Threat Database Ransomware Blackoutware Ransomware

Blackoutware Ransomware

Forskare har identifierat en ny ransomware-variant som kallas Blackoutware. Detta skadliga hot är speciellt konstruerat för att kryptera data på infekterade enheter, vilket tvingar offer att betala en lösensumma för dekrypteringsnyckeln.

När en enhet infekteras låser Blackoutware filerna som är lagrade på den. Noterbart är att varje påverkad fil genomgår en modifiering av sitt filnamn, med tillägget av tillägget '.blo'. Till exempel omvandlas en fil som ursprungligen hette '1.jpg' till '1.jpg.blo' och '2.png' blir '2.png.blo'. Detta tillägg fungerar som en indikator på krypteringen som tillämpas på filerna.

Efter att krypteringsprocessen är klar, deponeras en lösenseddel med namnet '!!!VARNING!!!.txt' i mappen 'C:\Users[användarnamn]'. Den här anteckningen innehåller vanligtvis instruktioner från angriparna, som beskriver de steg som offret måste vidta för att betala den begärda lösen och ta emot dekrypteringsnyckeln. Förekomsten av sådana lösensedlar är en vanlig taktik som används av cyberbrottslingar för att skrämma och tvinga offer att följa deras krav.

Blackoutware Ransomware kräver en lösensumma som betalas i kryptovalutor

Lösenmeddelandet som levereras av Blackoutware Ransomware kommunicerar uttryckligen att offrets filer har genomgått kryptering, och det enda sättet att dekryptera är genom betalning. Att vägra att följa kravet på lösen hotar exponeringen av känsliga data som extraherats från den komprometterade enheten, inklusive filer, inloggningsuppgifter, kreditkortsnummer och annan konfidentiell information.

Det angivna lösenbeloppet är 5000 euro, som betalas i antingen LTC (Litecoin) eller BTC (Bitcoin) kryptovalutor. En deadline på 72 timmar är satt för den drabbade att uppfylla betalningsvillkoren. Lösennotan varnar för att försöka modifiera de krypterade filerna eller använda dekrypteringsverktyg från tredje part, eftersom dessa åtgärder kan resultera i oåterkallelig dataförlust.

Dekryptering utan inblandning av cyberkriminella är vanligtvis ouppnåeligt. Dessutom, även om offren uppfyller kraven på lösen, finns det ingen garanti för att få de utlovade dekrypteringsnycklarna eller programvaran. Följaktligen avråds det starkt från att betala lösensumman, eftersom det inte bara misslyckas med att säkerställa dataåterställning utan också stödjer förövarnas olagliga aktiviteter.

För att förhindra ytterligare datakryptering rekommenderas borttagning av Blackoutware ransomware från operativsystemet. Det är dock viktigt att notera att borttagningsprocessen inte automatiskt återställer åtkomsten till de krypterade filerna, vilket betonar vikten av förebyggande åtgärder och antagandet av säker datorpraxis.

Ta proaktiva åtgärder för att skydda dina enheter från hot mot skadlig programvara

Användare kan vidta flera proaktiva åtgärder för att skydda sina enheter från hot mot skadlig programvara. Här är några viktiga steg:

  • Installera säkerhetsprogramvara:
  • Använd ansedd anti-malware-programvara för att ge realtidsskydd mot ett brett spektrum av hot. Håll programvaran uppdaterad för att säkerställa att den effektivt kan identifiera och neutralisera den senaste skadliga programvaran.
  • Regelbundna programuppdateringar:
  • Håll operativsystem, applikationer och programvara uppdaterade med de senaste säkerhetsuppdateringarna. Regelbundna uppdateringar hjälper till att rätta till sårbarheter som skadlig programvara ofta utnyttjar.
  • Aktivera brandväggar:
  • Aktivera brandväggar på enheter för att övervaka och kontrollera inkommande och utgående nätverkstrafik. Brandväggar fungerar som en barriär mellan din enhet och potentiella hot från Internet.
  • Var försiktig med oväntade e-postmeddelanden:
  • Var uppmärksam på oönskade e-postmeddelanden och undvik att komma åt länkar eller bilagor från hemliga eller misstänkta källor. Nätfiske-e-post är en vanlig metod för att leverera skadlig programvara.
  • Använd starka, unika lösenord:
  • Använd starka och unika lösenord för alla konton. Detta minskar skadlig kryptering från att få inloggningsuppgifter.
  • Säkerhetskopiera regelbundet:
  • Säkerhetskopiera regelbundet viktig data till en extern enhet eller en säker molntjänst. I händelse av en skadlig attack, säkerställer säkerhetskopior att data kan återställas utan att betala en lösensumma.
  • Säkra Wi-Fi-nätverk:
  • Använd starka och unika lösenord för Wi-Fi-nätverk för att förhindra obehörig åtkomst. Att skydda ditt nätverk hjälper till att skydda enheter från skadlig programvara som kan försöka utnyttja sårbarheter genom osäkra anslutningar.
  • Lär dig själv:
  • Försök att få tag på de senaste hoten och teknikerna för cybersäkerhet som används av cyberbrottslingar. Kunskap ger användare möjlighet att känna igen potentiella hot och vidta förebyggande åtgärder.
  • Begränsa användarrättigheter:
  • Använd principen om minsta privilegium genom att tillåta användare den minimala åtkomstnivå som krävs för att utföra sina uppgifter. Detta minskar effekten av skadlig programvara om en enhet äventyras.
  • Genom att anta dessa proaktiva åtgärder kan användare avsevärt minska risken för infektioner med skadlig programvara och förbättra den övergripande säkerheten för sina enheter. 1

Den fullständiga lösensumman som släpps av Blackoutware Ransomware är:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

Trendigt

Mest sedda

Läser in...