Threat Database Ransomware Besub Ransomware

Besub Ransomware

Por CagedTech em Ransomware

O Besub Ransomware é uma versão da família de ransomware STOP (DJVU). Como a maioria dos ransomware de bloqueio de dados, o Besub Ransomware criptografa os arquivos do sistema infectados e os torna inacessíveis. Os arquivos não podem ser descriptografados sem uma chave secreta conhecida apenas pelos atacantes. Os nomes de arquivos infectados são anexados com uma extensão ".besub". O ransomware de bloqueio de dados geralmente vem com uma nota de resgate. Este é um arquivo deixado na área de trabalho e/ou nas pastas infectadas. A nota de resgate do Besub Ransomware geralmente é chamada "_readme.txt". O Besub Ransomware não parece atacar nenhuma região específica ou usuário da Internet.

Como o Besub Ransomware Ataca o Seu Computador

O Besub Ransomware é distribuído usando técnicas como anexos de email de spam, arquivos para download infectados e torrents corrompidos. O arquivo não seguro pode ser um executável ou um documento aparentemente inocente do MS Office. O documento do MS Office (.doc, .docx, .xls) contém uma "macro", capaz de acessar os recursos do sistema operacional, como a API do Windows. Embora seja principalmente um ransomware padrão, alguns pesquisadores relataram o Besub Ransomware tentando abrir uma conexão RDP (Remote Desktop Protocol), que dá aos invasores o controle de um sistema infectado.

Amostra da Nota de Resgate
'ATENÇÃO!
Não se preocupe, você pode retornar todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com a criptografia mais forte e a chave exclusiva.
O único método de recuperação de arquivos é comprar a ferramenta de descriptografia e a chave exclusiva para você.
Este software descriptografará todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós os descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e visualizar a ferramenta de descriptografia de visão geral do vídeo:
https://we.tl/t-mlQvroK6UO
O preço da chave privada e do software de descriptografia é de US $ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, esse preço é de US $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" do seu e-mail se você não receber resposta por mais de 6 horas.
Para obter este software, você precisa escrever em nosso e-mail:
gorentos@bitmessage.ch
Reserve o endereço de e-mail para entrar em contato conosco:
ferast@firemail.css
Nossa conta de telegrama:
@datarestore
Seu ID pessoal:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX '

Protegendo-se contra o Besub Ransomware

Nunca baixe arquivos de fontes desconhecidas ao baixá-los da Internet ou de um anexo de email. Mesmo se um arquivo estiver anexado a um email de uma fonte conhecida, verifique o endereço de email e verifique se ele está exatamente correto. Mesmo ao baixar um anexo de um email autêntico, verifique se o anexo faz sentido no contexto do corpo do email. Evite executar arquivos executáveis anexados a emails a todo custo. Às vezes, um malware pode anexar arquivos ameaçadores a um email sem o conhecimento do remetente. Às vezes, o malware também pode ser escondido dentro de um torrent. Não baixe torrents de fontes desconhecidas e, principalmente, não execute nenhum arquivo executável que eles possam conter.

Se você ainda não possui um software anti-malware ou anti-vírus instalado no seu sistema, faça o download e instale um imediatamente. A maioria dos sistemas operacionais vem com alguma proteção antivírus e anti-malware pronta para uso, mas é seu trabalho manter as definições de vírus atualizadas. Qualquer antivírus ou anti-malware é tão bom quanto suas definições de vírus. Por fim, sempre faça backup de seus dados regularmente. Mesmo com as melhores proteções e práticas, sempre há uma chance de que alguns scripts corrompidos possam acabar sendo executados no seu sistema. Nesse caso, o único remédio real que você tem é começar do zero ou de um backup. Para dados muito importantes, é uma boa prática manter uma cópia na nuvem (onde está armazenada em vários locais) ou fisicamente em um disco que não está no mesmo local ou pelo menos no mesmo sistema.

Meu Dispositivo foi Infectado. O Que Eu Faço Agora?

Algumas das ferramentas e softwares estão disponíveis online e afirmam ser capazes de remover malware e até descriptografar seus dados criptografados. Embora o primeiro possa ser verdadeiro, e existem programas que podem detectar e excluir arquivos ou outros dados inseguros do sistema, é quase impossível recuperar arquivos criptografados com a criptografia usada pelo Besub Ransomware.

Você pode tentar métodos manuais de colocar o computador no "Modo de segurança", procurar arquivos infectados ou corrompidos e excluí-los. No entanto, isso não removerá o malware e o processo para realizar isso, que somente deve ser realizado por especialistas ou usuários de PC muito conhecedores, pois pode causar mais perda de dados.

Não aceite pagar o resgate ou tente entrar em contato com os atacantes. Entrar em contato com eles pode colocar você em maior risco de novos ataques, e há pouca ou nenhuma chance de qualquer resgate pago ser honrado com dados descriptografados.

Tendendo

Mais visto

Carregando...