Threat Database Ransomware บัดดี้แรนซัม แรนซัมแวร์

บัดดี้แรนซัม แรนซัมแวร์

Buddyransome Ransomware เป็นภัยคุกคามที่น่ารังเกียจที่เข้ารหัสข้อมูลและเพิ่มนามสกุล ".buddyransome" ให้กับชื่อไฟล์ที่ได้รับผลกระทบ นอกจากนี้ Buddyransome Ransomware ยังทิ้งข้อความเรียกค่าไถ่ไว้ในรูปแบบของไฟล์ข้อความชื่อ 'HOW_TO_RECOVERY_FILES.txt' เมื่อ Buddyransome ได้รับการติดตั้งแล้ว มันจะล็อกไม่ให้ผู้ใช้เข้าถึงไฟล์ของตนจนกว่าพวกเขาจะจ่ายค่าไถ่ให้กับอาชญากรไซเบอร์ที่รับผิดชอบการโจมตี ในการโจมตีแรนซัมแวร์ส่วนใหญ่ เหยื่อไม่มีทางเลือกอื่นในการกู้คืนข้อมูลที่เข้ารหัสทั้งหมด นอกเหนือจากการเจรจากับผู้คุกคาม อย่างไรก็ตาม การจ่ายค่าไถ่ไม่ได้รับประกันว่าคุณจะได้รับข้อมูลของคุณกลับมา

แรนซัมแวร์ Buddyransome ดำเนินโครงการขู่กรรโชกซ้ำซ้อน

ผู้ดำเนินการของ Buddyransome Ransomware คาดหวังว่าเหยื่อของพวกเขาจะจ่ายเงินสำหรับเครื่องมือถอดรหัสเพื่อเข้าถึงไฟล์ที่เข้ารหัสอีกครั้ง เห็นได้ชัดว่าวิธีเดียวที่จะเข้าถึงผู้โจมตีได้คือผ่านที่อยู่อีเมล 'buddyransome@aol.com' ที่กล่าวถึงในบันทึกเรียกค่าไถ่ ตามข้อความของภัยคุกคาม ข้อมูลที่ละเอียดอ่อนต่างๆ ได้รับการเก็บรวบรวมจากอุปกรณ์ที่ถูกเจาะข้อมูล และตอนนี้แฮ็กเกอร์ก็พร้อมใช้ หากไม่ตอบสนองความต้องการของพวกเขา ข้อมูลที่ได้รับจะถูกกล่าวหาว่ารั่วไหลสู่สาธารณะ

เหตุใดแรนซัมแวร์อย่าง Buddyransome จึงใช้การขู่กรรโชกสองครั้ง

การขู่กรรโชกสองครั้งหมายความว่าผู้โจมตีใช้รูปแบบแบล็กเมล์สองรูปแบบที่แตกต่างกันเพื่อขู่กรรโชกเหยื่อ รูปแบบแรกคือรูปแบบดั้งเดิม ซึ่งเข้ารหัสไฟล์ระบบของเหยื่อและเรียกค่าไถ่เพื่อแลกกับการปลดล็อกข้อมูล การขู่กรรโชกครั้งที่สองเกี่ยวข้องกับการขู่ว่าจะเผยแพร่หรือรั่วไหลข้อมูลที่สามารถระบุตัวบุคคลได้ (PII) หรือทรัพย์สินทางปัญญาที่ถูกค้นพบระหว่างการโจมตี หากไม่สามารถเรียกร้องค่าไถ่ได้ภายในระยะเวลาที่กำหนด

ข้อความเต็มของคำขอของ Buddyransome Ransomware สำหรับเหยื่อคือ:

'Hello!

Your company has been hacked!

All your files are encrypted, but we understand that you can most likely recover from backups.

We have also dumped all of your documents relating to accounting, administration, legal, HR, SQL, passwords and more!

If we don't come to an agreement, we will be forced to hand over all your files to the media for publicity.

Your personal ID:

If you want to decrypt your files and prevent them from leaking, write to us : buddyransome@aol.com

Please provide your personal ID in the email'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...