Threat Database Ransomware BLACK ICE Ransomware

BLACK ICE Ransomware

BLACK ICE je ime grožnje z zlonamerno programsko opremo, ki spada v kategorijo izsiljevalske programske opreme. Grožnja je posebej zasnovana za infiltracijo v računalniške sisteme, šifriranje dragocenih podatkov in naknadno zahtevanje plačila ali odkupnine od žrtve v zameno za ključ za dešifriranje. Predvsem ta posebna operacija izsiljevalske programske opreme uporablja tehnike dvojnega izsiljevanja, pri katerih kibernetski kriminalci ne le šifrirajo podatkov svojih žrtev, ampak tudi grozijo z izdajo občutljivih informacij, zbranih iz ogroženih naprav.

Izsiljevalska programska oprema izvaja postopek, ki sistematično šifrira datoteke, shranjene v poškodovanem sistemu. Ta postopek šifriranja vključuje tudi spreminjanje imen prizadetih datotek z dodajanjem pripone '.ICE'. Na primer, datoteka s prvotnim imenom '1.jpg' bo po šifriranju pretvorjena v '1.jpg.ICE'.

Ko je šifriranje uspešno zaključeno, izsiljevalska programska oprema BLACK ICE ustvari besedilno datoteko z imenom 'ICE_Recovery.txt', namenjeno sporočanju zahtev napadalcev žrtvi. Opombe o odkupnini, ki jih pustijo te vrste groženj z zlonamerno programsko opremo, običajno opisujejo zahteve akterjev groženj in vsebujejo navodila za plačilo odkupnine.

Izsiljevalska programska oprema BLACK ICE povzroči znatno škodo z zaklepanjem podatkov žrtev

Obvestilo o odkupnini, ki ga ustvari izsiljevalska programska oprema BLACK ICE, služi za obveščanje nesrečnih žrtev, da so kiberkriminalci najprej ukradli občutljive podatke iz naprave, preden so šifrirali tam shranjene datoteke. Za obnovitev svojih podatkov je žrtvam naročeno, da pošljejo sporočilo na dva določena e-poštna naslova - 'Black.Ice85@onionmail.org' in 'Black.Ice85@skiff.com.'

Poleg tega morajo žrtve predložiti eno datoteko, ki bo služila kot test za dešifriranje zmožnosti napadalcev. Čeprav natančen znesek, ki naj bi ga žrtve plačale, v sporočilu ostaja nerazkrit, izrecno navaja, da mora biti odkupnina poslana s kriptovaluto Bitcoin. Če žrtve nočejo izpolniti zahtev hekerjev, jim nato grozijo, da bodo podatki, vzeti iz njihovih sistemov, pricurljali v javnost.

Vendar tudi izpolnitev zahtev po odkupnini ne zagotavlja, da bodo žrtve prejele obljubljene ključe za dešifriranje ali programsko opremo. Posledično strokovnjaki za kibernetsko varnost opozarjajo, da ne sledijo takim zahtevam. Plačilo odkupnine ne samo, da ne zagotavlja obnovitve podatkov, ampak tudi neposredno prispeva k ohranjanju nezakonitih dejavnosti, ki jih orkestrirajo ti kriminalci.

Bistveno je, da popolnoma odstranite izsiljevalsko programsko opremo BLACK ICE iz okuženih sistemov, da preprečite nadaljnje šifriranje podatkov. Vendar pa je ključnega pomena razumeti, da se znebite same izsiljevalske programske opreme ne boste obnovili podatkov, ki so že bili žrtev njenega šifriranja.

