BLACK-HEOLAS Ransomware

Mbrojtja e pajisjeve personale dhe të biznesit nga kërcënimet kibernetike moderne nuk ka qenë kurrë më e rëndësishme. Grupet e programeve ransomware vazhdojnë të përsosin mjetet e tyre, duke zgjeruar aftësinë e tyre për të sekuestruar të dhëna, për të ndërprerë operacionet dhe për t'i detyruar viktimat të humbasin financiarisht. Një nga shembujt më të fundit të zbuluar nga studiuesit është BLACK-HEOLAS, një kërcënim i projektuar për t'i bllokuar viktimat nga dosjet e tyre dhe për t'i detyruar ata të paguajnë për akses.

Një izolim i fshehtë: Si funksionon BLACK-HEOLAS

Sapo BLACK-HEOLAS infiltron një sistem, ai menjëherë fillon të enkriptojë të dhënat e ruajtura. Gjatë këtij procesi, çdo skedar i prekur riemërohet në një varg të gjeneruar rastësisht dhe merr prapashtesën '.hels'. Për shembull, një imazh i thjeshtë i quajtur '1.png' bëhet '3af0c84a5dae45fca594c0539f367836.hels'. Pas enkriptimit, malware lëshon një shënim shpërblimi të titulluar 'hels.readme.txt', i cili i shpjegon situatën viktimës.

Shënimi pohon se deshifrimi është i pamundur pa ndihmën e sulmuesve dhe e detyron viktimën të paguajë 0.01 BTC. Gjithashtu dikton afate të rrepta: shuma dyfishohet pas tre ditësh, rrezikohet humbja e përhershme pas një jave dhe premtohet ekspozimi i të dhënave pas tridhjetë ditësh mospagese. Për të rritur frikën, mesazhi paralajmëron kundër veprimeve të tilla si rinisja e sistemit ose përdorimi i mjeteve jozyrtare të deshifrimit, duke pretenduar se ato mund të dëmtojnë përgjithmonë të dhënat e enkriptuara.

Pse pagesa e shpërblesës është një rrezik serioz

Edhe pse BLACK-HEOLAS e konsideron pagesën si zgjidhjen e vetme, viktimat duhet të shmangin dorëzimin. Grupet kriminale i injorojnë rregullisht viktimat pasi marrin fonde, duke i lënë ato pa paratë dhe dosjet e tyre. Edhe më keq, pagesat ndihmojnë në mbështetjen e ekonomisë së ransomware-it, duke mundësuar sulme të mëtejshme. Me shumicën e llojeve moderne të ransomware-it, deshifrimi është me të vërtetë i pamundur pa çelësat e sulmuesve, por pagesa prapëseprapë nuk mbart asnjë garanci.

E vetmja metodë e besueshme e rikuperimit është rikthimi i skedarëve nga kopje rezervë të sigurta. Heqja e infeksionit nga sistemi mund të ndalojë dëmtime të mëtejshme, por nuk e zhbën enkriptimin e kryer tashmë.

Si i arrin BLACK-HEOLAS objektivat e tij

Kërcënimi përhapet përmes shumë prej të njëjtave kanaleve të përdorura nga operatorët e tjerë të ransomware-it. Skedarët keqdashës mund të maskohen si dokumente, instalues ose arkiva legjitime, dhe thjesht hapja e tyre mund të shkaktojë infeksionin. Sulmuesit mbështeten gjithashtu në metoda të përhapura shpërndarjeje, të tilla si:

  • Email-e phishing, karremime të inxhinierisë sociale dhe bashkëngjitje ose lidhje të dëmshme
  • Shkarkime nga makina, ngarkues trojanë, përditësime të rreme, softuer të hakuar dhe faqe falas jo të besueshme

Disa lloje të programeve keqdashëse janë madje të afta të përhapen përmes rrjeteve lokale ose disqeve të lëvizshme, duke u lejuar atyre të arrijnë në sisteme shtesë pa ndërveprimin e përdoruesit.

