Threat Database Ransomware BLACK ICE Ransomware

BLACK ICE Ransomware

BLACK ICE është emri i një kërcënimi malware që bie në kategorinë e ransomware. Kërcënimi është krijuar posaçërisht për të depërtuar në sistemet kompjuterike, për të enkriptuar të dhëna të vlefshme dhe më pas për të kërkuar pagesë, ose një shpërblim, nga viktima në këmbim të çelësit të deshifrimit. Veçanërisht, ky operacion i veçantë ransomware përdor teknika të zhvatjes së dyfishtë ku kriminelët kibernetikë jo vetëm që kodojnë të dhënat e viktimave të tyre, por gjithashtu kërcënojnë të lëshojnë informacione të ndjeshme të mbledhura nga pajisjet e komprometuara.

ransomware kryen një proces që kodon sistematikisht skedarët e ruajtur në sistemin e shkelur. Ky proces i enkriptimit përfshin gjithashtu modifikimin e emrave të skedarëve të skedarëve të prekur duke u shtuar atyre shtesën '.ICE'. Për shembull, një skedar i quajtur fillimisht '1.jpg' do të transformohet në '1.jpg.ICE' pasi t'i nënshtrohet enkriptimit.

Pasi kriptimi të përfundojë me sukses, BLACK ICE Ransomware krijon një skedar teksti të quajtur 'ICE_Recovery.txt' që synon t'i komunikojë kërkesat e sulmuesve viktimës. Shënimet e shpërblesës të lëna nga këto lloje kërcënimesh malware zakonisht përshkruajnë kërkesat e aktorëve të kërcënimit dhe ofrojnë udhëzime për pagesën e një shpërblimi.

Ransomware BLACK ICE shkakton dëme të konsiderueshme duke mbyllur të dhënat e viktimave

Shënimi i shpërblesës i gjeneruar nga BLACK ICE Ransomware shërben për të informuar viktimat e tij fatkeqe se kriminelët kibernetikë kanë vjedhur fillimisht të dhëna të ndjeshme nga pajisja përpara se të kodojnë skedarët e ruajtur atje. Për të rikuperuar të dhënat e tyre, viktimat udhëzohen të dërgojnë mesazhe në dy adresa specifike emaili - 'Black.Ice85@onionmail.org' dhe 'Black.Ice85@skiff.com'.

Për më tepër, viktimave u kërkohet të paraqesin një skedar të vetëm për të shërbyer si test për aftësitë e deshifrimit të sulmuesve. Ndërsa shuma e saktë që pritet të paguajnë viktimat mbetet e pazbuluar brenda mesazhit, ai thotë në mënyrë eksplicite se shpërblesa duhet të dërgohet duke përdorur kriptomonedhën Bitcoin. Nëse viktimat refuzojnë të plotësojnë kërkesat e hakerëve, atëherë ato kërcënohen se të dhënat e marra nga sistemet e tyre do të dalin në publik.

Megjithatë, edhe përmbushja e kërkesave për shpërblim nuk garanton që viktimat do të marrin çelësat ose softuerin e premtuar të deshifrimit. Rrjedhimisht, ekspertët e sigurisë kibernetike paralajmërojnë kundër zbatimit të kërkesave të tilla. Pagesa e shpërblimit jo vetëm që nuk siguron rikthimin e të dhënave, por gjithashtu kontribuon drejtpërdrejt në vazhdimësinë e aktiviteteve të paligjshme të orkestruara nga këta kriminelë.

Është thelbësore që të hiqet plotësisht BLACK ICE Ransomware nga sistemet e infektuara për të parandaluar çdo kriptim të mëtejshëm të të dhënave. Megjithatë, është thelbësore të kuptohet se heqja qafe e vetë ransomware nuk do të rikuperojë të dhënat që tashmë kanë rënë viktimë e kriptimit të tij.

