Threat Database Ransomware B-Panther Ransomware

B-Panther Ransomware

B-Panther është një lloj ransomware që paraqet një kërcënim të rëndësishëm në fushën e teknologjisë së informacionit. Ky softuer kërcënues funksionon duke enkriptuar skedarët në sistemin e viktimës dhe më pas kërkon një shpërblim në këmbim të çelësit të deshifrimit.

Në një eksperiment në një sistem testimi, u vu re se B-Panther zbatoi enkriptimin e skedarëve duke shtuar një shtesë '.B-Panther' në emrat e skedarëve të skedarëve të prekur. Për ta ilustruar këtë, nëse një skedar do të quhej fillimisht '1.jpg' pas enkriptimit, do të shfaqej si '1.jpg.B-Panther'. Kjo konventë emërtimi u zbatua vazhdimisht për të gjithë skedarët që ranë viktimë e procesit të enkriptimit të B-Panther; për shembull, '2.doc' do të bëhej '2.doc.B-Panther'.

Pas përfundimit të kriptimit të skedarëve, B-Panther shfaqi një sjellje uniforme duke gjeneruar shënime identike shpërblimi. Këto shënime shpërblimi iu paraqitën viktimës në dy formate: një dritare kërcyese dhe një skedar teksti me emrin 'SI TË DEKRIPTojmë Skedarët.txt.' Vlen të përmendet se përmbajtja e këtyre shënimeve është shkruar në gjuhën portugeze. Është thelbësore të pranohet se B-Panther është kategorizuar si pjesë e familjes Xorist Ransomware , duke treguar prejardhjen e saj brenda peizazhit më të gjerë të kërcënimeve të ransomware.

Ransomware B-Panther posedon aftësi të konsiderueshme shkatërruese

Pas përkthimit të përmbajtjes së gjetur në shënimet e shpërblesës së B-Panther, bëhet e qartë se këto shënime shërbejnë si një njoftim për viktimën, duke e informuar atë se të dhënat e tyre i janë nënshtruar enkriptimit. Shënimet shprehen qartë se rruga ekskluzive për rikuperimin e të dhënave të koduara është blerja e çelësave të deshifrimit dhe mjeteve të lidhura nga aktorët keqdashës përgjegjës për sulmin e ransomware.

Për më tepër, viktimave u jepen informacione thelbësore në lidhje me kornizën kohore brenda së cilës ata duhet të fillojnë komunikimin me sulmuesit. Një paralajmërim u lëshohet viktimave kundër çdo përpjekjeje për të modifikuar ose fshirë skedarët e koduar, si dhe kundër zbulimit të informacionit rreth vetë ransomware. Një këshillë e tillë paralajmëruese nënvizon seriozitetin e situatës dhe pasojat e veprimeve të caktuara.

Është e rëndësishme të pranohet se, në shumicën e rasteve, deshifrimi i të dhënave të koduara është pothuajse i pamundur pa përfshirjen e drejtpërdrejtë nga kriminelët kibernetikë. Përjashtimet nga ky rregull janë shumë të rralla dhe zakonisht ndodhin kur ransomware i përdorur në sulm përmban dobësi të rënda.

Një aspekt i rëndësishëm për t'u marrë parasysh është se viktimat, edhe kur përmbushin kërkesat për shpërblim, shpesh nuk marrin çelësat dhe mjetet e nevojshme të deshifrimit për të zhbllokuar të dhënat e tyre. Kjo situatë ndodh pavarësisht pagesës së viktimës. Si rezultat, këshillohet fuqimisht të mos iu nënshtroheni kërkesave të sulmuesve, pasi rikuperimi i të dhënave mbetet i pasigurt dhe duke paguar shpërblimin, njeriu mbështet pa dashje aktivitetet e paligjshme të kryera nga këta kriminelë kibernetikë.

