Banta sa Database Ransomware Ransomware ng mga Brick

Ransomware ng mga Brick

Ang pagprotekta sa mga digital na sistema mula sa malware ay naging isang kritikal na pangangailangan sa panahon kung saan ang mga banta sa cyber ay patuloy na umuunlad sa sopistikasyon at epekto. Ang Ransomware, sa partikular, ay nagdudulot ng matinding panganib sa parehong mga indibidwal at organisasyon sa pamamagitan ng pagla-lock ng access sa mahalagang data at paghingi ng bayad para sa paglabas nito. Ang isang kapansin-pansing halimbawa ng naturang banta ay ang Bricks Ransomware, isang variant na nauugnay sa pamilya ng Proton ransomware.

Ang Paglitaw ng Bricks Ransomware

Ang Bricks Ransomware ay kumakatawan sa isang lubhang nakakagambalang strain na idinisenyo upang pasukin ang mga sistema, i-encrypt ang data, at pilitin ang mga biktima na magbayad ng ransom. Kapag naisagawa na sa isang nakompromisong device, sinisimulan nito ang isang pagkakasunod-sunod ng mga malisyosong aksyon na mabilis na nagiging dahilan upang hindi ma-access ang mga file ng user. Ipinapakita ng banta na ito ang patuloy na trend ng mga pamilya ng ransomware na umuusbong sa mas agresibo at sikolohikal na manipulatibong mga anyo.

Pag-encrypt ng File at Mga Pagbabago sa System

Matapos makakuha ng access sa isang sistema, sinisimulan ng Bricks ang pag-encrypt ng mga file at pagpapalit ng pangalan ng mga ito sa isang natatanging pattern. Ang bawat apektadong file ay may email address na nakadugtong kasama ng extension na '.bricks'. Halimbawa, ang isang file na orihinal na pinangalanang '1.png' ay nagiging '1.png.[brunobiden76@gmail.com].bricks,' na malinaw na minamarkahan ito bilang naka-encrypt at hindi magagamit.

Bukod sa pag-encrypt ng file, binabago ng ransomware ang desktop environment sa pamamagitan ng pagpapalit ng wallpaper, na nagpapatibay sa presensya ng pag-atake. Naglalagay din ito ng ransom note na pinamagatang '#HowToRecoverFiles.txt,' na tinitiyak na agad na mahaharap ang biktima sa mga tagubilin mula sa mga umaatake.

Mga Taktika sa Pantubos na Tala at Sikolohikal na Presyon

Ang tala ng pantubos ay nagsisilbing isang mahalagang kasangkapan para sa pamimilit. Inaangkin nito na ang lahat ng mga file ay hindi lamang na-encrypt kundi na-exfiltrate din sa mga remote server. Binabalaan ang mga biktima laban sa paggamit ng mga antivirus tool, na may maling pahayag na ang mga naturang aksyon ay maaaring permanenteng makapinsala sa kanilang data. Bukod pa rito, hinihikayat ng tala ang paghingi ng tulong sa mga propesyonal sa pagbawi ng data, pagtatangkang ihiwalay ang mga biktima at limitahan ang kanilang mga opsyon.

Dalawang email address para sa pakikipag-ugnayan sa 'brunobiden76@gmail.com' at 'brickscold6@gmail.com' ang ibinigay para sa komunikasyon. May mahigpit na 72-oras na deadline na ipinapataw, kasama ang mga banta na ilalathala sa dark web ang mga ninakaw na data kung walang gagawing pakikipag-ugnayan. Ang kombinasyon ng pagkaapurahan at takot ay isang tanda ng mga modernong kampanya ng ransomware.

Pagbawi ng Datos at mga Panganib ng Pagbabayad

Sa karamihan ng mga insidente ng ransomware, kabilang ang mga kinasasangkutan ng Bricks, ang mga naka-encrypt na file ay hindi maibabalik nang walang decryption key na kontrolado ng mga umaatake. Gayunpaman, ang pagbabayad ng ransom ay nananatiling isang lubhang mapanganib na desisyon. Walang katiyakan na ang mga umaatake ay maghahatid ng isang gumaganang tool sa decryption, at ang mga naturang pagbabayad ay nagbibigay lamang ng insentibo sa karagdagang kriminal na aktibidad.

