Threat Database Ransomware Buddyransome Ransomware

Buddyransome Ransomware

Buddyransome Ransomware är ett otäckt hot som krypterar data och lägger till tillägget ".buddyransome" till berörda filnamn. Buddyransome Ransomware lämnar också efter sig en lösennota i form av en textfil med namnet 'HOW_TO_RECOVERY_FILES.txt.' När Buddyransome väl har installerats kommer det att låsa användare från sina filer tills de betalar en lösensumma till de cyberbrottslingar som är ansvariga för attacken. I de allra flesta ransomware-attacker har offren inga andra alternativ för att återställa all krypterad data förutom att förhandla med hotaktörerna. Att betala lösensumman garanterar dock inte att du får tillbaka din data.

Buddyransome Ransomware kör ett dubbelutpressningsschema

Operatörerna av Buddyransome Ransomware förväntar sig att deras offer ska betala för ett dekrypteringsverktyg för att återfå åtkomst till de krypterade filerna. Uppenbarligen är det enda sättet att nå angriparna via e-postadressen 'buddyransome@aol.com' som nämns i lösensumman. Enligt hotets meddelande har olika känsliga uppgifter samlats in från de intrångade enheterna och är nu tillgängliga för hackarna. Om deras krav inte tillgodoses kommer den erhållna informationen förmodligen att läckas ut till allmänheten.

Varför använder Ransomware Like Buddyransome dubbel utpressning?

Dubbel utpressning innebär att angriparna använder två olika former av utpressning för att utpressa offer. Den första formen är den traditionella, där de krypterar offrets systemfiler och kräver lösensummor i utbyte mot att de låser upp informationen. Den andra utpressningen innebär att man hotar att publicera eller läcka all personligt identifierbar information (PII) eller immateriell egendom som upptäcktes under attacken om deras krav på lösen inte uppfylls inom en viss tidsram.

Den fullständiga texten av Buddyransome Ransomwares krav på sina offer är:

'Hello!

Your company has been hacked!

All your files are encrypted, but we understand that you can most likely recover from backups.

We have also dumped all of your documents relating to accounting, administration, legal, HR, SQL, passwords and more!

If we don't come to an agreement, we will be forced to hand over all your files to the media for publicity.

Your personal ID:

If you want to decrypt your files and prevent them from leaking, write to us : buddyransome@aol.com

Please provide your personal ID in the email'

Trendigt

Mest sedda

Läser in...