Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

Os pesquisadores identificaram uma nova variante de ransomware conhecida como Blackoutware. Esta ameaça prejudicial é projetada especificamente para criptografar dados em dispositivos infectados, obrigando as vítimas a pagar um resgate pela chave de descriptografia.

Ao infectar um dispositivo, o Blackoutware bloqueia os arquivos nele armazenados. Notavelmente, cada arquivo afetado sofre uma modificação em seu nome, com a adição da extensão ‘.blo’. Por exemplo, um arquivo originalmente chamado '1.jpg' se transforma em '1.jpg.blo' e '2.png' se torna '2.png.blo'. Esta extensão serve como um indicador da criptografia aplicada aos arquivos.

Após a conclusão do processo de criptografia, uma nota de resgate chamada '!!!WARNING!!!.txt' é depositada na pasta 'C:\Users[nome de usuário]'. Esta nota normalmente contém instruções dos invasores, descrevendo as etapas que a vítima deve seguir para pagar o resgate exigido e receber a chave de descriptografia. A presença de tais notas de resgate é uma tática comum utilizada pelos cibercriminosos para intimidar e coagir as vítimas a cumprirem as suas exigências.

O Blackoutware Ransomware Exige um Resgate Pago em Cripto-Moedas

A mensagem de resgate entregue pelo Blackoutware Ransomware comunica explicitamente que os arquivos da vítima foram criptografados e o único meio de descriptografia é por meio de pagamento. A recusa em cumprir o pedido de resgate ameaça a exposição de dados confidenciais extraídos do dispositivo comprometido, incluindo arquivos, credenciais de login, números de cartão de crédito e outras informações confidenciais.

O valor do resgate especificado é de 5.000 euros, pagável em criptomoedas LTC (Litecoin) ou BTC (Bitcoin). É estabelecido um prazo de 72 horas para que a vítima cumpra as condições de pagamento. A nota de resgate alerta contra a tentativa de modificar os ficheiros encriptados ou usar ferramentas de desencriptação de terceiros, pois essas ações podem resultar na perda irreversível de dados.

A descriptografia sem o envolvimento dos cibercriminosos é normalmente inatingível. Além disso, mesmo que as vítimas cumpram os requisitos de resgate, não há garantia de receber as chaves de desencriptação ou software prometidos. Consequentemente, é fortemente desaconselhado o pagamento do resgate, pois fazê-lo não só não garante a recuperação dos dados, mas também apoia as atividades ilícitas dos perpetradores.

Para impedir ainda mais a criptografia de dados, recomenda-se a remoção do ransomware Blackoutware do sistema operacional. Porém, é importante ressaltar que o processo de remoção não restaura automaticamente o acesso aos arquivos criptografados, ressaltando a importância de medidas preventivas e da adoção de práticas computacionais seguras.

Tome Medidas Proativas para Proteger os Seus Dispositivos contra Ameaças de Malware

Os usuários podem tomar diversas medidas proativas para proteger seus dispositivos contra ameaças de malware. Aqui estão algumas etapas principais:

    • Instale o software de segurança: Utilize software antimalware confiável para fornecer proteção em tempo real contra uma ampla gama de ameaças. Mantenha o software atualizado para garantir que ele possa identificar e neutralizar com eficácia o malware mais recente.
  •  
    • Atualizaes regulares demdente seus software: Mantenha os sistemas operacionais, aplicativos e software atualizados com os patches de segurança mais recentes. Atualizações regulares ajudam a corrigir vulnerabilidades que o malware costuma explorar.
    • Habilite Firewalls:Ative firewalls em dispositivos para monitorar e controlar o tráfego de rede de entrada e saída. Os firewalls atuam como uma barreira entre o seu dispositivo e ameaças potenciais da Internet.
  •  
    • Tenha cuidado com e-mails inesperados:Fique atento a e-mails não solicitados e evite acessar links ou anexos de fontes não divulgadas ou suspeitas. E-mails de phishing são um método comum de entrega de malware.
  •  
    • Use senhas fortes e exclusivas:
    • Empregue senhas fortes e exclusivas para todas as contas. Isso evita que o malware de criptografia obtenha credenciais de login.
    • Faça backup regularmente:Faça backup regularmente de dados importantes em um dispositivo externo ou em um serviço de nuvem seguro. No caso de um ataque de malware, ter backups garante que os dados possam ser restaurados sem pagar resgate.
  •  
    • Redes Wi-Fi seguras:
    • Use senhas fortes e exclusivas para redes Wi-Fi para evitar acesso não autorizado. Proteger sua rede ajuda a proteger os dispositivos contra malware que pode tentar explorar vulnerabilidades por meio de conexões não seguras.
    • Eduque-se:
    • Tente obter as ameaças e técnicas de segurança cibernética mais recentes usadas pelos cibercriminosos. O conhecimento capacita os usuários a reconhecer ameaças potenciais e a adotar medidas preventivas.
    • Limitar privilégios de usuário:
    • Use o princípio do menor privilégio, permitindo aos usuários o nível mínimo de acesso necessário para executar suas tarefas. Isso reduz o impacto do malware se um dispositivo for comprometido.
    • Ao adotar essas medidas proativas, os usuários podem reduzir significativamente o risco de infecções por malware e aumentar a segurança geral dos seus dispositivos. 1

A nota de resgate completa deixada pelo Blackoutware Ransomware é:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

Tendendo

Mais visto

Carregando...