mail lub klikania łączy, zwłaszcza jeśli zostały one wysłane przez nieznanych lub podejrzanych nadawców. Wiadomości e-mail phishingowe są powszechną praktyką rozpowszechniania oprogramowania ransomware.
  • Edukuj użytkowników : Edukuj siebie i innych użytkowników na temat zagrożeń związanych z oprogramowaniem ransomware oraz rozpoznawania podejrzanych zachowań, takich jak nieoczekiwane szyfrowanie plików lub notatki z żądaniem okupu.
  • Ogranicz uprawnienia użytkowników : Ogranicz uprawnienia użytkowników tylko do tych, które są niezbędne do ich ról. Może to pomóc w zablokowaniu rozprzestrzeniania się oprogramowania ransomware w sieci w przypadku naruszenia bezpieczeństwa jednego konta użytkownika.
  • Wdrażaj uwierzytelnianie wieloskładnikowe : Włącz uwierzytelnianie wieloskładnikowe tam, gdzie to możliwe, aby zwiększyć bezpieczeństwo kont i zapobiec nieautoryzowanemu dostępowi.
  • Wdrażając te niezbędne środki bezpieczeństwa, użytkownicy mogą uniknąć ofiar zagrożeń związanych z oprogramowaniem ransomware i chronić swoje dane przed szyfrowaniem i wymuszeniami.

    Tekst żądania okupu wygenerowanego przez $EBC Ransomware to:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Popularne

    Najczęściej oglądane

    Ładowanie...