Posible pa ring mabawi kung mayroong malinis at hindi naapektuhang mga backup. Dahil dito, ang pagpapanatili ng mga regular na backup ay isa sa mga pinakamabisang depensa laban sa pagkawala ng data na may kaugnayan sa ransomware.

Mga Vector ng Impeksyon at Mga Paraan ng Distribusyon

Kumakalat ang Bricks Ransomware sa pamamagitan ng malawak na hanay ng mga mapanlinlang na pamamaraan. Umaasa ang mga cybercriminal sa parehong teknikal na pagsasamantala at social engineering upang mapataas ang mga rate ng impeksyon. Kabilang sa mga karaniwang channel ng pamamahagi ang:

  • Mga email na phishing na naglalaman ng mga malisyosong attachment o link na nagkukunwaring lehitimong dokumento
  • Mga nakompromiso o pekeng website at mga malisyosong advertisement
  • Mga peer-to-peer na network ng pagbabahagi ng file at mga pirated na pag-download ng software
  • Mga nahawaang USB drive at mga tool sa pag-download ng third-party
  • Pagsasamantala sa mga kahinaan sa hindi napapanahong software o mga operating system

Madalas na ibinabalat ng mga umaatake ang mga malisyosong payload bilang mga hindi nakakapinsalang file, kabilang ang mga PDF, dokumento ng Office, naka-compress na archive, o mga executable program, na nagpapataas ng posibilidad ng pakikipag-ugnayan ng user.

Pagpapalakas ng mga Depensa Laban sa Ransomware

Ang isang matibay na postura sa cybersecurity ay makabuluhang nakakabawas sa panganib ng impeksyon. Ang mga gumagamit at organisasyon ay dapat gumamit ng isang layered na diskarte sa depensa na pinagsasama ang kamalayan, pag-iwas, at mabilis na pagtugon:

  • Panatilihing palagiang na-update ang mga operating system at software upang maayos ang mga kilalang kahinaan
  • Gumamit ng mga mapagkakatiwalaang solusyon sa seguridad na may mga kakayahan sa pagtukoy ng banta sa real-time
  • Iwasan ang pag-download ng software mula sa mga hindi mapagkakatiwalaan o hindi opisyal na mapagkukunan
  • Mag-ingat kapag nagbubukas ng mga attachment ng email o nagki-click sa mga link, lalo na mula sa mga hindi kilalang nagpadala.
  • Panatilihin ang regular at offline na mga backup ng mahahalagang data upang matiyak ang pagbawi nang hindi nagbabayad ng ransom
  • I-disable ang mga macro sa mga dokumento ng Office maliban kung talagang kinakailangan
  • Limitahan ang mga pribilehiyo ng user upang mabawasan ang potensyal na epekto ng pagpapatupad ng malisyosong code

Pangwakas na Pagtatasa

Ang Bricks Ransomware ay nagpapakita ng lumalaking kasalimuotan at pagiging agresibo ng mga modernong banta sa cyber. Ang kakayahan nitong i-encrypt ang mga file, manipulahin ang mga biktima sa pamamagitan ng mga sikolohikal na taktika, at banta sa pagkakalantad ng data ay nagbibigay-diin sa kahalagahan ng mga proactive na hakbang sa cybersecurity. Mahalaga ang napapanahong pag-aalis ng mga naturang banta, dahil ang matagalang presensya sa isang sistema ay maaaring humantong sa karagdagang pag-encrypt ng data o lateral na pagkalat sa mga konektadong network. Ang kombinasyon ng pagbabantay, mga teknikal na pananggalang, at maaasahang mga backup ay nananatiling pinakamabisang depensa laban sa mga pag-atake ng ransomware.

 

System Messages

The following system messages may be associated with Ransomware ng mga Brick:

All your files have been encrypted and stolen!
ID system: -
If your files are valuable to you, avoid using any type of antivirus, it may delete the files!!
Avoid going to data recovery companies and personal intermediaries because only we are able to open your files and they will scam you.

Contact methods
Email 1: brunobiden76@gmail.com
Email 2: brickscold6@gmail.com

We have uploaded all your files to a online cloud and if you do not contact us, they will be leaked to the Deepweb and Darkweb after 72 hours, and there is a possibility of misuse of your information!
Ransom note as desktop wallpaper:
Email us for recovery: brunobiden76@gmail.com
In case of no answer, send to this email: brickscold6@gmail.com
Your unqiue ID:

Trending

Pinaka Nanood

Naglo-load...