Threat Database Ransomware Black Basta Ransomware

Black Basta Ransomware

Banta ng Scorecard

Antas ng Banta: 100 % (Mataas)
Mga Infected na Computer: 3
Unang Nakita: April 27, 2022
Huling nakita: October 4, 2022
Apektado ang (mga) OS: Windows

Ang Black Basta Ransomware ay isang malakas na banta na ginagamit ng isang cybercriminal na organisasyon upang i-lock ang data ng mga target na organisasyon. Mukhang nakatuon ang operasyon sa mga target ng enterprise at hindi partikular sa mga indibidwal na user. Tinitiyak ng uncrackable encryption algorithm ng banta na ang lahat ng naka-lock na file ay hindi maililigtas nang walang access sa mga tamang decryption key.

Sa tuwing nag-e-encrypt ang Black Basta Ransomware ng isang file, binabago din nito ang orihinal na pangalan ng file na iyon. Sa katunayan, mapapansin ng mga biktima na ang karamihan sa mga file na nakaimbak sa nalabag na device ay nagdadala na ngayon ng '.basta' na extension ng file. Bilang karagdagan, babaguhin ng banta ang kasalukuyang background ng desktop gamit ang isang bagong imahe at lilikha ng isang text file sa system na pinangalanang 'readme.txt.'

Pangkalahatang-ideya ng Ransom Note

Ang mensaheng ipinakita sa larawan ng wallpaper ay maikli at maigsi. Inutusan nito ang mga biktima na buksan ang text file upang makatanggap ng mga karagdagang detalye tungkol sa kanilang mga susunod na dapat na hakbang. Ang ransom note na inihatid sa pamamagitan ng text file ay nagpapakita na ang mga hacker ay nagpapatakbo ng double-extortion scheme. Sa katunayan, ayon sa mensahe, maraming sensitibong file ang nakolekta at na-exfiltrate mula sa nahawaang device.

Nagbanta ang mga hacker na ilalabas ang pribado at kumpidensyal na impormasyong ito sa publiko sakaling hindi mabayaran ng mga biktima ang hinihinging ransom. Ang na-leak na impormasyon ay ilalathala sa isang nakalaang website na naka-host sa TOR network. Palaging naglalaman ang site ng chat function para makipag-ugnayan sa mga umaatake. Karaniwan, ang mga organisasyong cybercrime na nakatuon sa mga pagpapatakbo ng ransomware ay humihiling ng milyun-milyon mula sa kanilang mga biktima upang tumulong sa pagpapanumbalik ng naka-encrypt na data, at ang Black Basta Ransomware ay malamang na humingi ng pareho.

Ang mensaheng ipinakita sa larawan sa background ng desktop ay:

' Ang iyong network ay naka-encrypt ng Black Basta group.
Mga tagubilin sa text file readme.txt

Ang ransom note na makikita sa loob ng text file ay:

Ang iyong data ay ninakaw at naka-encrypt
Ang data ay mai-publish sa TOR website kung hindi ka magbabayad ng ransom
Maaari kang makipag-ugnayan sa amin at mag-decrypt ng isang file nang libre sa TOR site na ito
(dapat mong i-download at i-install muna ang TOR browser hxxps://torproject.org)
hxxps://aazsbsgya565vlu2c6bzy6yfiebkcbtvvcytvolt33s77xypi7nypxyd.onion/

Ang iyong company id para sa pag-log in: '

Trending

Pinaka Nanood

Naglo-load...