Threat Database Ransomware Black Basta Ransomware

Black Basta Ransomware

Bonitetna ocena

Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 3
Prvič viden: April 27, 2022
Nazadnje viden: October 4, 2022
Zadeti OS: Windows

Black Basta Ransomware je močna grožnja, ki jo uporablja kibernetski kriminalna organizacija za zaklepanje podatkov ciljnih organizacij. Zdi se, da je operacija osredotočena na cilje podjetja in ne posebej na posamezne uporabnike. Algoritem za šifriranje grožnje, ki ga ni mogoče zlomiti, zagotavlja, da vseh zaklenjenih datotek ne bo mogoče rešiti brez dostopa do pravilnih ključev za dešifriranje.

Kadar koli Black Basta Ransomware šifrira datoteko, spremeni tudi izvirno ime te datoteke. Žrtve bodo dejansko opazile, da ima velika večina datotek, shranjenih na okvarjeni napravi, datotečno pripono .basta. Poleg tega bo grožnja spremenila trenutno ozadje namizja z novo sliko in ustvarila besedilno datoteko v sistemu z imenom »readme.txt«.

Pregled opombe z odkupnino

Sporočilo, predstavljeno na sliki ozadja, je kratko in jedrnato. Žrtve naroči, naj odprejo besedilno datoteko, da prejmejo dodatne podrobnosti o svojih naslednjih domnevnih korakih. Odkupnina, dostavljena prek besedilne datoteke, razkriva, da hekerji izvajajo shemo dvojnega izsiljevanja. V skladu s sporočilom so bile namreč zbrane in iz okužene naprave izvlečene številne občutljive datoteke.

Hekerji grozijo, da bodo te zasebne in zaupne podatke objavili javnosti, če žrtve ne bodo plačale zahtevane odkupnine. Razkrite informacije bodo objavljene na namenski spletni strani, ki gostuje v omrežju TOR. Spletno mesto vedno vsebuje funkcijo klepeta za stik z napadalci. Običajno organizacije za kibernetski kriminal, osredotočene na operacije izsiljevalske programske opreme, zahtevajo milijone od svojih žrtev, da pomagajo obnoviti šifrirane podatke, Black Basta Ransomware pa bo verjetno zahteval enako.

Sporočilo, predstavljeno na sliki ozadja namizja, je:

' Vaše omrežje šifrira skupina Black Basta.
Navodila v besedilni datoteki readme.txt

Opomba o odkupnini, ki jo najdete v besedilni datoteki, je:

Vaši podatki so ukradeni in šifrirani
Podatki bodo objavljeni na spletni strani TOR, če ne boste plačali odkupnine
Lahko nas kontaktirate in dešifrirate eno datoteko brezplačno na tem spletnem mestu TOR
(najprej morate prenesti in namestiti brskalnik TOR hxxps://torproject.org)
hxxps://aazsbsgya565vlu2c6bzy6yfiebkcbtvvcytvolt33s77xypi7nypxyd.onion/

ID vašega podjetja za prijavo: '

V trendu

Najbolj gledan

Nalaganje...