Mos e neglizhoni sigurinë e pajisjeve dhe të dhënave tuaja

Mbrojtja e pajisjeve dhe të dhënave tuaja nga sulmet e ransomware është jashtëzakonisht e rëndësishme në peizazhin e sotëm dixhital. Këtu janë disa hapa që përdoruesit mund të ndërmarrin për të përmirësuar mbrojtjen e tyre kundër kërcënimeve të tilla:

  • Rezervime të rregullta : Mbani kopje rezervë të rregullt të të dhënave tuaja të rëndësishme në një sistem ruajtjeje jashtë linje ose të bazuar në cloud. Kjo siguron që edhe nëse skedarët tuaj janë të koduar nga ransomware, ju mund t'i rivendosni ato pa paguar shpërblimin.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni dhe përditësoni softuer me reputacion kundër malware në të gjitha pajisjet tuaja. Ky softuer mund të ndihmojë në zbulimin dhe parandalimin e infeksioneve të ransomware para se ato të mund të përhapen.
  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemin tuaj operativ, softuerin dhe aplikacionet. Shumë sulme ransomware synojnë dobësitë në softuerët e vjetëruar, kështu që qëndrimi i përditësuar mund t'i rregullojë këto dobësi.
  • Përdorni fjalëkalime të forta, unike : Përdorni fjalëkalime të forta dhe unike për të gjitha llogaritë tuaja dhe merrni parasysh përdorimin e një menaxheri të fjalëkalimeve për t'i gjurmuar ato në mënyrë të sigurt.
  • Aktivizo vërtetimin me dy faktorë (2FA) : Përdor autentikimin me dy faktorë kudo që të jetë e mundur. Kjo do të rrisë sigurinë e të dhënave tuaja duke kërkuar një hap të dytë verifikimi përtej vetëm një fjalëkalimi.
  • Kini kujdes me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm ndaj bashkëngjitjeve dhe lidhjeve të postës elektronike, veçanërisht nëse ato janë të papritura ose vijnë nga dërgues të panjohur. Verifikoni identitetin e dërguesit përpara se të hapni ndonjë gjë të dyshimtë.
  • Përgatituni : Qëndroni të informuar për taktikat më të fundit të phishing dhe ransomware. Edukoni veten dhe anëtarët e familjes tuaj për rreziqet e klikimit në lidhje të dyshimta ose shkarkimit të skedarëve të panjohur.
  • Protokolli i Sigurt i Desktopit në distancë (RDP) : Nëse përdorni Protokollin e Desktopit në distancë, sigurohuni që ai të jetë i siguruar me fjalëkalime të forta dhe, nëse është e mundur, i kufizuar në adresa IP specifike.
  • Çaktivizo makro : Çaktivizo makrot në dokumente, fletëllogaritëse dhe prezantime nëse nuk janë absolutisht të nevojshme. Makrot me qëllim të keq janë një vektor i zakonshëm për ofrimin e ransomware.

Duke ndjekur këto hapa dhe duke adoptuar një mentalitet të ndërgjegjshëm për sigurinë, rreziku për t'u bërë viktimë e sulmeve ransomware do të reduktohet ndjeshëm dhe ju do të mbroni më mirë pajisjet tuaja dhe të dhënat e vlefshme.

Teksti i plotë i mesazhit të shpërblesës që u është lënë viktimave të BLACK ICE Ransomware është:

'Identifikimi personal: -
+++ BLACK ICE +++

TË GJITHË SHOJËT TUAJ TË RËNDËSISHËM JANË VJEDHUR DHE TË KRIPTUARA!
dhe tani keni shtrirjen "ICE".

Ekziston vetëm një mënyrë për të rikthyer skedarët tuaj:

Kontaktoni me ne

Në rreshtin e temës, ju lutemi shkruani ID-në tuaj personale

Për të vërtetuar se ne mund të deshifrojmë skedarët tuaj, na dërgoni 1 skedar të parëndësishëm të enkriptuar. (deri në 1 MB) dhe ne do t'i deshifrojmë ato falas.

Ne pranojmë Bitcoin

Na kontaktoni:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

+Mos i fshini ose modifikoni skedarët e koduar.

+Çdo përpjekje për të rivendosur skedarët tuaj me softuerin e palëve të treta do të jetë fatale për skedarët tuaj!
Për të rikuperuar të dhënat tuaja dhe për të mos lejuar rrjedhjen e të dhënave, është e mundur vetëm përmes blerjes së një çelësi privat nga ne.

+Mos shkoni te kompanitë e rikuperimit, ato janë në thelb vetëm ndërmjetës që do të fitojnë para nga ju dhe do t'ju mashtrojnë.
Ne jemi të vetëdijshëm për rastet kur kompanitë e rikuperimit ju thonë se çmimi i shpërblimit është 5 BTC por në fakt ata negociojnë fshehurazi me ne për 1 BTC, kështu që ata fitojnë 4 BTC nga ju.
Nëse do të na drejtoheshe direkt pa ndërmjetës, do të paguanit 5 herë më pak, pra 1 BTC.'

Në trend

Më e shikuara

Po ngarkohet...