Threat Database Ransomware BLACK ICE Fidye Yazılımı

BLACK ICE Fidye Yazılımı

BLACK ICE, fidye yazılımı kategorisine giren bir kötü amaçlı yazılım tehdidinin adıdır. Tehdit, bilgisayar sistemlerine sızmak, değerli verileri şifrelemek ve ardından şifre çözme anahtarı karşılığında kurbandan ödeme veya fidye talep etmek için özel olarak tasarlanmıştır. Özellikle bu özel fidye yazılımı operasyonu, siber suçluların yalnızca kurbanlarının verilerini şifrelemekle kalmayıp aynı zamanda güvenliği ihlal edilmiş cihazlardan toplanan hassas bilgileri açığa çıkarmakla tehdit ettiği çifte gasp teknikleri kullanır.

Fidye yazılımı, ihlal edilen sistemde depolanan dosyaları sistematik olarak şifreleyen bir işlem gerçekleştirir. Bu şifreleme işlemi, etkilenen dosyaların dosya adlarının '.ICE' uzantısını ekleyerek değiştirilmesini de içerir. Örneğin, orijinal adı '1.jpg' olan bir dosya, şifrelemeden geçtikten sonra '1.jpg.ICE' dosyasına dönüştürülecektir.

Şifreleme başarıyla tamamlandıktan sonra, BLACK ICE Ransomware, saldırganların taleplerini kurbana iletmeyi amaçlayan 'ICE_Recovery.txt' adlı bir metin dosyası oluşturur. Bu tür kötü amaçlı yazılım tehditlerinin bıraktığı fidye notları, genellikle tehdit aktörlerinin taleplerini özetler ve fidye ödemesi için talimatlar sağlar.

BLACK ICE Fidye Yazılımı Kurbanların Verilerini Kilitleyerek Önemli Hasarlara Neden Olur

BLACK ICE Fidye Yazılımı tarafından oluşturulan fidye notu, talihsiz kurbanlarına, siber suçluların burada depolanan dosyaları şifrelemeden önce cihazdan hassas verileri çaldıklarını bildirmeye yarar. Verilerini kurtarmak için kurbanlara iki özel e-posta adresine mesaj göndermeleri talimatı verilir - 'Black.Ice85@onionmail.org' ve 'Black.Ice85@skiff.com.'

Ek olarak, kurbanların saldırganların şifre çözme yeteneklerini test etmek için tek bir dosya göndermeleri gerekir. Kurbanların ödemesi beklenen tam miktar mesajda açıklanmasa da, fidyenin Bitcoin kripto para birimi kullanılarak gönderilmesi gerektiği açıkça belirtiliyor. Kurbanlar bilgisayar korsanlarının taleplerini karşılamayı reddederse, sistemlerinden alınan verileri halka sızdırmakla tehdit edilirler.

Ancak, fidye taleplerine uymak bile kurbanların vaat edilen şifre çözme anahtarlarını veya yazılımlarını alacaklarını garanti etmez. Sonuç olarak, siber güvenlik uzmanları bu tür taleplere uyulmaması konusunda uyarıda bulunuyor. Fidyeyi ödemek yalnızca verilerin geri yüklenmesini sağlamakla kalmaz, aynı zamanda bu suçlular tarafından düzenlenen yasa dışı faaliyetlerin sürdürülmesine doğrudan katkıda bulunur.

Verilerin daha fazla şifrelenmesini önlemek için BLACK ICE Fidye Yazılımını virüslü sistemlerden tamamen kaldırmak esastır. Bununla birlikte, fidye yazılımından kurtulmanın, şifrelemesinin kurbanı olan verileri kurtarmayacağını anlamak çok önemlidir.

Cihazlarınızın ve Verilerinizin Güvenliğini İhmal Etmeyin

Cihazlarınızı ve verilerinizi fidye yazılımı saldırılarına karşı korumak, günümüzün dijital ortamında son derece önemlidir. Kullanıcıların bu tür tehditlere karşı savunmalarını geliştirmek için atabilecekleri birkaç adım şunlardır:

