Threat Database Ransomware BBOO Ransomware

BBOO Ransomware

ตระกูล STOP Ransomware เริ่มเก็บไอน้ำในปี 2020 โดยมีตัวแปรใหม่หลายตัวโผล่ขึ้นมา ในบรรดาสำเนาล่าสุดของ STOP Ransomware คือ BBOO Ransomware ในปี 2019 เพียงลำพังมี STOP Ransomware มากกว่า 200 ชุดถูกปล่อยเข้าสู่ป่าโดยอ้างว่าตกเป็นเหยื่อจำนวนนับไม่ถ้วน

การขยายพันธุ์และการเข้ารหัส

ภัยคุกคาม Ransomware มักแพร่กระจายผ่านทางอีเมลขยะ ผู้ที่ตกเป็นเหยื่อจะได้รับอีเมลที่อ้างว่าส่งโดยสถาบันของรัฐหรือ บริษัท ที่มีชื่อเสียง ไม่จำเป็นต้องพูดแบบนี้ไม่ใช่กรณีและเป้าหมายของอีเมลคือการหลอกให้ผู้ใช้เปิดไฟล์ที่แนบมากับข้อความ เมื่อเปิดไฟล์มันจะส่งผลกระทบต่อระบบของผู้ใช้ เวกเตอร์ติดเชื้ออื่น ๆ ที่ใช้กันทั่วไปคือการอัพเดทแอพพลิเคชั่นปลอม, ตัวติดตามฝนตกหนัก, เนื้อหาละเมิดลิขสิทธิ์, การดำเนินการลบล้างและอื่น ๆ ทันทีที่ BBOO Ransomware ติดไวรัสระบบจะทำการสแกนโดยมีเป้าหมายเพื่อค้นหาข้อมูลของผู้ใช้ จากนั้นขั้นตอนการเข้ารหัสจะถูกเรียกใช้และข้อมูลเป้าหมายจะถูกล็อคด้วยความช่วยเหลือของอัลกอริทึมการเข้ารหัส เมื่อไฟล์ถูกล็อคโดย BBOO Ransomware ชื่อของมันจะเปลี่ยนไปเพราะ Trojan ที่ล็อกข้อมูลนี้จะต่อท้ายนามสกุลใหม่ไปยังชื่อไฟล์ - '.bboo' ตัวอย่างเช่นไฟล์เดิมชื่อ 'furry-paw.jpg' จะถูกเปลี่ยนชื่อเป็น 'furry-paw.jpg.bboo' หลังจากกระบวนการเข้ารหัสเสร็จสมบูรณ์

หมายเหตุค่าไถ่

เช่นเดียวกับภัยคุกคามแรนซัมแวร์ส่วนใหญ่ BBOO Ransomware จะดำเนินการโจมตีโดยการวางข้อความเรียกค่าไถ่เพื่อให้ผู้ใช้อ่าน ข้อความของผู้โจมตีจะอยู่ในไฟล์ชื่อ '_readme.txt' ในบันทึกย่อผู้โจมตีร่างประเด็นสำคัญหลายประการ ติดต่อพวกเขาภายใน 72 ชั่วโมงของการโจมตีผู้ที่ตกเป็นเหยื่อจะต้องจ่าย $ 490 เป็นค่าไถ่ อย่างไรก็ตามคนที่ล้มเหลวในการตามกำหนดเวลาจะต้องจ่ายสองเท่าของราคา - $ 980 ผู้โจมตียังเสนอให้ปลดล็อกไฟล์หนึ่งไฟล์โดยไม่เสียค่าใช้จ่ายเพื่อพิสูจน์ว่าพวกเขาสามารถย้อนกลับความเสียหายที่เกิดขึ้นกับไฟล์ได้ มีที่อยู่อีเมลสองที่ให้ไว้เป็นรายละเอียดการติดต่อ - 'helpdatarestore@firemail.cc' และ 'helpmanager@mail.ch

ทางที่ดีควรหลีกเลี่ยงการมีปฏิสัมพันธ์กับอาชญากรไซเบอร์ มีความเป็นไปได้สูงมากที่พวกเขาจะไม่ให้รหัสถอดรหัสกับคุณแม้ว่าคุณจะจ่ายค่าไถ่เรียกร้อง แทนที่จะลงทุนในโซลูชันป้องกันมัลแวร์ที่มีชื่อเสียงซึ่งจะลบ BBOO Ransomware ออกจากระบบของคุณอย่างปลอดภัย

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...