Mbroni të dhënat tuaja kundër ndërhyrjeve të malware

Mbrojtja e të dhënave tuaja kundër ndërhyrjeve të malware është thelbësore në peizazhin dixhital të sotëm. Malware, që nënkupton softuerin kërcënues, përfshin viruse, trojanë, ransomware, spyware, worms dhe programe të tjera të pasigurta që mund të rrezikojnë të dhënat dhe privatësinë tuaj. Këtu janë hapat që përdoruesit mund të ndërmarrin për të mbrojtur të dhënat e tyre kundër ndërhyrjeve të malware:

Instaloni softuerin anti-malware

Përdorni softuer të besueshëm kundër malware dhe mbajeni të përditësuar. Këto programe sigurie mund të zbulojnë dhe heqin malware nga kompjuteri juaj.

  • Mbani të përditësuar sistemet operative dhe softuerin: Përditësoni rregullisht sistemin tuaj operativ, shfletuesit e internetit dhe aplikacionet softuerike. Përditësimet e softuerit shpesh përfshijnë arna që rregullojnë dobësitë që malware mund të shfrytëzojnë.

Aktivizo mbrojtjen e murit të zjarrit :

  • Aktivizoni një mur zjarri në kompjuterin tuaj ose ruterin e rrjetit. Firewall-et ndihmojnë në bllokimin e trafikut të fabrikuar të rrjetit në hyrje dhe në dalje.

Jini të kujdesshëm me email :

  • Shmangni aksesin në bashkëngjitjet e postës elektronike ose klikimin në lidhje nga burime të panjohura ose të dyshimta. Përdorni filtrat e spamit për të filtruar automatikisht emailet potencialisht mashtruese.

Praktikoni Shfletimin e Sigurt :

  • Jini të kujdesshëm kur vizitoni faqet e internetit. Qëndroni në faqet e internetit të besueshme dhe shmangni shkarkimin e skedarëve ose klikimin e dritareve kërcyese nga burime jo të besueshme. Merrni parasysh përdorimin e shtesave të shfletuesit që mund të ndihmojnë në bllokimin e faqeve të internetit dhe reklamave të pasigurta.

Përdorni fjalëkalime të forta, unike :

  • Krijoni fjalëkalime të forta, komplekse dhe unike për llogaritë tuaja në internet. Përdorimi i një menaxheri fjalëkalimi për të gjeneruar dhe ruajtur këto fjalëkalime është një ide e mirë. Aktivizo vërtetimin me dy faktorë (2FA) kudo që të jetë e mundur për një shtresë të shtuar sigurie.

Edukoni veten :

  • Kërkoni kërcënimet më të fundit të malware dhe teknikat e sulmit. Jini të kujdesshëm ndaj taktikave të inxhinierisë sociale, të tilla si phishing, ku sulmuesit ju mashtrojnë për të zbuluar informacione të ndjeshme.

Rezervoni rregullisht të dhënat tuaja :

  • Rezervoni rregullisht të dhënat tuaja të rëndësishme në një disk të jashtëm ose në një shërbim të bazuar në cloud. Në rast të një infeksioni malware, mund t'i rivendosni të dhënat tuaja nga një kopje rezervë e pastër.

Duke ndjekur këto hapa dhe duke mbajtur praktika të mira të sigurisë kibernetike, përdoruesit mund të reduktojnë ndjeshëm rrezikun e tyre për t'u bërë viktimë e ndërhyrjeve të malware dhe të mbrojnë të dhënat e tyre të vlefshme.

Shënimet e shpërblimit të shfaqura si një dritare kërcyese dhe skedar teksti përmbajnë mesazhin e mëposhtëm në portugalisht:

'Dados Criptografados (.B-Panther)
Një unica forma de desbloquear os arquivos é
përvetësoj ose Decryptor+Chave përkatësisht një ID-647268905937
zili ose nuk ka email për kontaktin: recoverybpanther@proton.me

prazo max para o contato 22/08/2023 17:00 PM

N fshij arquivos trancados

N não renomeie os arquivos trancados .B-Panterë

N não poste esta mensagem em nenhum site
nem denuncie pois podem bloquear este email.'

Në trend

Më e shikuara

Po ngarkohet...