    • Düzenli Yedeklemeler : Çevrimdışı veya bulut tabanlı bir depolama sisteminde önemli verilerinizin düzenli yedeklerini alın. Bu, dosyalarınız fidye yazılımı tarafından şifrelenmiş olsa bile fidye ödemeden onları geri yükleyebilmenizi sağlar.
    • Güvenilir Güvenlik Yazılımı Kullanın : Tüm cihazlarınıza saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin ve güncelleyin. Bu yazılım, fidye yazılımı bulaşmalarını ele geçirmeden önce tespit etmeye ve önlemeye yardımcı olabilir.
    • Yazılımları Güncel Tutun : İşletim sisteminizi, yazılımlarınızı ve uygulamalarınızı düzenli olarak güncelleyin. Birçok fidye yazılımı saldırısı, eski yazılımlardaki güvenlik açıklarını hedefler, bu nedenle güncel kalmak bu güvenlik açıklarını düzeltebilir.
    • Güçlü, Benzersiz Parolalar Kullanın : Tüm hesaplarınız için güçlü ve benzersiz parolalar kullanın ve bunları güvenli bir şekilde takip etmek için bir parola yöneticisi kullanmayı düşünün.
    • İki Faktörlü Kimlik Doğrulamayı Etkinleştirin (2FA) : Mümkün olan her yerde iki faktörlü kimlik doğrulama kullanın. Bu, yalnızca bir parolanın ötesinde ikinci bir doğrulama adımı gerektirerek verilerinizin güvenliğini artıracaktır.
    • E-posta Ekleri ve Bağlantıları Konusunda Dikkatli Olun : Özellikle beklenmeyen veya bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılarına karşı dikkatli olun. Şüpheli bir şey açmadan önce gönderenin kimliğini doğrulayın.
    • Kendinizi Hazırlayın : En son kimlik avı ve fidye yazılımı taktiklerinden haberdar olun. Şüpheli bağlantılara tıklamanın veya bilinmeyen dosyaları indirmenin riskleri konusunda kendinizi ve aile üyelerinizi eğitin.
    • Güvenli Uzak Masaüstü Protokolü (RDP) : Uzak Masaüstü Protokolü kullanıyorsanız, güvenliğinin güçlü parolalarla sağlandığından ve mümkünse belirli IP adresleriyle sınırlandırıldığından emin olun.
    • Makroları Devre Dışı Bırak : Kesinlikle gerekli olmadıkça belgelerdeki, elektronik tablolardaki ve sunumlardaki makroları devre dışı bırakın. Kötü amaçlı makrolar, fidye yazılımı dağıtmak için yaygın bir vektördür.

Bu adımları izleyerek ve güvenlik bilincine sahip bir zihniyet benimseyerek, fidye yazılımı saldırılarına kurban gitme riski önemli ölçüde azaltılacak ve cihazlarınızı ve değerli verilerinizi daha iyi koruyacaksınız.

BLACK ICE Ransomware kurbanlarına bırakılan fidye mesajının tam metni:

'Kişisel kimlik : -
+++ SİYAH BUZ +++

TÜM ÖNEMLİ DOSYALARINIZ ÇALINIR VE ŞİFRELENİR!
ve şimdi "ICE" uzantısına sahip.

Dosyalarınızı geri almanın tek bir yolu var:

Bizimle iletişime geç

Konu satırına lütfen Kişisel Kimliğinizi yazın

Dosyalarınızın şifresini çözebileceğimizi kanıtlamak için bize önemsiz şifrelenmiş 1 dosya gönderin. (1 MB'a kadar) ve bunların şifresini ücretsiz olarak çözeceğiz.

Bitcoin'i kabul ediyoruz

Bize Ulaşın:
Black.Ice85@onionmail.org
Black.Ice85@skiff.com

+Şifrelenmiş dosyaları silmeyin veya değiştirmeyin.

+Üçüncü taraf yazılımla dosyalarınızı geri yüklemeye yönelik herhangi bir girişim, dosyalarınız için ölümcül olacaktır!
Verilerinizi kurtarmak ve veri sızıntısına izin vermemek ancak bizden private key satın almakla mümkündür.

+Kurtarma şirketlerine gitmeyin, onlar aslında sadece sizden para kazanacak ve sizi dolandıracak aracılardır.
Kurtarma şirketlerinin size fidye bedelinin 5 BTC olduğunu söylediği, ancak aslında bizimle 1 BTC için gizlice pazarlık yaptıkları ve böylece sizden 4 BTC kazandıkları durumların gayet iyi farkındayız.
Bize aracısız doğrudan ulaşırsanız 5 kat daha az ödersiniz, yani 1 BTC'dir.'

trend

En çok görüntülenen

Yükleniyor...