Threat Database Ransomware Basn Ransomware

Basn Ransomware

Basn skadliga hot har identifierats som en typ av skadlig programvara känd som ransomware av infosec-forskare. Ransomware är en typ av skadlig kod som krypterar data och kräver betalning av en lösensumma i utbyte mot dekryptering.

Om Basn Ransomware lyckas infiltrera ett offers enhet, kommer det att initiera en krypteringsprocess som kommer att påverka de flesta filer som lagras i systemet. Dessutom kommer hotet att lägga till deras ursprungliga filnamn med filtillägget '.basn'. Till exempel skulle en fil med namnet '1.doc' bli '1.doc.basn' efter kryptering, medan '2.png' skulle bli '2.png.basn' och så vidare.

Ransomwaren levererar sedan en lösensumma med titeln "lås upp dina filer.txt" och släpper den på skrivbordet på den skadade enheten. Innehållet i meddelandet indikerade att Basn Ransomware är utformad för att rikta sig mot affärsenheter snarare än enskilda hemanvändare.

Basn Ransomware tar offrens data som gisslan

Offren för en ransomware-attack underrättas genom en lösensumma om att deras företagsnätverk har äventyrats och att deras filer har krypterats. Lösenedeln indikerar också att känslig data har exfiltrerats från deras system. Detta tyder på att hotaktörerna driver en dubbel utpressningsoperation för att maximera trycket på offren att betala den begärda lösen. Angriparna uppger att lösensumman måste göras i Bitcoin eller Monero kryptovaluta. I utbyte kommer de förmodligen att förse de drabbade enheterna med ett dekrypteringsverktyg för de berörda filerna och kommer inte att släppa den stulna informationen till allmänheten.

Baserat på omfattande forskning om ransomware-attacker har det visat sig att dekryptering utan angriparnas hjälp i de flesta fall är osannolik. Undantag finns endast i fall där själva ransomware-hotet är felaktigt. Även om lösensumman betalas, får offren ofta inte dekrypteringsnycklarna eller verktygen för att återställa sina data. Därför avråds det starkt från att betala lösensumman eftersom det inte finns någon garanti för dataåterställning, och det uppmuntrar bara till kriminella aktiviteter.

Steg för att förhindra ransomware-hot som Basn Ransomware från att låsa dina data

Att stoppa ransomware-hot från att kryptera data är en kritisk aspekt för att skydda mot dessa attacker. Det första och viktigaste steget som användare kan ta är att implementera förebyggande åtgärder, såsom att upprätthålla starka säkerhetspraxis, hålla programvaran uppdaterad och begränsa användningen av administratörsbehörigheter.

Användare kan också minimera sin attackyta genom att begränsa deras nätverk och dataåtkomst till endast nödvändiga och auktoriserade parter. Det är också viktigt att regelbundet säkerhetskopiera data och lagra dem på en säker och isolerad plats, eftersom det gör det möjligt för användare att återställa sin data om ransomwaren krypterar originalfilerna.

Dessutom bör användare vara försiktiga med misstänkta e-postmeddelanden, bilagor och länkar, eftersom dessa är vanliga attackvektorer för ransomware. Det är viktigt att undvika att klicka på länkar eller ladda ner bilagor från okända eller opålitliga källor, eftersom dessa kan innehålla skadlig programvara som kan infektera systemet.

Sammanfattningsvis, för att förhindra ransomware-attacker från att kryptera data, måste användare implementera en kombination av säkerhetsåtgärder, hålla sin programvara uppdaterad, begränsa sitt nätverk och dataåtkomst, regelbundet säkerhetskopiera sina data och iaktta försiktighet när de interagerar med misstänkta e-postmeddelanden och länkar.

Den fullständiga texten i lösenmeddelandet som levereras av Basn Ransomware är:

Hej, ditt företags dator är krypterad av mig, och databasen och data laddas ner. Om du inte vill att jag ska avslöja detta material måste du betala mig en lösen. Efter att ha mottagit lösensumman kommer jag att radera alla nedladdade filer och hjälpa dig att dekryptera din dator, annars om vi gör det kommer vi att avslöja detta material och ditt företag kommer att möta oöverträffade konsekvenser.

Vi jobbar bara för pengar och förstör inte ditt nätverk, och vi är väldigt ärliga. Efter att ha mottagit lösen kommer vi också att förse dig med information om sårbarheten i ditt system för att hjälpa dig att åtgärda sårbarheten för att undvika återangrepp.

Om du tvivlar på vår förmåga att dekryptera filer kan du skicka några krypterade filer till mig så kommer jag att dekryptera dem för att bevisa det.

Vänligen betala lösensumman i Bitcoin eller Monero.

Använd TOX för att kontakta mig eller mejla mig.

E-post:DavidTIzzo@dnmx.org

TOX:F2274FB1619F122E2B8005C3CC6F63215D4DC6E E6E3937278BA6CE1A199F5A0F5A8E248BF5BE
TOX Ladda ner:hxxps://tox.chat/download.html

Trendigt

Mest sedda

Läser in...