Threat Database Ransomware Karartma Fidye Yazılımı

Karartma Fidye Yazılımı

Araştırmacılar Blackoutware olarak bilinen yeni bir fidye yazılımı çeşidi belirlediler. Bu zararlı tehdit, virüslü cihazlardaki verileri şifrelemek için özel olarak tasarlanmıştır ve kurbanları şifre çözme anahtarı için fidye ödemeye zorlar.

Bir cihaza virüs bulaştığında Blackoutware, cihazda depolanan dosyaları kilitler. Etkilenen her dosyanın dosya adında '.blo' uzantısının eklenmesiyle bir değişiklik yapılması dikkat çekicidir. Örneğin, orijinal adı '1.jpg' olan bir dosya '1.jpg.blo'ya, '2.png' ise '2.png.blo'ya dönüşür. Bu uzantı, dosyalara uygulanan şifrelemenin bir göstergesi olarak hizmet eder.

Şifreleme işlemi tamamlandıktan sonra 'C:\Users[kullanıcı adı]' klasörüne '!!!WARNING!!!.txt' isimli fidye notu bırakılır. Bu notta genellikle saldırganlardan gelen talimatlar yer alır ve kurbanın istenen fidyeyi ödemek ve şifre çözme anahtarını almak için atması gereken adımlar özetlenir. Bu tür fidye notlarının varlığı, siber suçluların mağdurları korkutmak ve taleplerine uymaya zorlamak için kullandıkları yaygın bir taktiktir.

Blackoutware Fidye Yazılımı, Kripto Para Birimleri Olarak Ödenen Bir Fidye Talep Ediyor

Blackoutware Ransomware tarafından gönderilen fidye mesajı, kurbanın dosyalarının şifrelendiğini ve şifreyi çözmenin tek yolunun ödeme yoluyla olduğunu açıkça belirtir. Fidye talebine uymanın reddedilmesi, ele geçirilen cihazdan çıkarılan dosyalar, oturum açma bilgileri, kredi kartı numaraları ve diğer gizli bilgiler de dahil olmak üzere hassas verilerin açığa çıkması tehlikesini doğuruyor.

Belirtilen fidye miktarı 5000 Euro'dur ve LTC (Litecoin) veya BTC (Bitcoin) kripto para birimleriyle ödenebilir. Mağdurun ödeme koşullarını yerine getirmesi için 72 saatlik bir süre belirlendi. Fidye notu, şifrelenmiş dosyaları değiştirmeye veya üçüncü taraf şifre çözme araçlarını kullanmaya karşı uyarıyor; çünkü bu eylemler geri dönüşü olmayan veri kaybına neden olabilir.

Siber suçluların katılımı olmadan şifre çözme işlemi genellikle gerçekleştirilemez. Ayrıca kurbanlar fidye taleplerini yerine getirseler bile vaat edilen şifre çözme anahtarlarını veya yazılımlarını alma garantisi bulunmuyor. Sonuç olarak, fidyeyi ödememeniz şiddetle tavsiye edilir, çünkü bunu yapmak yalnızca veri kurtarmayı garantilemez, aynı zamanda faillerin yasa dışı faaliyetlerini de destekler.

Daha fazla veri şifrelemesini engellemek için Blackoutware fidye yazılımının işletim sisteminden kaldırılması önerilir. Ancak, kaldırma işleminin şifrelenmiş dosyalara erişimi otomatik olarak geri yüklemediğini belirtmek önemlidir; bu da önleyici tedbirlerin ve güvenli bilgi işlem uygulamalarının benimsenmesinin önemini vurgular.