Ne zanemarjajte varnosti svojih naprav in podatkov

Zaščita vaših naprav in podatkov pred napadi izsiljevalske programske opreme je izjemno pomembna v današnji digitalni pokrajini. Tukaj je nekaj korakov, ki jih lahko uporabniki izvedejo, da izboljšajo svojo obrambo pred takšnimi grožnjami:

  • Redne varnostne kopije : vzdržujte redne varnostne kopije vaših pomembnih podatkov v sistemu za shranjevanje brez povezave ali v oblaku. To zagotavlja, da jih lahko obnovite brez plačila odkupnine, tudi če so vaše datoteke šifrirane z izsiljevalsko programsko opremo.
  • Uporabite zanesljivo varnostno programsko opremo : namestite in posodobite priznano programsko opremo proti zlonamerni programski opremi na vse svoje naprave. Ta programska oprema lahko pomaga odkriti in preprečiti okužbe z izsiljevalsko programsko opremo, preden se lahko uveljavi.
  • Posodabljajte programsko opremo : redno posodabljajte svoj operacijski sistem, programsko opremo in aplikacije. Številni napadi z izsiljevalsko programsko opremo so usmerjeni na ranljivosti v zastareli programski opremi, zato lahko te ranljivosti popravite, če ste na tekočem.
  • Uporabite močna, edinstvena gesla : uporabite močna in edinstvena gesla za vse svoje račune in razmislite o uporabi upravitelja gesel, da jih boste varno spremljali.
  • Omogoči dvostopenjsko avtentikacijo (2FA) : Uporabite dvofaktorsko avtentikacijo, kjer koli je to mogoče. To bo povečalo varnost vaših podatkov, saj bo poleg gesla potreben še drugi korak preverjanja.
  • Bodite previdni pri e-poštnih prilogah in povezavah : bodite previdni pri e-poštnih prilogah in povezavah, še posebej, če so nepričakovane ali prihajajo od neznanih pošiljateljev. Preden odprete kar koli sumljivega, preverite pošiljateljevo identiteto.
  • Pripravite se : Bodite obveščeni o najnovejših taktikah lažnega predstavljanja in izsiljevalske programske opreme. Poučite sebe in svoje družinske člane o tveganjih klikanja sumljivih povezav ali prenosa neznanih datotek.
  • Protokol varnega oddaljenega namizja (RDP) : če uporabljate protokol oddaljenega namizja, zagotovite, da je zavarovano z močnimi gesli in, če je mogoče, omejeno na določene naslove IP.
  • Onemogoči makre : onemogočite makre v dokumentih, preglednicah in predstavitvah, razen če so nujno potrebni. Zlonamerni makri so pogost vektor za dostavo izsiljevalske programske opreme.

Če sledite tem korakom in sprejmete miselnost, ki se zaveda varnosti, se bo tveganje, da postanete žrtev napadov izsiljevalske programske opreme, občutno zmanjšalo in bolje boste zaščitili svoje naprave in dragocene podatke.

Celotno besedilo sporočila o odkupnini, ki je bilo prepuščeno žrtvam izsiljevalske programske opreme BLACK ICE, je:

'Osebna izkaznica: -
+++ ČRNI LED +++

VSE VAŠE POMEMBNE DATOTKE SO UKRADENE IN ŠIFRIRANE!
in zdaj imajo razširitev "ICE".

Datoteke lahko dobite nazaj samo na en način:

Kontaktirajte nas

V vrstico z zadevo napišite svojo osebno izkaznico

Da dokažete, da lahko dešifriramo vaše datoteke, nam pošljite 1 nepomembno šifrirano datoteko. (do 1 MB) in jih bomo brezplačno dešifrirali.

Sprejemamo Bitcoin

Kontaktiraj nas:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

+Ne brišite ali spreminjajte šifriranih datotek.

+Vsak poskus obnovitve vaših datotek s programsko opremo tretjih oseb bo usoden za vaše datoteke!
Obnovitev vaših podatkov in preprečitev uhajanja podatkov je možna samo z nakupom zasebnega ključa pri nas.

+Ne hodite k podjetjem za izterjavo, v bistvu so le posredniki, ki bodo na vas zaslužili in vas ogoljufali.
Dobro poznamo primere, ko vam podjetja za izterjavo povedo, da je cena odkupnine 5 BTC, v resnici pa se na skrivaj pogajajo z nami za 1 BTC, tako da od vas zaslužijo 4 BTC.
Če bi se obrnili na nas neposredno brez posrednikov, bi plačali 5-krat manj, to je 1 BTC.'

V trendu

Najbolj gledan

Nalaganje...