Threat Database Ransomware BLACK ICE Ransomware

BLACK ICE Ransomware

BLACK ICE är namnet på ett malware-hot som faller i kategorin ransomware. Hotet är specifikt utformat för att infiltrera datorsystem, kryptera värdefull data och därefter kräva betalning, eller en lösensumma, från offret i utbyte mot dekrypteringsnyckeln. Noterbart är att denna speciella ransomware-operation använder dubbel utpressningsteknik där cyberbrottslingarna inte bara krypterar sina offers data utan också hotar att släppa känslig information som samlats in från de komprometterade enheterna.

Ransomwaren genomför en process som systematiskt krypterar filerna som lagras på det intrångade systemet. Denna krypteringsprocess innebär också att man ändrar filnamnen på de berörda filerna genom att lägga till tillägget '.ICE' till dem. Till exempel kommer en fil som ursprungligen hette '1.jpg' att omvandlas till '1.jpg.ICE' efter att ha genomgått kryptering.

När krypteringen är klar skapar BLACK ICE Ransomware en textfil med namnet 'ICE_Recovery.txt' avsedd att kommunicera angriparnas krav till offret. Lösenanteckningar som lämnas av dessa typer av skadlig programvara beskriver vanligtvis hotaktörernas krav och ger instruktioner för betalning av en lösensumma.

BLACK ICE Ransomware orsakar betydande skada genom att låsa offers data

Lösenedeln som genereras av BLACK ICE Ransomware tjänar till att informera dess olyckliga offer om att cyberbrottslingarna först har stulit känslig data från enheten innan de krypterar filerna som lagras där. För att återställa sina uppgifter instrueras offren att skicka ett meddelande till två specifika e-postadresser - 'Black.Ice85@onionmail.org' och 'Black.Ice85@skiff.com'.

Dessutom måste offren skicka in en enda fil för att fungera som ett test för angriparnas dekrypteringsförmåga. Även om det exakta beloppet som offren förväntas betala förblir inte avslöjat i meddelandet, står det uttryckligen att lösensumman måste skickas med Bitcoin-kryptovalutan. Om offren vägrar att uppfylla kraven från hackarna, hotas de sedan med att data som tagits från deras system läcker ut till allmänheten.

Men ens efterlevnaden av kraven på lösen garanterar inte att offren kommer att få de utlovade dekrypteringsnycklarna eller programvaran. Följaktligen varnar cybersäkerhetsexperter för att följa sådana krav. Att betala lösensumman misslyckas inte bara med att säkerställa dataåterställning utan bidrar också direkt till upprätthållandet av den olagliga verksamheten som arrangeras av dessa brottslingar.

Det är grundläggande att ta bort BLACK ICE Ransomware helt från de infekterade systemen för att förhindra ytterligare kryptering av data. Det är dock viktigt att förstå att att bli av med själva ransomwaren inte kommer att återställa data som redan har fallit offer för dess kryptering.

Försumma inte säkerheten för dina enheter och data

Att skydda dina enheter och data från ransomware-attacker är extremt viktigt i dagens digitala landskap. Här är flera steg som användare kan vidta för att förbättra sitt försvar mot sådana hot:

  • Regelbundna säkerhetskopior : Upprätthåll regelbundna säkerhetskopior av dina viktiga data på ett offline- eller molnbaserat lagringssystem. Detta säkerställer att även om dina filer är krypterade med ransomware, kan du återställa dem utan att betala lösensumman.
  • Använd pålitlig säkerhetsprogramvara : Installera och uppdatera ansedd anti-malware-programvara på alla dina enheter. Denna programvara kan hjälpa till att upptäcka och förhindra ransomware-infektioner innan de kan få fäste.
  • Håll programvaran uppdaterad : Uppdatera ditt operativsystem, programvara och applikationer regelbundet. Många ransomware-attacker riktar sig mot sårbarheter i föråldrad programvara, så att hålla sig uppdaterad kan korrigera dessa sårbarheter.
  • Använd starka, unika lösenord : Använd starka och unika lösenord för alla dina konton och överväg att använda en lösenordshanterare för att hålla reda på dem på ett säkert sätt.
  • Aktivera tvåfaktorsautentisering (2FA) : Använd tvåfaktorsautentisering där det är möjligt. Detta kommer att öka säkerheten för dina data genom att kräva ett andra verifieringssteg utöver bara ett lösenord.
  • Var försiktig med e-postbilagor och länkar : Var försiktig med e-postbilagor och länkar, särskilt om de är oväntade eller kommer från okända avsändare. Verifiera avsändarens identitet innan du öppnar något misstänkt.
  • Förbered dig : Håll dig informerad om den senaste taktiken för nätfiske och ransomware. Utbilda dig själv och dina familjemedlemmar om riskerna med att klicka på misstänkta länkar eller ladda ner okända filer.
  • Secure Remote Desktop Protocol (RDP) : Om du använder Remote Desktop Protocol, se till att det är säkrat med starka lösenord och, om möjligt, begränsat till specifika IP-adresser.
  • Inaktivera makron : Inaktivera makron i dokument, kalkylblad och presentationer om de inte är absolut nödvändiga. Skadliga makron är en vanlig vektor för att leverera ransomware.

Genom att följa dessa steg och anta ett säkerhetsmedvetet tänkesätt kommer risken att falla offer för ransomware-attacker att minska avsevärt och du kommer att bättre skydda dina enheter och värdefull data.

Den fullständiga texten i lösenmeddelandet som lämnats till offren för BLACK ICE Ransomware är:

'Personligt ID : -
+++ SVART IS +++

ALLA DINA VIKTIGA FILER ÄR STULNA OCH KRYPTERADE!
och har nu tillägget "ICE".

Det finns bara ett sätt att få tillbaka dina filer:

Kontakta oss

Skriv ditt personliga ID i ämnesraden

För att bevisa att vi kan dekryptera dina filer, skicka oss 1 oviktig krypterad fil. (upp till 1 MB) och vi kommer att dekryptera dem gratis.

Vi accepterar Bitcoin

Kontakta oss:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

+Ta inte bort eller ändra krypterade filer.

+Alla försök att återställa dina filer med programvaran från tredje part kommer att vara ödesdigert för dina filer!
För att återställa dina data och inte tillåta dataläckage är det endast möjligt genom att köpa en privat nyckel från oss.

+Gå inte till återvinningsföretag, de är i princip bara mellanhänder som kommer att tjäna pengar på dig och lura dig.
Vi är väl medvetna om fall där återvinningsföretag berättar att lösenpriset är 5 BTC men i själva verket förhandlar de i hemlighet med oss om 1 BTC, så de tjänar 4 BTC från dig.
Om du kontaktade oss direkt utan mellanhänder skulle du betala 5 gånger mindre, det vill säga 1 BTC.'

Trendigt

Mest sedda

Läser in...