Threat Database Ransomware Программа-вымогатель Blind Eye Locker

Программа-вымогатель Blind Eye Locker

Недавно исследователи вредоносных программ обнаружили программу-вымогатель Blind Eye Locker. Это программа-вымогатель для шифрования файлов, нацеленная на операционные системы Microsoft Windows. Программы-вымогатели, такие как программа-вымогатель Blind Eye Locker, обычно распространяются различными способами, включая фишинговые электронные письма, угрожающие загрузки программного обеспечения и наборы эксплойтов.

Фишинговые электронные письма могут содержать ссылку на взломанный веб-сайт, который выглядит как законный, но предназначен для сбора конфиденциальной информации, такой как учетные данные для входа в систему, личная информация и данные кредитной карты. Угрожающие загрузки программного обеспечения могут исходить с поддельного веб-сайта, службы обмена файлами или одноранговой сети.

Наборы эксплойтов используются для эксплуатации уязвимостей в программном обеспечении и операционных системах. Они могут быть доставлены по различным каналам, включая скомпрометированную рекламу, небезопасные веб-сайты и электронные письма. После эксплуатации уязвимости полезная нагрузка программы-вымогателя может быть доставлена и запущена на компьютере жертвы. Было обнаружено, что программа-вымогатель Blind Eye Locker распространяется через злонамеренные кампании по электронной почте и использует уязвимое программное обеспечение или устаревшие системы.

Какая стратегия используется в атаке программы-вымогателя Blind Eye Locker

Находясь внутри целевого компьютера, программа-вымогатель Blind Eye Locker начнет свою атаку, сканируя машину на наличие файлов, на которые она была запрограммирована. После завершения выбора он зашифрует эти файлы, чтобы сделать их непригодными для использования жертвой. Программа-вымогатель Blind Eye Locker помечает зашифрованные файлы, добавляя ошибочное расширение к их именам.

После шифрования файлов программа-вымогатель Blind Eye Locker создает примечание о выкупе в файле с именем README_[random_digit].txt, который содержит инструкции о том, как жертвы могут связаться с злоумышленниками, чтобы узнать, как они могут разблокировать свои файлы БЕСПЛАТНО. В записке также говорится, что жертвам не нужно напрягаться, потому что расшифровка бесплатна, и все, что им нужно сделать, это связаться со злоумышленниками. Затем они предоставляют учетную запись Discord, Pomegranate(Tnipples)#4085.

Инструкции о том, как защитить себя от программы-вымогателя Blind Eye Locker

Чтобы защитить себя от программы-вымогателя Blind Eye Locker, вы должны следовать передовым методам обеспечения безопасности, таким как поддержание вашей операционной системы и программного обеспечения в актуальном состоянии, избегание подозрительных электронных писем и ссылок, запуск авторитетных программ защиты от вредоносных программ, регулярное резервное копирование важных данных и использование надежные пароли для всех ваших учетных записей. Кроме того, вы должны убедиться, что у вас есть решение для защиты конечных точек, чтобы любые потенциальные угрозы могли

Чтобы избежать заражения такими угрозами, как программа-вымогатель Blind Eye Locker, пользователи должны убедиться, что их системы всегда обновлены со всеми установленными исправлениями безопасности, практиковать безопасные привычки просмотра, устанавливать решения для защиты от вредоносных программ и регулярно создавать резервные копии своих данных. Кроме того, пользователи никогда не должны открывать электронные письма от неизвестных отправителей, поскольку они могут содержать вредоносные вложения или ссылки, которые могут привести к заражению программой-вымогателем Blind Eye Locker или другими угрозами. Если пользователи считают, что они заражены программой-вымогателем Blind Eye Locker, им следует использовать мощное антивирусное решение для сканирования своих компьютеров, обнаружения и удаления программы-вымогателя Blind Eye Locker, а также любых файлов, связанных с ним.

Записка с требованием выкупа, доставленная вымогателем Blind Eye Locker своим жертвам, гласит:

«Слепой шкафчик для глаз»
Все ваши файлы были зашифрованы
Ваш компьютер был заражен программой-вымогателем-шершнем. Ваши файлы были зашифрованы, и вы не сможете
иметь возможность расшифровать их без нашей помощи. Что я могу сделать, чтобы вернуть свои файлы? Вы можете связаться с создателем этого шкафчика и бесплатно расшифровать ваши файлы, удалить
шкафчик с вашего компьютера. дешифрование бесплатно, так что не напрягайтесь и не связывайте нас.

Помните! вы можете связаться с создателем только через дискорд

Контакт : Гранат (Tnipples) # 4085

Ваш личный идентификатор

В тренде

Наиболее просматриваемые

Загрузка...