$EBC Ransomware

]

$EBC este un tip de ransomware care reprezintă o amenințare prin criptarea fișierelor, blocând astfel accesul victimelor la propriile lor date. Odată ce se infiltrează într-un sistem, $EBC criptează fișierele și modifică numele fișierelor prin adăugarea extensiei „.$EBC”. De exemplu, un fișier denumit inițial „1.doc” va fi schimbat în „1.doc.$EBC”, iar „2.pdf” va deveni „2.pdf.$EBC” și așa mai departe. În plus, $EBC oferă victimelor o notă de răscumpărare pe ecran complet, exacerbând și mai mult situația. Este important de menționat că experții au reușit să decripteze fișierele afectate de amenințare.

Victimele $EBC Ransomware au noroc

Nota de răscumpărare a $EBC Ransomware emite un avertisment pentru victime, indicând că fișierele victimei au fost criptate de către ransomware. Acesta prevede o cerere de 500 de euro în BTC (Bitcoin) care trebuie plătită la o adresă specificată în 48 de ore pentru a debloca fișierele. Nerespectarea în termenul dat implică amenințarea pierderii definitive a fișierelor.

În plus, nota interzice în mod explicit repornirea computerului și avertizează împotriva contactării forțelor de ordine, afirmând că astfel de acțiuni ar duce la pierderea permanentă a fișierelor. Cu toate acestea, oferă și o cheie de decriptare care se presupune că poate restaura datele blocate: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Este esențial să rețineți că atacatorii ar putea modifica cheia de decriptare în versiunile ulterioare ale amenințării ransomware.

Victimele sunt sfătuite să nu cedeze cererilor de răscumpărare, deoarece nu există nicio asigurare că atacatorii își vor menține finalul acordului furnizând instrumente de decriptare după plată. În plus, eliminarea ransomware-ului de pe computerele infectate este imperativă pentru a preveni pierderea ulterioară a datelor și pentru a opri răspândirea potențială la alte dispozitive conectate din aceeași rețea.

Măsuri de securitate esențiale care vă pot ajuta să vă protejați datele împotriva amenințărilor ransomware

Implementarea măsurilor de securitate esențiale este crucială pentru protejarea datelor de amenințările ransomware. Iată câțiva pași cheie pe care îi pot face utilizatorii:

  • Backup-uri regulate de date : asigurați-vă că mențineți copii de siguranță constante ale datelor importante pe un dispozitiv extern sau stocare în cloud. Acest lucru asigură că, chiar dacă datele sunt criptate de ransomware, acestea pot fi restaurate din copii de rezervă fără a plăti răscumpărarea.
  • Actualizați software-ul în mod regulat : mențineți sistemele de operare, aplicațiile software și programele de securitate cibernetică actualizate cu cele mai recente corecții și actualizări. Acest lucru ajută la abordarea vulnerabilităților cunoscute pe care ransomware-ul le poate exploata.
  • Utilizați parole puternice : utilizați întotdeauna parole puternice, unice pentru toate conturile și schimbați-le în mod regulat. Dacă este necesar, gândiți-vă la utilizarea unui manager de parole pentru a genera și stoca parole complexe în siguranță.
  • Activați protecția firewall și anti-malware : activați și actualizați în mod regulat software-ul firewall și anti-malware pentru a ajuta la dezvăluirea și blocarea infecțiilor cu ransomware înainte ca acestea să poată infecta sistemul.
  • Fiți atenți la e-mail : fiți vigilenți când aveți de-a face cu atașamentele de e-mail sau când faceți clic pe linkuri, mai ales dacă acestea au fost trimise de expeditori necunoscuți sau suspecti. E-mailurile de phishing sunt o practică obișnuită pentru distribuirea de ransomware.
  • Educați utilizatorii : educați-vă pe dvs. și pe alți utilizatori despre amenințările ransomware și despre cum să recunoașteți comportamentul suspect, cum ar fi criptarea fișierelor neașteptate sau notele de răscumpărare.
  • Limitați privilegiile utilizatorului : restricționați permisiunile utilizatorului doar la cele necesare pentru rolurile lor. Acest lucru poate ajuta la blocarea răspândirii ransomware-ului într-o rețea dacă un cont de utilizator este compromis.
  • Implementați autentificarea cu mai mulți factori : activați autentificarea cu mai mulți factori ori de câte ori este posibil pentru a adăuga un plus de securitate la conturi și pentru a preveni accesul neautorizat.
  • Prin implementarea acestor măsuri de securitate esențiale, utilizatorii pot evita să cadă victimele amenințărilor ransomware și își pot proteja datele de criptare și extorcare.

    Textul notei de răscumpărare generat de $EBC Ransomware este:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Trending

    Cele mai văzute

    Se încarcă...