Cihazlarınızı Kötü Amaçlı Yazılım Tehditlerinden Korumak İçin Proaktif Adımlar Atın

Kullanıcılar, cihazlarını kötü amaçlı yazılım tehditlerine karşı korumak için çeşitli proaktif önlemler alabilir. İşte bazı önemli adımlar:

  • Güvenlik Yazılımını Kurun:
  • Çok çeşitli tehdide karşı gerçek zamanlı koruma sağlamak için saygın kötü amaçlı yazılımdan koruma yazılımını kullanın. En son kötü amaçlı yazılımları etkili bir şekilde tanımlayıp etkisiz hale getirebilmesi için yazılımı güncel tutun.
  • Düzenli Yazılım Güncellemeleri:
  • İşletim sistemlerini, uygulamaları ve yazılımları en son güvenlik yamalarıyla güncel tutun. Düzenli güncellemeler, kötü amaçlı yazılımların sıklıkla yararlandığı güvenlik açıklarının düzeltilmesine yardımcı olur.
  • Güvenlik Duvarlarını Etkinleştir:
  • Gelen ve giden ağ trafiğini izlemek ve kontrol etmek için cihazlardaki güvenlik duvarlarını etkinleştirin. Güvenlik duvarları, cihazınızla İnternet'ten gelebilecek potansiyel tehditler arasında bir engel görevi görür.
  • Beklenmedik E-postalara Karşı Dikkatli Olun:
  • İstenmeyen e-postalara karşı dikkatli olun ve açıklanmayan veya şüpheli kaynaklardan gelen bağlantılara veya eklere erişmekten kaçının. Kimlik avı e-postaları, kötü amaçlı yazılım dağıtmanın yaygın bir yöntemidir.
  • Güçlü, Benzersiz Şifreler Kullanın:
  • Tüm hesaplarınız için güçlü ve benzersiz şifreler kullanın. Bu, şifreleme kötü amaçlı yazılımlarının oturum açma kimlik bilgilerini almasını azaltır.
  • Düzenli Olarak Yedekleyin:
  • Önemli verileri düzenli olarak harici bir cihaza veya güvenli bir bulut hizmetine yedekleyin. Kötü amaçlı yazılım saldırısı durumunda yedeklerin alınması, verilerin fidye ödemeden geri yüklenebilmesini sağlar.
  • Güvenli Wi-Fi Ağları:
  • Yetkisiz erişimi önlemek için Wi-Fi ağlarında güçlü ve benzersiz şifreler kullanın. Ağınızın güvenliğini sağlamak, cihazları güvenli olmayan bağlantılar yoluyla güvenlik açıklarından yararlanmaya çalışabilecek kötü amaçlı yazılımlardan korumaya yardımcı olur.
  • Kendini geliştir:
  • Siber suçlular tarafından kullanılan en son siber güvenlik tehditlerini ve tekniklerini elde etmeye çalışın. Bilgi, kullanıcılara potansiyel tehditleri tanıma ve önleyici tedbirler alma yetkisi verir.
  • Kullanıcı Ayrıcalıklarını Sınırlayın:
  • Kullanıcılara görevlerini gerçekleştirmek için gereken minimum düzeyde erişime izin vererek en az ayrıcalık ilkesini kullanın. Bu, bir cihazın güvenliği ihlal edildiğinde kötü amaçlı yazılımın etkisini azaltır.
  • Kullanıcılar bu proaktif önlemleri benimseyerek kötü amaçlı yazılım bulaşma riskini önemli ölçüde azaltabilir ve cihazlarının genel güvenliğini artırabilir. 1

Blackoutware Ransomware'in bıraktığı fidye notunun tamamı şöyle:

'Hello All your files are encrypted by Blackoutware.
For decryption Send 5000€ LTC or BTC to The Wallet Mentioned At the Bottom of the Text
And Email us with the Transaction ID And ID We Will Give u the Decryptor
BTC Address: bc1q265exqnphfd99a2v00yzd87mz6kjpqkylk2cv3
LTC Address: Lh9PRuQsnwJcvAJCvJ9e7iNh6nueFCnXvf
Where to Buy Crypto and Where to Store it?
ANSWER: Download exodus at hxxps://www.exodus.com/ And buy Crypto at hxxps://www.moonpay.com/

If U Dont Pay! We Will Leak all ur Sensitive Information Such as Passwords,Credit Cards,Files

Our Email: blackout@cumallover.me
Our Telegram: hxxps://t.me/BlackoutRansom

Your ID:'

trend

En çok görüntülenen

Yükleniyor...