Forcimi i Mbrojtjes suaj Kibernetike

Një sulmues i vendosur ka nevojë vetëm për një gabim të vetëm në gjykim për të kompromentuar një pajisje. Zbatimi i zakoneve të forta mbrojtëse zvogëlon ndjeshëm rrezikun e të qenit viktimë.

Praktikat thelbësore të sigurisë përfshijnë:

  • Mbajtja e kopjeve rezervë jashtë linje ose në distancë të ruajtura në media të veçanta
  • Mbajtja e sistemeve operative, aplikacioneve dhe mjeteve të sigurisë plotësisht të përditësuara

Përtej këtyre bazave, përdoruesit duhet të përvetësojnë zakone që e bëjnë shfrytëzimin shumë më të vështirë. Shmangni hapjen e bashkëngjitjeve të pakërkuara ose klikimin e lidhjeve të panjohura, veçanërisht në mesazhet që krijojnë urgjencë ose imitojnë subjektet e besuara. Shkarkoni softuer ekskluzivisht nga burime me reputacion të mirë dhe refuzoni programet pirate ose mjetet jozyrtare të aktivizimit, pasi këto janë bartës të zakonshëm të programeve keqdashëse. Përdorimi i një pakete të përparuar sigurie me monitorim kërcënimesh në kohë reale shton një shtresë shtesë mbrojtjeje, veçanërisht kundër familjeve të reja të programeve ransomware. Së fundmi, çaktivizimi i makrove në dokumente dhe kufizimi i privilegjeve administrative mund të parandalojnë që në fillim ekzekutimin e skripteve të dëmshme.

Të qëndrosh përpara kërcënimeve

BLACK-HEOLAS është një tjetër kujtesë se ransomware mbetet një nga rreziqet më të rënda dixhitale sot. Me mbrojtjet e duhura në vend, siç janë kopjet rezervë të vazhdueshme, zakonet e kujdesshme të shfletimit dhe mjetet e përditësuara të sigurisë, përdoruesit mund ta zvogëlojnë ndjeshëm mundësinë e humbjes së të dhënave ose të rënies në skema zhvatjeje. Mbrojtja proaktive mbetet linja më e fortë e mbrojtjes kundër kërcënimeve të këtij lloji.

System Messages

The following system messages may be associated with BLACK-HEOLAS Ransomware:

==============> BLACK-HEOLAS <==============

> What Happenned?
----------------------------------------------------
Your important files are locked by encryption.
A large number of your documents, photos, videos, databases and other files are now inaccessible - they have been encrypted.
Don't waste time trying to recover them yourself - it won't work.
No one can restore your files except via our decryption service.

> How to pay
----------------------------------------------------
You have only three days to make the required payment. Once that deadline passes, the price will be doubled.
If you do not pay within 7 days, the decryptor will be destroyed and your files will be lost forever.
After a month, your files will be published on dark web and social sites.

Once payment is complete, email or send via Tox a screenshot of the payment confirmation and your Decrypt ID - we will then provide the decryptor.
Payment is accepted only in BTC, and the price is non-negotiable.

Payment Amount: 0.01 BTC
Bitcoin Address: bc1qtlv3t0th342zc95mhgft8hcva949dj3hl9ykny

> Contacts
----------------------------------------------------
Support Tox:2900CE9AE763FDC8206A01166943B81E61C0AB9043CC00A61F7332D00A28441216359DA46C22
* You must use the Tox Messenger to contact us.
Download it here: hxxps://tox.chat/download.html
Support Email: BlackHeolasSupport@onionmail.org

> Recommendations
----------------------------------------------------
DO NOT shut down or restart your systems - this may result in permanent damage to encrypted files.
DO NOT rename, move, or alter any encrypted files or the provided readme files.
DO NOT use 3rd party tools to decrypt.
If you violate these rules, we cannot guarantee a successful recovery.

Decryption ID:

Në trend

Më e shikuara

Po ngarkohet...